總統喬·拜登稱美國不能購買其他國傢用來對付它的商業間諜軟件


拜登政府正試圖鉗制政府使用商業間諜軟件,這些軟件也可能被其他國傢用來損害其利益。總統已經簽署一項行政命令,稱聯邦機構不能使用"對美國政府構成重大反間諜或安全風險或被外國政府或外國人士不當使用的重大風險"的間諜軟件。

該命令確切地說明什麼是間諜軟件--在用戶不知情的情況下從設備中竊取信息和數據的軟件--被美國政府使用的資格。如果是這樣就不允許:

被外國個人或政府用來攻擊美國政府

被一個有意在未經美國政府許可的情況下發佈有關美國政府活動的"非公開信息"的實體出售

"在試圖監視美國的"外國政府或外國人士的直接或有效控制之下

被用於監視美國公民或通過監視活動傢、學者、記者、持不同政見者、政治人物或非政府組織成員或邊緣化社區來侵犯人權

還出售給"從事系統的政治鎮壓行為,包括任意逮捕或拘留、酷刑、法外或出於政治動機的殺戮,或其他嚴重侵犯人權的國傢"。

政府機構在確定某件間諜軟件是否符合這些條件時,確實有一點回旋餘地。如果開發商在得知此事後采取"適當的措施",如取消違規方的合同或與美國合作"反擊"該軟件的不當使用,那麼該間諜軟件被用來對付美國也是可以的。政府還必須考慮間諜軟件供應商在出售軟件時是否"知道或有理由知道"該軟件會被濫用。

白宮官員並沒有具體說明被禁止的確切軟件列表,但現在有許多公開的商業間諜軟件應用為政府提供服務(還有更多的黑市中售賣的軟件)。

雖然該命令不是對間諜軟件的徹底禁止,但它可能排除市場上的許多產品。除非該軟件是專門賣給美國政府的,否則幾乎沒有辦法確定外國實體是否也在使用它來針對美國或該命令所保護的人群類型。

例如,NSO集團的PegASUS(飛馬)間諜軟件據稱有保障措施;該公司聲稱它隻出售給經以色列國防部批準的政府機構。記者發現,這種間諜軟件可以悄悄地入侵手機,竊取和記錄各種數據,很可能被一些政府用來對付國傢元首、記者、活動傢和其他人(據稱聯邦調查局也考慮過使用它)。

Pegasus在美國已經被完全禁止;2021年,美國商務部將NSO和Candiru一起列入其實體名單,禁止美國公司與它做生意。例如,據《紐約時報》報道,這意味著它不能從戴爾和微軟等公司購買硬件和軟件。然而,Pegasus遠不是政府使用的唯一間諜軟件。據報道,一名Meta公司的員工的手機被希臘國傢情報機構使用Cytrox的Predator間諜軟件入侵。

值得註意的是,這項命令將間諜軟件定義為可以讓你在未經授權的情況下進入一臺電腦,從而獲取電腦上的數據,從電腦上錄制音頻和視頻,或追蹤其位置的軟件。政府經常使用黃貂魚(Stingray)等技術跟蹤人們的位置,或通過其他方式獲得數據,如支付數據經紀人。人們可能會認為這是他們的手機被用來監視他們,但提供這些數據的應用程序並沒有被算作間諜軟件。

沿著這條線索,該命令明確指出外國政府或人們使用間諜軟件來針對記者、政治傢和活動傢。然而,美國政府也有在其境內外對這些群體的人進行電子監控的歷史。

政府並不是唯一對這樣的間諜軟件采取行動的實體。例如,蘋果公司已經起訴NSO集團,並為其設備引入"鎖定模式",旨在使其更難在設備上遠程安裝間諜軟件。


相關推薦

2024-03-19

拜登政府歡迎六個新國傢加入由美國牽頭的打擊手機黑客間諜軟件的協議,因為近期不斷發現有美國政府人員成為這種被視為國傢安全和反間諜威脅的技術攻擊目標的新案例。美國國傢安全委員會的一位官員介紹說:"我們正

2024-02-06

阻止外國政府和美國機構使用商業間諜軟件。去年,拜登總統簽署一項行政命令,禁止美國政府機構和部門使用可能對國傢安全構成威脅的商業間諜軟件。近年來,商務部還將幾傢多產的間諜軟件供應商(包括NSO Group、Candiru、In

2024-03-28

個由白俄羅斯國傢贊助的網絡組織,曾多次攻擊烏克蘭和其他歐洲國傢。Google說,這是已知的第一個與白俄羅斯有關聯的間諜組織在其活動中利用0day漏洞的實例,這表明該組織"日益復雜"。就目標產品而言,研究人員發

2022-07-28

專傢們於當地時間周三告訴美國眾議院情報委員會,政府和科技行業必須合作以保護美國公民不被像Pegasus這樣的商業間諜軟件盯上。該軟件於去年被揭露感染許多政府官員、人權活動傢、記者和其他人的iPhone。在這場罕見的公

2023-04-12

NSO Group)較鮮為人知的競爭對手;NSO集團因濫用指控已遭美國政府列入黑名單。微軟公司(Microsoft Corp)同一時間發佈的報告指出,微軟“高度相信”這款間諜軟件“與QuaDream有強烈關聯”。研究數字科技濫用情況的公民實驗室

2024-04-26

美國國務院不久將對其聲稱參與間諜軟件開發的人員實施簽證限制。在周一發佈的一份新聞稿中,美國國務院表示正在采取措施,"禁止13名參與開發和銷售商業間諜軟件的人員或其直系親屬進入美國。"該部門

2022-07-28

MSTIC)披露詳細細節,這與此前在一場聽證會上,微軟向美國眾議院情報委員會提交的商業間諜軟件和網絡安全調查報告內容相符。這傢間諜軟件開發商官方名稱叫做 DSIRF,不過在這篇博文中微軟以“KNOTWEED”代號進行追蹤,其

2022-09-27

以色列國防承包商埃爾比特系統公司的美國分公司表示,其網絡在6月初遭到黑客攻擊,員工的個人信息被盜。埃爾比特系統美國分公司在提交給緬因州總檢察長辦公室的一份通知中說,有369名員工受到數據泄露的影響,其中包

2022-06-24

6月24日消息,美國當地時間周四,谷歌發出警告稱,意大利軟件開發商RCSLab提供的黑客工具被用來發動攻擊,主要針對意大利和哈薩克斯坦的蘋果和安卓智能手機進行間諜活動。Google旗下威脅分析小組和Project Zero漏洞分析團隊在

2022-06-24

站點截圖Lookout 與 Google 指出,Hermit 被證實為有官方背景的商業間諜軟件,受害者主要出現在哈薩克斯坦和意大利、但敘利亞北部也有被發現。該間諜軟件擁有各種模塊,可根據需要從其命令與控制服務器(C&C)獲取相關功能

2022-07-28

ot;。微軟通過其提交給"打擊外國商業間諜軟件擴散對美國國傢安全的威脅"聽證會的書面證詞文件,基本上重復上述信息。解更多:https://www.microsoft.com/security/blog/2022/07/27/untangling-knotweed-european-private-sector-offensive-actor-using-

2022-10-17

西哥侵犯人權行為的人的電話被“飛馬”感染後,墨西哥總統安德烈斯·曼努埃爾·洛佩斯·奧夫拉多爾否認他的官員監視記者或反對者後近兩周發佈律師工會的公告。洛佩斯·奧夫拉多爾在 2018 年當選總統,他在整個競選活動中

2022-06-26

意大利當局部署。根據這些發現,Google已經確定瞭這兩個國傢的受害者,並表示它將通知受影響的用戶。正如Lookout的報告中所描述的,Hermit是一個模塊化的威脅,可以從一個指揮和控制(C2)服務器上下載額外的功能。這使得間

2022-08-01

uot;Cephus行動"的全球努力是在澳大利亞聯邦警察(AFP)從美國聯邦調查局和Palo Alto Networks獲得可疑信息後開始的。據稱,Keen在15歲時創建並開始以每個用戶35美元的價格出售該工具,當時他住在母親的出租房裡。該工具的收益總