
印度会让全球手机巨头交出源代码吗
苹果、三星私下给出一个斩钉截铁的答案:全球没有先例。
印度政府有打算,要强制手机厂商向指定实验室提交操作系统的源代码,要是不这么做,手机就不能在市场上售卖了
最早在2023年起草的这个草案,有83项安全标准,最近已经被放到法律强制的边上了
源代码是企业的核心知识产权,要是它泄露了,商业机密和用户隐私就会一块暴露
代表苹果、三星、谷歌的印度手机与电子协会(MAIT)直言:“此举不可能实现”。
在闭门会议上,马希莫德·拉扎尔(MAIT主席)发出警告,这将会破坏全球供应链的信任
欧盟、北美、澳大利亚还有非洲主要国家都没设立这类强制要求,印度要是推行的话,就会成为全球唯一的例子。
印度是全球第二大智能手机市场,到2025年出货量会达到1.77亿部,网络诈骗案件每年增长34%,

但强制共享源代码,真的能让安全性提高,还是反而会弄出更大的泄漏风险
历史上,2019年某国要求科技企业提交加密密钥,导致该密钥两年后被黑客窃取,影响超过2000万用户。
技术上,厂商要为印度单独更改软件架构,让用户能够卸载预装的应用,并且要禁止后台调用摄像头和麦克风
这就意味着每部在印度销售的手机得运行两套代码全球版和印度特供版,维护成本一下子就涨了30%多,
政治方面,这就涉及国家监管权力和企业知识产权之间边界的博弈
当国家安全变成强制要钥匙的理由,谁能保证钥匙不会落到第三方手里
资金方面,建立指定实验室、开展漏洞分析,都得花很多钱,那到底谁来出这个钱
要是全球主要市场都要求源码审查,谷歌安全团队估算,企业的安全成本将翻倍
全世界的手机用户,看似和这场博弈距离很远,其实是有关系的,要是源码泄露了,可能都会碰到新型攻击
之前,各国监管靠安全认证;现在,印度想直接拿到“钥匙”——源代码。
更危险的是,掌握源码的不仅是政府,还有检测实验室的成千上万名工程师。

2024年某国安全实验室发生内部泄露,3000份未公开漏洞图谱外流,被用于定制勒索软件。
未来3-5年,如果印度非要这么做,那有可能会让跨国科技企业都集体撤出去,或者弄出个印度特供版系统,
但更有可能出现的情况是,法规被大大削弱,变成一种象征性的审查,而不是真正能拿到源码,
印度政府已经对外澄清道“不存在已确定的强制交付源代码措施”,并且还着重强调了尚处于磋商阶段
信息技术部官员将与科技公司代表举行新一轮闭门磋商 。
一位匿名官员透露,MAIT已正式致函要求撤回源代码等关键条款 。
路透社引述印度当局内部文件与知情人士证实草案仍在修订,未正式立法。
如果印度真的拿到源代码,你还会信任在印度销售的手机吗?
声明:本文内容超过90%是原创, 少量素材借助AI辅助,但是所有内容都经过我严格审核和核对。所用图片都是真实拍摄或者AI生成的原创素材。
全文为传递积极健康的价值观,没有任何低俗或者不良的导向,望读者知悉。