智能

有间谍科技公司帮忙,政府可以监控智能手机上的一切

Nicole Perlroth ·

过去六年间,越来越多的政府机关开始使用追踪系统不着痕迹地追踪 iPhone、安卓、黑莓和塞班等系统的众多智能手机。

本文只能在《好奇心日报》发布,即使我们允许了也不许转载*

旧金山电 — 想要在不被察觉的情况下暗中监视 10 台 iPhone 的机主?想要收集他们每一次敲击键盘的情况、声音、信息和地理位置?那你得花 650,000 美元。除此之外,你还得向一家叫做 NSO Group 的以色列机构交 500,000 美元的安装费。如果你愿意的话,你还可以暗中监视更多人——只要看看公司的价目表,(准备好钱)就可以了。

NSO Group 是众多出售监视工具的公司中的一家。这些监视工具能够截获智能手机上所有的活动信息,比如用户的地理位置和私人接触交流,甚至还能把手机变成秘密录音设备。

自六年前成立以来,NSO Group 一直保持着低调。但是上个月,安全研究人员发现,它的间谍软件正试图获取阿联酋一位人权运动家 iPhone 的访问权限。他们还发现了 NSO Group 间谍软件的另一个目标:一位写了关于墨西哥政府腐败情况的文章的墨西哥记者。

现在,《纽约时报》获得的 NSO Group 的内部邮件、合同和商业计划书深入披露了这家秘密数字监控公司运作的方式。为避免遭到报复,两名和 NSO Group 有过交易的人士匿名提供了这些邮件和文件资料。

这家公司是数十家数字间谍机构之一,可以跟踪记录目标人物在智能手机上所做的每一件事。他们积极向全球各地的政府和执法机关推广他们的服务。业内人士辩称,在追踪恐怖分子、绑架犯和毒枭这些方面,这种间谍工作还是很有必要的。NSO Group 的企业使命是“把世界变成一个安全的地方”(Make the world a safe place)。

图说:现在,市面上有数十家数字间谍公司,他们可以追踪目标人物在智能手机上的所有活动。图片来源:Spencer Platt / 盖蒂图片社

十位熟悉公司销售情况的匿名人士称,在决定该把产品销售给谁时,NSO Group 有一套严格的内部审批程序。一个由员工和外部顾问组成的伦理道德委员会会根据世界银行(World Bank)和其他全球组织编写的人权排名,对潜在的客户进行审核。这些人都说,至今为止,NSO Group 还没有拒绝过任何出口授权。

不过批评者注意到,公司的间谍软件也被用于追踪记者和人权活动家。

“没有人对此进行审查,”多伦多大学蒙克全球事务学院(the University of Toronto’s Munk School of Global Affairs)公民实验室(Citizen Lab)高级研究员比尔·马尔恰克(Bill Marczak)说,“NSO 的系统售出后,政府基本上就可以随心所欲地使用这些系统了。NSO 可以说,他们正努力把世界变成一个更加安全的地方,但是他们同样也在把世界变成一个受到更多监视的地方。”

现在,苹果(Apple)、Facebook 和 Google 等公司正在使用更强的加密技术保护他们系统的数据安全,让政府机关更难追踪嫌疑犯的信息。为破解这些加密技术,NSO Group 得具备更强的能力。

NSO Group 的间谍软件会使用假目标诱饵神不知鬼不觉地点击包含恶意链接的文本,或利用此前未被发现的软件漏洞寻找方法破解加密。上个月被研究人员发现时,公司就在利用苹果软件中的此类漏洞(后来这些漏洞被修复了)。

以 NSO Group 为典型代表的网络军需行业游走于法律灰色地带。到底要对目标人物的个人生活进行多深入细致的调查、要和哪些政府交易合作,这些全凭公司的意愿。以色列对于数字武器有着严格的出口控制,但是政府从未禁止过 NSO Group 技术的销售。

由于 NSO Group 是一家私人公司,我们无法知道过多公司的财政情况。但是它的业务显然正处于增长阶段。两年前,NSO Group 以 1.2 亿美元的价格向总部位于旧金山的私募股权公司Francisco Partners 出售了公司的控股权。据两名和 Francisco Partners 有过接触但是被禁止谈论此事的知情人士称,不到一年后,Francisco Partners 将公司的销量推进开拓到了这一数额的十倍。

NSO Group 创始人奥姆雷·拉维(Omri Lavie)(左)和沙莱夫·胡里奥(Shalev Hulio)。图片来源:NSO Group

NSO Group 的公司内部详细文件资料显示,公司推销的对象包括欧洲各国。公司和墨西哥签订了数百万美元的合同——据 2013 年 NSO Group 的内部电子邮件显示,三年内,墨西哥政府为三个项目向 NSO Group 支付了超过 1500 万美元。

“我们的情报系统受到墨西哥相关法律的监管,拥有法律授权,”墨西哥驻华盛顿大使馆发言人里卡多·阿尔代(Ricardo Alday)在一封电子邮件中声明,“我们没有用它们来监控记者或人权活动家。所有和联邦政府签订的合同都符合相关法律规定。”

NSO Group 发言人扎米尔·达巴什(Zamir Dahbash)表示,公司只会向受到批准认可的政府出售间谍软件,而且公司的间谍软件只能被用于调查罪犯和恐怖分子。至于上周信息被披露后,公司是否会停止向阿联酋和墨西哥出售间谍软件,他拒绝置评。

NSO Group 的主打产品是一款叫做 Pegasus 的追踪系统。过去六年间,越来越多的政府机关开始使用这套追踪系统不着痕迹地追踪 iPhone、安卓、黑莓和塞班等系统的众多智能手机。

NSO Group 的合同声称,Pegasus 系统能够提取文本信息、联系人列表、日历记录、电子邮件、即时通讯以及 GPS 地理位置信息。一项被 NSO Group 称为“room tap”的功能,则可以利用手机自带的麦克风收集房间内和房间周围的声音。

Pegasus 系统可以使用摄像头拍摄快照或截屏,可以拒绝手机对某些特定网站和应用程序的访问,还可以抓取搜索历史和一切手机网页浏览器访问过的内容。所有数据都会被实时传回到机构的服务器上。

在商业计划书中,NSO Group 声称,公司的追踪软件和硬件可以通过许多方式进行自我安装,比如“通过空中隐形技术安装”、通过定制的文本讯息和电子邮件、通过受 NSO Group 秘密安装软件操控的公共 Wi-Fi 热点,或采取传统办法,由间谍亲自安装。

NSO Group 像传统软件公司一样,依据目标的数量设定监控软件的价格,此外还要收取500,000 美元的固定安装费用。据一份商业计划书显示,NSO Group 对政府机关的报价如下:监视 10 位 iPhone 用户,650,000 美元;监视 10 位安卓用户,650,000 美元;监视 5 位黑莓用户,500,000美元;监视 5 位塞班用户,300,000 美元——这些价格都不含安装费用。

你也可以付钱要求 NSO Group 监控更多的目标。一份 NSO Group 商业计划书显示,监视的目标每多增加 100 名需要花费 800,000 美元,多增加 50 名需要花费 500,000 美元,多增加 20 名需要花费 250,000 美元,多增加 10 名需要花费 150,000 美元。此外,公司以后还要每年按总价的 17% 收取系统维护费用。

此外,公司的商业计划书还指出:“不管怎样,NSO 的系统都不会留下任何痕迹。”

翻译 熊猫译社 钱功毅

题图来自 www.adn.com

© 2016 THE NEW YORK TIMES


原文链接 (已下线): https://www.qdaily.com/articles/31885.html
Wayback 快照: http://web.archive.org/web/20190623184047/https://www.qdaily.com/articles/31885.html
原始截图: http://ww3.sinaimg.cn/large/007d5XDply1g3xra33hg2j30u04x5e82