桑查尔-萨蒂和马克斯--印度和俄罗斯如何为每个人打开监视系统
在俄罗斯强制引入应用程序 "Max "仅三个月后,印度现在又强迫智能手机制造商在其所有手机上安装国家应用程序 "Sanchar Saathi"。这些强制安装的应用程序虽然伪装成 "安全应用程序",但很容易被用于大规模监控。
这些通讯应用程序伪装成 WhatsApp 的 “主权 “替代品—但为了保护隐私,我们 Tuta 会强烈推荐这些替代品—而事实上,这些由国家控制的应用程序为无限制的大规模监控打开了大门,将这些国家的每部手机都变成了小型监控机器—甚至不需要后门加密。
伪装成 “安全应用程序 “的监控工具
印度政府本周宣布,Sanchar Saathi 是一款需要预装的应用程序,而且不能 “禁用或限制”。据称,这款应用程序有助于防止智能手机被盗和丢失。这款印度应用程序于 2025 年 1 月首次发布,用户可以通过它检查设备的 IMEI,报告手机丢失或被盗,还可以标记他们认为是欺诈性的信息。据官方消息称,自推出以来,该应用程序已帮助检测或阻止了超过 420 万部丢失或被盗手机,而市场上的手机数量超过 10 亿部。
国际移动设备识别码(IMEI)是一个由 15 位数字组成的代码,用于唯一识别移动设备并在蜂窝网络上对其进行验证。印度政府表示,推出该应用程序的原因之一是希望打击使用重复或伪造 IMEI 号码的智能手机,因为这将对网络安全构成 “严重威胁”。
印度拥有庞大的二手移动设备市场。政府在声明中说:“还发现有被盗或列入黑名单的设备被转售的情况。
三个月前,俄罗斯也发生了类似的情况。俄罗斯政府针对与国家有关的 VK 公司开发的新信使应用程序 MAX 发布了类似的政策。从 2025 年 9 月 1 日起,在俄罗斯销售的所有智能手机和平板电脑都必须预装 MAX。
但 Max 并非只是一款简单的信息应用程序。与中国的微信类似,它应该成为一个 “超级应用程序”,集聊天、信息、支付、数字 ID 和政府服务于一身。
但从表面上看,安全和隐私专家认为,Sanchar Saathi 和 Max 这两款应用程序都是为大规模监控而设计的。这两款应用程序都没有强大的端到端加密功能,很容易被用于监控。
Sanchaar Saathi 的权限大得惊人:这款印度应用程序可以拨打和管理电话、发送聊天信息、访问通话和信息记录、访问照片、文件和手机摄像头。
隐私权倡导者称 Max 应用程序是俄罗斯数字铁幕的 一部分:Max 由 VKontake 公司开发和控制,该公司与克里姆林宫有直接联系。
苹果不会遵守
印度的新规定要求智能手机制造商(苹果、三星、小米、Oppo、Vivo 和其他公司)在预装应用程序时,必须让用户在设置手机时 “随时可以看到和访问 “该应用程序;该应用程序的功能不得被禁用或限制。此外,手机生产商必须 “努力 “通过软件更新在旧手机上安装应用程序。公司被要求在 120 天内提交一份合规报告。
虽然其他智能手机制造商尚未对此发表评论,但苹果公司已经表示,它不会遵守在 iPhone 上预装这一国有应用程序的命令。
如何通过这些政府应用程序进行间谍活动
Sanchar Saathi 和 Max 是闭源应用程序,没有人能看到这些应用程序的具体操作,而这正是这些应用程序如此危险的原因。
但首先要做的是Signal 和 Tuta Mail 等端到端加密应用程序将保持安全,因为这些国有应用程序无法破解加密。因此,如果你在印度,现在就改用加密的私人替代软件,可能的话,从欧洲改用,因为欧洲拥有最好的数据保护法律,即 GDPR。
不过,坏消息是:这种应用程序不需要破解加密就能了解你的很多信息。它可以深度集成到你的设备中,并从元数据中了解很多信息。国有应用程序可以深入了解设备活动、联系人信息、移动和通信模式。即使不访问加密内容,它也能看到你与谁通话、通话时间和通话时长;你当时在哪里;以及你经常使用哪些应用程序。这些元数据往往和信息内容一样,会暴露你的社交网络、习惯和物理位置。
鉴于监控你的可能性似乎变得无穷无尽,你现在更应该开始使用安全、加密的聊天和电子邮件应用程序,如 Signal 和 Tuta Mail。
最后的思考
2025 年对于全世界的隐私权来说都是艰难的一年。虽然欧盟在公众的强烈反对下最终决定采用不破坏端到端加密的聊天控制版本,但俄罗斯和印度似乎在走中国的老路:更多监控,更多控制。通过将国家控制的应用程序直接嵌入公民日常使用的设备,它们创造了监控本国公民每一步的完美工具。
对我们 Tuta 来说,这非常令人担忧:我们必须确保我们的设备属于我们自己—而不是属于大科技公司(比如谷歌试图限制你可以安装的应用程序,而苹果仍然不允许你安装自己选择的应用程序),也不是属于想要在用户手机上强制安装国有监控应用程序的政府。
我们必须共同为我们的隐私权而奋斗!