<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【技術分享】Pegasus(飛馬)間諜軟件被曝監聽5萬人

    VSole2021-07-24 06:00:00

    Pegasus本是希望之神,如今卻成了攪動世界政壇風云的“監聽之神”。

    最近,Pegasus(飛馬)間諜軟件被曝監聽5萬人,多位政要疑似被監控的消息刷屏網絡,讓這款由以色列公司NSO Group開發的手機間諜軟件,再次進入大眾視野。

    瞄準媒體政要的間諜軟件

    對于Pegasus(飛馬)這款間諜軟件,圈內人其實并不算陌生。據說,Pegasus(飛馬)隱秘感染iphone和Android手機后,不僅可以提取電子郵件、短信、通訊錄、位置數據、照片和視頻,還能夠自動激活手機麥克風和攝像頭,秘密記錄用戶信息。

    NSO Group一直強調只將Pegasus(飛馬)出售給政府和執法機構。但Pegasus(飛馬)在實際應用中,常常被用來秘密監控國家元首、皇室成員、政商要人和部分記者的手機。

    哪里有壓迫,哪里就有反抗。由于長期受到Pegasus(飛馬)軟件的迫害,大批受害者聯合組織了一場聲勢浩大的調查活動—— “飛馬行動”。據悉,這項調查行動有來自10個國家17家媒體中的80多名記者參與其中,同時非盈利組織(NPO) Forbidden Stories也參與到了調查活動中來,并由國際特赦組織(Amnesty International)提供技術支持。

    最終的調查結果顯示,受到Pegasus(飛馬)軟件監控的電話號碼可能已超過五萬個,其中至少有180名記者、600名政界人士、85名活動分子和65名企業領導人。而法國媒體消息披露稱,總統馬克龍可能就在被監控名單之內。

    不難看出,監視活動的目標有著鮮明的政治指向性。

    技術實錘下的大規模監視

    在Pegasus(飛馬)間諜軟件開發者NSO Group官網上,醒目的文字寫著全球安全與穩定的網絡情報,并強調自身開發的技術產品能夠幫助政府機構預防和調查恐怖主義犯罪。然而,調查證據卻顯示,購買該軟件的政府,使用該軟件對記者進行威脅和恐嚇。該間諜軟件從2016年開始活躍,在2016年至2021年6月期間,20個國家多達180名記者受到該軟件的大規模監視。

    對泄漏數據的分析和對該軟件的取證調查顯示,至少11個國家從該公司購買了監視軟件,包括阿塞拜疆、巴林、匈牙利、印度、哈薩克斯坦、墨西哥、摩洛哥、盧旺達、沙特阿拉伯、多哥、阿拉伯聯合酋長國(UAE)。

    這次調查還公布了取證的技術細節,其中包括2018年來該間諜軟件感染目標的變化,并且公布了與該間諜軟件相關的電子郵件、進程名、域名和IOC。可以說,現有的證據已經錘死了Pegasus(飛馬)間諜軟件的屬性,以及政府利用其監控異己,打造一言堂的真實操作。

    NSO死不認證催生自保工具

    面對媒體們的調查報告,NSO Group厚著臉皮稱,該報告中收集的證據是虛假的主觀臆測和未被證實的理論。至于真假如何,不用小安細說大家也都明白。

    國際特赦組織秘書長AgnèsCallamard表示:“飛馬行動的調查結果說明,NSO Group的間諜軟件是一些政府壓迫公民的首選武器,它們試圖讓記者噤聲,攻擊相關政治家,鎮壓政見不合人士,讓無數人的生命處于危險之中。雖然該公司聲稱其間諜軟件只用于合法的犯罪和恐怖主義調查,但很明顯他們的技術被濫用了。”

    面對這樣的現實,防范感染Pegasus(飛馬)間諜軟件是遠離威脅的第一步。在發布報告后,國際特赦組織發布了一個叫做移動驗證工具(MVT)工具,通過這個小小的工具,可以識別潛在的泄露痕跡,避免手機在無異常下被植入Pegasus(飛馬)間諜軟件。

    不知道,這個工具的問世,能否讓這些目標群體遠離Pegasus(飛馬)軟件的威脅。

    軟件飛馬
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據環球時報記者報道 2021年7月22日,3位總統、10位總理(或首相),加上摩洛哥國王——隨著以色列間諜軟件飛馬”在全球展開監聽事件進一步發酵,包括這14位國家領導人在內的可能被監聽者名單受到廣泛關注。
    多年來,NSO公司的間諜軟件一直被多國政府濫用于監視政治異見人士、人權活動人士和記者,這也導致西方政治領導人越來越多地呼吁限制對其的訪問。而具有諷刺意味的是,美國白宮前不久才剛宣布將NSO列入商務部黑名單,聲稱該公司會對國家安全構成威脅,敦促美國公司停止與其進行業務往來。但是,該命令只涵蓋來自商業實體的間諜軟件,而不包括美國自身的情報機構制造的工具,而那些機構擁有與NSO類似的功能。
    L3Harris對NSO的收購意味著五眼聯盟對這些間諜技術的接管。
    而具有諷刺意味的是,美國白宮前不久才剛宣布將NSO列入商務部黑名單,聲稱該公司會對國家安全構成威脅,敦促美國公司停止與其進行業務往來。前文所述的秘密合同于2021年11月8日敲定,它是一家為美國政府充當掩護的公司與一家黑客公司的美國子公司之間的一樁交易。美國白宮和國家情報部門的發言人拒絕對此事置評。另外,在去年,美國國防巨頭L3Harris有意與NSO達成一項收購協議,購買NSO的黑客工具,并雇傭其大部分員工。
    The report "政府間諜:對墨西哥記者和人權捍衛者的系統監控“;由公民實驗室今天出版,揭示了墨西哥政府如何使用從NSO集團購買的先進間諜軟件工具,以該國最著名的人權律師、反腐活動人士和記者為目標。NSO集團是一家總部位于以色列的公司,生產全球最先進的移動間諜軟件。該公司向各國政府出售該工具時,明確同意該工具只應用于打擊長期綁架和殺害墨西哥人的恐怖分子或犯罪集團。
    一款據稱監視了全球5萬多人的以色列間諜軟件“監聽門”成為國際焦點。被監聽對象據稱包括國家元首、王室成員、部長、企業高管、記者等,至少涉及34多個國家和地區。
    2021年,全球網絡空間的影響力進一步滲透到社會經濟的方方面面,對世界各國和各行各業都造成了前所未有的沖擊。2020年末舉世震驚的“太陽風”事件尚余波未了,唯一的超級大國就因勒索軟件而陷入全國緊急狀態;無孔不入的“飛馬”間諜軟件浮出水面,多國政要赫然發現自己身陷網絡監控的大網之中。
    如果水門事件發生在今天,尼克松團隊不需要潛入辦公室進行物理竊聽。
    新冠疫情所致遠程辦公和云端遷移的大潮,為網絡罪犯開辟了新的途徑。2021年,在遠程工作狀態影響下,世界各地的網絡攻擊急劇上升,勒索軟件、網絡釣魚、人為錯誤操作等導致的數據泄露不斷增加,全球范圍內網絡威脅依舊不斷。特別是勒索軟件的高度猖獗,在上半年的攻擊次數已達到3.047億,同比增長達151%,遠超2020年全年攻擊總數,對多國家、多行業、多領域造成不同程度的影響。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类