近日,美国一位安全开发员马修·加勒特(Matthew Garrett)在亚马逊美国网站上购买了一款插座,并给予一星差评,还洋洋洒洒地写了一篇近800字的评论,主要从专业角度分析了插座的安全漏洞等问题,措辞中并无谩骂之语。然而,评论发出不久,便遭到了中国厂商销售人员的骚扰。
据悉,加勒特购买的是一款AuYou牌可连接网络的电源插座,售价为30美元。这款插座可以让用户使用手机开启或关闭装在插座上电源,从而控制各种插电设备。也就是说,不管你是否在家,都能通过手机来控制连接在插座上的灯或其他家用电器。这听起来似乎很美好,但加勒特在评论中就质疑了这款互联网设备的安全性。
他在评论中解释到,如果你手机连接的是家用Wi-Fi,那么它会直接把开关指令发送给插座。但如果你不在家,手机就会把指令发送到位于中国的一台服务器,然后再由它转发给插座。这样一来,这些看似加密的指令数据便很容易遭到黑客的入侵。而唯一避免的方法就是屏蔽那台服务器。然而,这样一来,就会让所有人再也无法远程控制这款插座。在他看来,这就是一个漏洞。
另外,加勒特表示,评论不久,他便收到一名中国商家销售人员的请求,称如果不删除差评,对方将被解雇。但加勒特回应道,如果制造商修复了这个漏洞,他就会修改评论。而一周后,这位代表再次来信,请求删除差评,并威胁说,如果不删除差评,他就要向亚马逊举报,而且其他评论账号也要写信进行投诉。对此,加勒特表示,“他在亚马逊上发表过很多关于安全问题的评论,但从来没有遇到过这种事。如果真有人会为此丢了工作,他会重新考虑。但就其本身而言,很多公司这种不关心用户安全的态度是非常可怕的。让人们在挑选这类设备时搞清楚状况也很重要。”(谢玮)