美国国土安全部(DHS)员工近日收到内部邮件通知,称白宫官方应用程序将在不久后“自动”安装到该部门管理的所有政府公务移动设备上,无论员工本人是否愿意。 通知中将该应用描述为便捷渠道,方便访问白宫官方通讯内容,包括公告、行政命令、演讲、直播、视频及其他最新更新。

白宫今年 3 月正式上线这款应用,将其定位为特朗普总统及其政府与公众之间的“直接沟通渠道”。 应用内提供突发新闻提醒、照片、政策更新、社交媒体内容,以及一个媒体资料库等功能。 其中一项备受关注的设计是“反馈”功能:应用内不仅可以发送语音留言,还提供一个“向特朗普总统发短信”的按钮,点击后会生成一条预设短信“Greatest President Ever!”(史上最伟大总统),若用户发送,便会同时订阅其通知推送服务。 报道指出,此次强制安装的正是这款面向公众开放的应用,而非为联邦雇员专门开发的内部通讯工具。
这一步骤并非突然出现。此前 5 月份,媒体 Government Executive 披露,联邦首席信息官 Greg Barbaccia 已要求各机构技术负责人研究在行政部门所有政府配发移动设备上安装该应用的具体执行方式。 当时,联邦航空管理局(FAA)已经通知员工称,信息技术团队将按照白宫要求,在所有 FAA 配发的 iPhone 和 iPad 上自动安装这一应用。

白宫方面为此辩护称,政府设备本就预装多种应用,以支持员工日常工作,而这款应用同样具备实用价值。 不过,多名现任及前任政府技术官员则表示,这种自上而下要求在整个政府系统公务手机上统一安装一款带有明显政治色彩、且主要面向公众的应用,做法非常罕见。
安全专家指出,潜在问题并不在于这款应用本身一定存在恶意行为,而是“一刀切”的强制安装会显著扩大公务设备的攻击面。 在许多已经接入敏感内部系统的政府终端上统一增加一款软件,就意味着又多了一个必须持续进行安全审查、版本更新、风险监控和信任评估的组件。 一旦该应用在数据分析、第三方服务通信或安全漏洞方面出现问题,其大规模部署将可能放大安全事件的影响范围。
围绕这款应用的隐私与安全争议自上线以来从未停歇。 调查媒体 Notus 早前报道显示,该应用会将 IP 地址、时区等用户数据分享给第三方服务,引发外界关注。 此前外界对其是否进行 GPS 位置追踪也颇为担忧,随后白宫在舆论压力之下移除了相关定位功能,一定程度上缓解了部分质疑。 然而,在应用即将被大规模强制安装至政府公务终端的背景下,安全和隐私领域专家认为,有关其数据收集与使用边界的问题仍需要持续审视和公开透明的解释。

