撰文:James Grimmelmann
编辑:冯艳彬
翻译:杨飞
《哈利·波特》第二部给我们上了一堂颇有深度的课,讲述了如何安全地与科技共处
大众汽车利用软件为一出古老的骗局披上了新衣。只要有测试,就会有人试图作弊
美国环境保护署(Environmental Protection Agency, 简称:EPA)要是听了罗恩·韦斯莱(Ron Weasley)老爸的话就好了。在《哈利·波特》(Harry Potter)原著和电影里面,亚瑟·韦斯莱(Arthur Weasley)是英国魔法界首席监管机构魔法部(Ministry of Magic)的一位官员,他的工作就是保护人们免受危险设备的伤害。他为人们所熟知的一点,就是对非魔法技术不同寻常的痴迷。
在《哈利·波特》第二部结尾前,他给我们上了一堂颇有深度的课,讲述了如何安全地与科技共处。“我总是跟你们说什么来着?永远也不要相信任何能够自行思考的东西——如果你看不到它把大脑放在哪里的话。”
美国环境保护署(Environmental Protection Agency, 简称:EPA)
上周,EPA发现,该机构在没有检查大众汽车(Volkswagen)的柴油车把大脑安放在何处的情况下就轻易相信了它。该机构致信给这家汽车制造商,详细叙述了该公司在过去五年当中是如何给大约50辆柴油车设定程序,让它们在排放检测中作弊的。(据大众汽车披露,目前在全球范围内总共有1100万辆这样的汽车。)这是一起大规模的公司欺诈事件,但同时也是一堂适用于任何领域的实物教学课,让我们觉得这个世界——汽车和其他东西能够自行思考的世界——很可怕。
大众汽车利用软件为一出古老的骗局披上了新衣。只要有测试,就会有人试图作弊。EPA早在几十年前就开始禁止使用排放测试“作弊设备”。1995年,该机构对通用汽车(GM)处以1100万美元的罚款,因为该公司生产的汽车在打开空调的情况下会关闭一氧化碳控制设备。一些观察人士曾为通用汽车辩护,认为一氧化碳污染主要是在冬天面临的问题。但是,一个更大的原则问题很重要——那就是保证测试的真实性。无论你对核心课程计划有什么想法,你都不会让你的孩子在数学考试中作弊。
未来的汽车就是一台装了轮子的计算机。只要是有软件的地方,你都会发现漏洞、入侵和蓝屏死机问题
大众汽车的作弊设备更加巧妙和隐蔽。它们不是根据空调的使用情况来关闭或打开,而是将“方向盘的位置、汽车行驶速度、发动机运行的时间和气压”等一系列标准都考虑进来——这些标准精确反映了EPA所要求的排放测试的条件。
这种复杂的诡计只有软件才办得到,而软件的使用让这种把戏在一段时间内得以侥幸逃脱处罚。如果采用某种专用线路或特殊阀门,大众汽车恐怕不大可能将其隐藏起来。但是,要把代码碎片隐藏起来就比较容易办到,这些代码可以探测出一辆行进中的汽车行是否有可能正在进行排放测试。当今的汽车里面已经包含了成百上千万行代码;再挤进几行又有何妨?
至少,从理论上看,软件也比较容易修复。大众汽车的工程师们将会写出一款新的排放控制软件,来替换这次的作弊设备。要把这种软件安装在现有汽车上——用软件术语来说,就是“打补丁”——只需把汽车开到一个服务中心,然后把它们连接到一台电脑上就行了。
然而,实际的剧情可能不会按照这样的方式上演。很大一部分本该被召回的汽车从未得到修复,因为车主要么从未接到通知,要么没有意识到问题的严重性,要么没有时间把自己的汽车送修。即使是因为安全问题而进行的召回——也许你认为这个原因足以让车主采取行动——其完成率也低得惊人。三分之一的被召回汽车从未得到修复。在美国,路上行驶的因为存在安全隐患而被召回但却没有得到修复的汽车,大约有3700万辆。
大众汽车的这次召回将会更加艰难:降低汽车排放的同时也将降低它们的性能和里程。 一些有良知的车主会强迫自己去做这件事;还有一些人会忍不住一再拖延预约送修的时间。
一位捷达车主如果把她的汽车开到服务中心去“修复”,开出来的将是一辆又慢又耗油的汽车
科技公司以版权威胁作为借口,让安全研究部门对我们每天使用的各种设备的漏洞毫不知情。
正是因为这一点,排放监管才成为一项由政府强制执行的措施,而不是任由个人车主决定。在汽车制造商证明一辆汽车达到了联邦标准之后,这辆汽车还没有彻底完工;各州还要逐辆测试这些汽车的排放。如果你的汽车不合格,你就不能为它登记注册。加州空气资源委员会(The California Air Resources Board)已经在这么做,因此,加州和其他实行严格排放法规的各州可能开始拒绝重新认证已经上路的受影响的大众汽车。是的,这些汽车将“通过”排放测试——但是EPA的这封信非常有用,信中所附的一张表格披露了安装有作弊软件的这些大众汽车的车型和制造年份。很容易想象,各州的汽车监管部门将发布一条书面规定,这些汽车如果不能证明自己已经被修复,它们将不会获准参加排放测试。
未来的汽车就是一台装了轮子的计算机。苹果公司(Apple)正在研发自己的汽车。传统的汽车制造商可能会嘲笑这一举动(正如Palm和BlackBerry当初嘲笑苹果研发手机的计划一样),但它们也在争先恐后地让自己的汽车实现计算机化,从安装娱乐游戏机到配备自动防碰撞系统。无人驾驶汽车甚至将用软件来取代驾驶员。这里面的风险很高:如果你的汽车电脑系统崩溃了,它就会被撞毁。
特斯拉(Tesla)让我们得以一窥未来的景象。它的加载了大量软件的汽车与互联网相连接,而且特斯拉会定期对软件进行空中升级,就像智能手机的应用软件自动进行升级一样。当特斯拉的驾驶者在开车越过瓦砾堆时让电池组受损之后,特斯拉就会发出一条新指令,让汽车的悬架系统进一步远离地面。想象一下大众汽车采取这种方法让作弊设备失效的情形。再想象一下,如果你未能按期偿还贷款——或者因为电脑故障的原因,被误以为未能按期还款,大众汽车利用这种方法来让你的汽车失效。或者想象一下,黑客远程控制你的汽车,让它在高速公路上突然停下来。实际上,你根本不需要想象:这种情况已经在发生。对汽车进行软件升级的最重要原因之一,就是修复危险的安全漏洞。
但是,安全研究人员遇到了一个令人惊讶的障碍:版权法。《美国千禧年数字版权法》(The Digital Millennium Copyright Act, 简称DMCA)禁止采取那些“规避”数字版权管理软件的行为。该法的初衷是防止数字电影和音乐被盗版者上传到互联网(此举收效甚微),但后来的用途有所改变,针对的是一些意外的后果。科技公司常常威胁那些试图探查其产品内部奥秘的安全研究人员,声称这些产品包含一些(出于某些原因)需要保密的版权软件。(永远不要介意这些原因其实和版权没有多大关系;一把车库门遥控锁内置软件的转售价值几乎为零。)
让工厂设置的排放控制系统失效,最好办法就是拥有这家工厂
尽管根据各州的商业机密法律,这种修修补补是明白无误的合法行为,但科技公司试图利用DMCA的版权保护作为威胁来封锁消息,让安全研究部门对我们每天使用的各种设备的漏洞毫不知情。随着越来越多的设备被安装上了软件——从婴儿监视器到火警装置——隐私和安全所面临的风险也越来越高。任何能够自行思考的东西也可能被控制思想;到数字大脑的内部一探究竟,是唯一能够确信它没有被夺魂咒击中的方法。欢迎来到可能杀了你的物联网(the Internet of Things That Can Kill You)。
抱着这些忧虑,电子前线基金会(Electronic Frontier Foundation)要求DMCA对两项和汽车有关的版权保护进行豁免。一项是允许安全研究人员调查汽车上的软件;另一项是让车主修补及修正他们的汽车系统。不出所料,汽车联盟(Auto Alliance )——一个包括大众汽车北美子公司在内的贸易团体——对这两项提议都提出了广泛的反对意见,其中很大的篇幅都是在论述,为了每个人的安全,这些“黑匣子”需要继续保密。它声称,“鼓励修改行为将导致路上有更多而不是更少的汽车不遵守联邦排放法规和燃油经济标准。”汽车制造商采取了进一步行动,说服EPA写信给美国版权局(Copyright Office),反对这两项豁免。EPA认为,如果能够借助版权保护法,将有助于该机构加强环保法律的实施,防止机械师为了提高性能(同时增加排放)而对汽车进行修改。
在事后看来,这些情绪带有一种大公司犯罪时常常表现出来的黑色幽默意味。抢劫一家银行的最好办法就是拥有一家银行;让工厂设置的排放控制系统失效的最好办法,就是拥有这家工厂。担心个别小型汽车修理站篡改少数汽车设置的恐慌情绪,曾被用来证明另一项法律的合理性,而这项法律使全球最大的汽车制造商之一篡改1100万辆汽车系统的行为变得更难被发现。EPA已经表示,该机构不知道何时才会去查看软件“黑匣子”内部的奥秘。除非我们其他人被允许一探究竟,否则谁知道在汽车的心脏地带还潜伏着什么罪恶呢?
本文摘自《Future Tense》,由亚利桑那州立大学(Arizona State University)、新美国基金会(New America)和网络杂志Slate合作完成。《商业周刊/中文版》编译。
评论