六個國傢新加入由美國牽頭的打擊手機黑客間諜軟件的協議


拜登政府歡迎六個新國傢加入由美國牽頭的打擊手機黑客間諜軟件的協議,因為近期不斷發現有美國政府人員成為這種被視為國傢安全和反間諜威脅的技術攻擊目標的新案例。

美國國傢安全委員會的一位官員介紹說:"我們正在積極、深入地努力確認和證實更多"美國政府人員的手機被商業間諜軟件盯上的案例。"

一年前,拜登政府稱美國政府人員中被懷疑或證實成為間諜軟件攻擊目標的人數為 50 人。這位國安會官員說,從那時起,這一類型的間諜軟件數量一直在增加,但他拒絕透露案件增加的數量,同時表示,間諜軟件技術帶來的反間諜和國傢安全風險仍然很高。

間諜軟件是一種惡意軟件,用於侵入手機,將手機變成竊聽設備並竊取聯系人信息。過去十年間,隨著從以色列到北馬其頓的公司紛紛兜售自己的服務,商業間諜軟件市場呈現爆炸式增長,許多國傢的政府也"慷慨解囊"。

美國打擊間諜軟件戰略的一個重要方面是試圖說服其盟國不要與間諜軟件公司做生意,因為這些公司的工具可能會被用來對付美國外交官或監視美國境內的持不同政見者和記者。

波蘭和愛爾蘭這兩個國傢過去曾被指控在間諜軟件濫用中扮演過角色,它們是反間諜軟件協議的新簽署國之一,美國官員將此舉視為全球遏制監控技術濫用猖獗勢頭不斷增強的標志。波蘭總理聲稱前政府曾對一長串受害者使用間諜軟件。美國財政部本月制裁一傢據稱參與間諜軟件業務的愛爾蘭公司。

據白宮稱,其他加入打擊間諜軟件承諾的國傢有芬蘭、德國、日本和韓國。該聲明將於本周在首爾舉行的民主峰會上宣佈,民主峰會是全球民主政府的年度聚會。

包括美國及其"五眼"盟國在內的 11 個國傢去年簽署該承諾書,誓言"我們各國政府使用的任何商業間諜軟件都符合對普遍人權、法治、公民權利和公民自由的尊重"。

國務院人員成為目標

兩年多前,當高級反間諜和國傢安全官員開始發現數十名美國政府人員成為入侵性商業間諜軟件的攻擊目標時,他們敲響警鐘。據美國有線電視新聞網(CNN)報道,其中包括十幾名在非洲工作的國務院雇員,他們的 iPhone 被以色列公司 NSO Group 開發的間諜軟件入侵。

國安會官員說,對美國人員使用間諜軟件的政府可能試圖收集目標手機上的情報,或監視與美國外交官會面的本國人員。這位官員拒絕透露任何相關政府的名稱。

這種風險非常嚴重:國安會官員說,一些間諜軟件供應商要麼與外國政府有"非常密切的關系",要麼"明顯受外國政府控制",但他拒絕詳細說明。

美國情報機構本月在其年度威脅評估報告中說,至少有 74 個國傢與私營公司簽訂獲取商業間諜軟件的合同。

美國政府就間諜軟件對美國利益造成的風險開展一項全范圍的研究,包括調查美國情報和執法機構是否與間諜軟件公司簽訂合同,而這些公司的工具正被其他國傢政府用來監視美國外交官。

拜登政府的審查"沒有發現"聯邦政府廣泛使用商業間諜軟件,這位官員在一次罕見的采訪中這樣說道。但這位官員告訴美國有線電視新聞網(CNN),美國官員對間諜軟件供應商向美國各機構推銷其黑客工具的"非常積極的努力"感到震驚。

例如,聯邦調查局在 2022 年證實,該局購買 NSO 集團 Pegasus 軟件的測試許可證。但 據該局稱,聯邦調查局尚未在調查中使用 Pegasus。

由於對美國政府機構是否使用商業間諜軟件缺乏解,白宮去年發佈一項行政命令,禁止政府機構使用被視為威脅國傢安全或涉及侵犯人權的間諜軟件。

這位國安會官員說:"如果你認為你使用其中某些工具會在你自己的系統中保持沉默,那麼請三思,"他轉述美國對其盟國的建議。這位官員補充說:"我們就是一個例子,"他指的是聯邦調查局已經購買 Pegasus 的測試許可證,而且據說其他國傢的政府也對美國外交官使用過該工具。

拜登政府已經制裁和限制間諜軟件供應商的簽證,並禁止美國公司與其他公司做生意。但是,要打擊利潤豐厚的間諜軟件市場,光靠政府一己之力是遠遠不夠的。

據美國官員和跟蹤這些公司的研究人員稱,間諜軟件公司往往隱藏在不透明的公司結構和公司背後,以維持業務。白宮官員本月會見美國風險投資公司,提醒他們註意其投資無意中助長間諜軟件增長的風險。

這位國傢安全委員會官員說:"我們擔心資本流入,而人們可能沒有意識到,這些資本實際上被用來加劇美國人面臨的風險。"


相關推薦

2023-10-31

白宮一位高級官員周二表示,美國領導的一個聯盟中的40個國傢計劃簽署一份承諾書,永遠不向網絡犯罪分子支付贖金,並致力於消除黑客的資助機制。國際反勒索軟件倡議"是在全球勒索軟件攻擊數量不斷增加的情況

2022-08-22

客工具方面的作用。這傢公司曾於去年表示,它拒絕向55個國傢出售其間諜軟件,而在上一年,由於人權問題,15%的潛在Pegasus銷售被拒絕。

2024-02-06

簽署一項行政命令,禁止美國政府機構和部門使用可能對國傢安全構成威脅的商業間諜軟件。近年來,商務部還將幾傢多產的間諜軟件供應商(包括NSO Group、Candiru、Intellexa 和 Cytrox)列入貿易黑名單。這位政府官員說,商業間諜

2023-04-12

研究顯示,以色列一間公司的黑客工具被用來對付至少10個國傢的記者、反對派人物和倡議組織。路透社報導,公民實驗室在報告中表示,公民實驗室已經能利用以色列公司QuaDreamLtd研發的監控軟件辨識出一些公民社會的受害者

2022-06-24

6月24日消息,美國當地時間周四,谷歌發出警告稱,意大利軟件開發商RCSLab提供的黑客工具被用來發動攻擊,主要針對意大利和哈薩克斯坦的蘋果和安卓智能手機進行間諜活動。Google旗下威脅分析小組和Project Zero漏洞分析團隊在

2022-07-28

微軟通過其提交給"打擊外國商業間諜軟件擴散對美國國傢安全的威脅"聽證會的書面證詞文件,基本上重復上述信息。解更多:https://www.microsoft.com/security/blog/2022/07/27/untangling-knotweed-european-private-sector-offensive-actor-using-0-day-

2022-07-22

壓制度批評者。去年 11 月,美政府將四傢從事違反美國國傢安全活動的外國公司,列入美國商務部的制裁名單。除 NSO Group、Computer Security Initiative Consultancy PTE(COSEINC)和 Positive Technologies,Candiru 也榜上有名。註入受感染網站(s

2023-03-28

試圖鉗制政府使用商業間諜軟件,這些軟件也可能被其他國傢用來損害其利益。總統已經簽署一項行政命令,稱聯邦機構不能使用"對美國政府構成重大反間諜或安全風險或被外國政府或外國人士不當使用的重大風險&

2022-07-28

法和行動,這讓我一直保持清醒。除非對濫用這種技術的國傢和他們的幫兇有後果,否則我們都不安全。”網絡安全專傢稱Pegasus是目前商業上最復雜的監控間諜軟件之一。它使用“零點擊”的漏洞,這意味著它可以感染目標手

2022-07-07

名為“飛馬(Pegasus)”的手機間諜軟件入侵遍佈全球50多個國傢,可能被監控人數高達5萬。飛馬由以色列軟件監控公司NSO開發,用於監視記者、律師和政治傢等較有影響力的人,“飛馬”一旦侵入手機,就可以在使用者不知情

2022-06-24

,以允許間諜軟件從外部應用商店加載。間諜軟件利用瞭六個不同的漏洞,其中兩個屬於未曝出過的零日漏洞。更糟糕的是,蘋果知悉其中一個 0-Day 漏洞已在修復完成前被積極利用。慶幸的是,兩傢科技巨頭都表示未在官方應

2024-04-26

美國國務院不久將對其聲稱參與間諜軟件開發的人員實施簽證限制。在周一發佈的一份新聞稿中,美國國務院表示正在采取措施,"禁止13名參與開發和銷售商業間諜軟件的人員或其直系親屬進入美國。"該部門

2023-12-01

。2015 年,一個名叫"菲尼亞斯-費舍爾"的神秘義務黑客入侵 Hacking Team,並泄露該公司的數千封內部郵件,更關鍵的是,還泄露間諜軟件的源代碼。這一災難性的漏洞導致主要開發人員離開公司,並迫使公司要求客戶暫時

2024-03-03

視1400多名WhatsApp用戶。雖然以色列國防部認為源代碼屬於國傢機密,但美國地區法院法官菲利斯-漢密爾頓(Phyllis Hamilton)已經批準WhatsApp 關於提供 Pegasus"全部功能"信息的請求。Pegasus 是一種臭名昭著的間諜軟件工具,政