
Facebook旗下的WhatsApp周二起訴以色列監視軟體公司NSO Group,指責該公司幫助獨裁國家政府間諜侵入了遍布四大洲的大約1400名用戶的電話,其攻擊目標包括外交官,政治異見人士,記者和政府高級官員。NSO涉嫌曾幫助沙特攻擊了華盛頓郵報記者卡舒吉的手機,導致其被斬殺。
Facebook旗下的WhatsApp周二(10月29日)起訴以色列監視軟體公司NSO Group,指責該公司幫助獨裁國家的政府間諜侵入了遍布四大洲的大約1400名用戶的電話,其攻擊目標包括外交官,政治異見人士,記者和政府高級官員。NSO涉嫌幫助沙特攻擊了華盛頓郵報記者卡舒吉的手機,導致其被斬殺。
攻擊20個國家和地區
希望之聲記者搜索發現,《華爾街日報》網站8月14日報道稱,2018年12月,華為僱員在烏干達警察總部使用以色列公司NSO設計製造的“Pegasus”黑客軟體,破解反對烏干達現政權的政壇新星、歌手出身的新當選議員博比·瓦恩(Bobi Wine)的WhatsApp通訊軟體中的加密通訊內容。
根據公開資料,2011年,NSO研發出第一代手機監控軟體原型,他們把這款移動監視工具稱作“珀加索斯”(Pegasus)。NSO的工具能做到看似不可能的事情:在空中不留痕迹地從智能手機收集大量先前無法訪問的數據——包括電話、文本、郵件、聯絡人、位置及經由Facebook、WhatsApp和Skype這類應用程序傳輸的任何數據。
根據2018年加拿大多倫多大學的公民實驗室(Citizen Lab)的詳細報告,目前NSO的這種間諜軟體被多個攻擊組織廣泛用於全球45個國家的網路入侵活動中。名單中沒有出現中國大陸,但是報告特別加黑說明“我們未對中國大陸地區進行 DNS緩存探測識別,所以這裡的結果中不包含任何與中國相關的 Pegasus線索。”
入侵
今年5月,就在蘋果發起“隱私很重要,請使用 iPhone”宣傳攻勢之際,NSO公司僅僅利用 WhatsApp上一個簡單的未接來電,就可以植入一款名為 Pegasus的軟體。該軟體能夠窺探任何 iPhone最深處的秘密,比如聊天信息和位置,甚至可以打開攝像頭和麥克風進行直播。
今年6月,NSO在全新的 iPhone上展示了更新的 Pegasus3,它無需騙取用戶點擊惡意鏈接就可以快速侵入手機。NSO稱之為“零點擊技術”。
本周二,在宣布起訴NSO的時候,WhatsApp表示,此次攻擊利用了其視頻通話系統,以便將惡意軟體發送給許多用戶的移動設備。該惡意軟體將使NSO的客戶(許多國家政府和情報機構)秘密監視手機的所有者,開啟其數字生活接受官方審查。
WhatsApp每月有大約15億人使用,並且經常其宣傳高級別的安全性,包括無法被WhatsApp自身或其他第三方解密的端到端加密消息。
公民實驗室(Citizen Lab)是多倫多大學的網路安全研究實驗室,與WhatsApp合作調查了電話黑客行為。它對路透社說,被攻擊的目標人群包括知名電視名人和傑出女性,他們遭受在線仇恨運動以及面臨“暗殺企圖和暴力威脅。”
Citizen Lab和WhatsApp均未點名被攻擊對象。
隨著官員們試圖將其監視能力推向其公民數字生活的最遙遠角落,各國政府越來越多地轉向使用複雜的黑客軟體。
像NSO這樣的公司表示,他們的技術使政府官員能夠繞過加密技術,從而獲取手機和其他設備上保存的數據。但是各國政府很少公開談論其功能,這意味著像這次影響了WhatsApp的數字入侵通常發生在黑暗中。
WhatsApp表示,其法律行動是史無前例的,稱這是“加密消息傳遞提供商第一次針對已對用戶進行此類攻擊的私人實體採取法律行動。”
該訴訟試圖禁止NSO訪問或試圖訪問WhatsApp和Facebook的服務,並尋求未指定的賠償。
臭名昭著
NSO的電話黑客軟體已經牽涉到整個拉丁美洲和中東的一系列侵犯人權行為,其中包括在巴拿馬泛濫的間諜活動醜聞,以及試圖監視總部位於倫敦的人權組織大赦國際的一名員工。
NSO曾因其間諜軟體在《華盛頓郵報》記者卡舒吉(Jamal Khashoggi)的死亡中扮演了重要角色而受到嚴厲的審查,該記者在一年前在伊斯坦布爾的沙特領事館被謀殺。
2019年3月22日,《紐約時報》中文網題為《數字戰爭新時代:黑客公司如何為威權政府服務》的文章中寫到,作為沙烏地阿拉伯殘酷的異見壓制行動的負責人和沙特王子的顧問,沙特·卡塔尼(Saud al-Qahtani)在全世界追蹤沙特異見人士,這一大範圍監控行動最終導致了卡舒吉的被害。“在與這家名為NSO集團的公司的僱員交流時,卡塔尼談及在諸如土耳其、卡達、法國和英國等整個中東和歐洲地區使用其監控工具的龐大計劃。”
卡舒吉的朋友奧馬爾·阿卜杜勒阿齊茲(Omar Abdulaziz)是將這家間諜軟體公司控告到以色列法庭的七名活動人士和新聞記者之一,他指控其電話遭到NSO技術入侵。大赦國際還提起訴訟,要求以色列國防部吊銷NSO的出口許可證,以“停止從國家資助的鎮壓中獲利”。
NSO在今年早些時候被總部位於倫敦的私募股權公司Novalpina Capital收購後,最近試圖清理其形象。NSO的聯合創始人Shalev Hulio出現在8月的“60分鐘(美國電視台CBS的一個著名節目)”上,並吹噓自己的間諜軟體挽救了“成千上萬的人”。但是,他沒有提供任何細節。
NSO還帶來了一系列備受矚目的顧問,包括前賓夕法尼亞州州長湯姆·里奇(Tom Ridge)和哈佛大學國際安全高級講師朱麗葉特·凱耶姆(Juliette Kayyem)。NSO上個月宣布,它將開始遵守聯合國關於侵犯人權的準則。
來源:希望之聲
探索更多來自 華客 的內容
訂閱即可透過電子郵件收到最新文章。