智能

过去十年,CIA 在偷偷监控苹果设备

高宇馨 ·

爆料大师斯诺登的最新力作。

CIA 想要通过苹果商店获取苹果用户的通讯记录,大约 10 年前就开始了。

在最新的一份斯诺登公布的文件中显示,在 iPhone 一代发布的前一年,也就是 2006 年,一个叫做“Trusted Computing Base Jamboree”(可信计算基集会)的会议就已经召开了第一届。它组织了英国情报机构、美国中央情报局(CIA)、国家安全局(NSA)等机构中的一些安全技术研究员,此后每年在 CIA 的资助下,聚在一起讨论如何攻破苹果商店的安全弱点等问题。

根据爆料网站 The Interception 公布的泄密的文件,这个会议组织把它的目的描述为利用“有形的”“非侵犯性”的方式,来保护全国的苹果用户的信息安全。但是研究安全漏洞毕竟是把双刃剑,换一个角度也可以用来投放监视器。

根据安全研究员的描述,他们甚至做了一个模拟苹果集成开发环境 XCode 的平台,当然稍稍做了“改进”。所有使用这个版本的 XCode 进行开发的苹果程序,都会将漏洞(Backdoor)带到程序中。尽管还不知道 CIA 如何诱使苹果开发者使用这个平台,但是原文这样描述它的作用:“强制所有 iOS 应用发送数据包到监听站”。

对于 Mac 上的苹果系统,安全研究院采用了相似的方式。模拟出了一个苹果 OS X 系统的升级助手。通过这种升级助手进行升级之后 CIA 能够使用“键盘记录器”知道你在笔记本上敲了什么字。

美国司法部的下属部门法警服务处,也在尝试获取智能手机的隐私信息。

据《华尔街日报》报道,法警服务处在美国 5 个城市的一些航班上安装了伪装成手机基站的装置 Dirtbox 。当乘客的手机搜索信号,就会自动连接到 Dirtbox 上,于是就能够骗手机发送确认乘客身份的注册信息。

这种窃取用户信息的方法,是美国在国内外进行反恐监视的一种常规手段,在阿富汗、伊拉克的战场上也投入了使用。美国法警服务处为此接受了 CIA 总额超过 1 亿美元的资助,用来完成设备的布置。

用户的隐私保护几乎已经成为了科技公司和国家机器之间的博弈。

在双方的对峙中,国家机构总是想要从几亿人的日常通讯中发现国防、反恐的蛛丝马迹。唯一能对国家机器说不的,只有那些把设备和系统开发出来的科技公司。棱镜门事件后,手机用户对科技公司催促得更紧,让后者主动采取措施修高了抵御攻击的墙。

苹果在去年九月加强了 iCloud 的加密方法,让苹果公司自己也无法从 iCloud 上看到用户储存的信息。这样即使警察拿着合法的搜查手续,苹果也没可能透露出这部分隐私。同时 Google 也在之后不久表示要对自己的加密方法进行加固。


题图来自:Computerworld


原文链接 (已下线): https://www.qdaily.com/articles/7289.html
Wayback 快照: http://web.archive.org/web/20190623172151/https://www.qdaily.com/articles/7289.html
原始截图: http://ww3.sinaimg.cn/large/007d5XDply1g3wi4ojodwj30u02ub4qp