文件顯示NSA可向蘋果所有產(chǎn)品植入間諜軟件
NSA可以攔截用戶短消息、獲取聯(lián)系人數(shù)據(jù)、使用基站數(shù)據(jù)定位手機(jī),甚至可以遠(yuǎn)程激活手機(jī)的麥克風(fēng)和攝像頭。
根據(jù)知名安全研究員家雅各布·亞佩巴姆(Jacob Appelbaum)和德國周刊《明鏡》,美國國家安全局(NSA)的間諜軟件已經(jīng)獲得了專門進(jìn)入iPhone手機(jī)的后門。
亞佩巴姆日前在德國舉辦的“混沌通信大會”(Chaos Communication Congress)上分享了他對DROPOUT JEEP項(xiàng)目的認(rèn)識。這是一個(gè)機(jī)密的NSA項(xiàng)目,可以竊聽iPhone的短信、通信記錄、地理位置、攝像頭以及麥克風(fēng)。
亞佩巴姆與維基解密(Wikileaks)及愛德華·斯諾登(Edward Snowden)有著密切聯(lián)系。在本次大會上,他一開始就表示自己的發(fā)現(xiàn)“非常令人沮喪”。一份來自NSA、長達(dá)50頁的文件透露了該安全組織用于對多家公司展開間諜行動(dòng)的后門工具,這些公司還包括思科和戴爾等知名企業(yè)。
根據(jù)這份泄露的NSA文件,iPhone的后門被解釋為:
“DROPOUT JEEP 是一款植入到蘋果手機(jī)的軟件,能夠利用模塊化任務(wù)應(yīng)用程序來提供特定的SIGINT功能。這種功能包括能夠抓取來自設(shè)備的文件、短信、通話清單、語音郵件、地理位置、麥克風(fēng)、攝像頭截圖、手機(jī)發(fā)射塔位置等。命令、控制和數(shù)據(jù)外泄都可以通過短信息或者GPRS數(shù)據(jù)聯(lián)系實(shí)現(xiàn)。所有與植入軟件的通信都被隱藏和加密。”
比間諜行為更為令人震驚的可能是NSA聲稱每一次都能成果將該間諜軟件安裝到任意iPhone手機(jī)上?,F(xiàn)在要安裝該軟件需要實(shí)體接觸,不過一個(gè)可以實(shí)現(xiàn)遠(yuǎn)程安裝的版本正在進(jìn)行開發(fā)。一直以來都有報(bào)道稱,硬件貨物在到達(dá)目的地之前會被NSA秘密攔截,從而安裝植入軟件。
亞佩巴姆在演講期間表示:“大家是否認(rèn)為蘋果幫助他們打造了這個(gè)軟件?我不知道。我希望蘋果將予以澄清……問題在于:我不相信蘋果沒有向他們提供幫助。我不能予以證明,不過他們(NSA)實(shí)際上聲稱任何時(shí)候只要他們想瞄準(zhǔn)一臺iOS設(shè)備,他們可以成功進(jìn)行植入。或者他們掌握了針對蘋果產(chǎn)品的漏洞,這意味著他們記錄了關(guān)于這家美國公司開發(fā)的關(guān)鍵系統(tǒng)的信息,并嘗試破解該系統(tǒng),或者蘋果自己破解了該系統(tǒng)。我不確定現(xiàn)實(shí)是哪種情況。”
需要明確的是,這則新聞并不意味著蘋果真的與NSA合作,像亞佩巴姆所說的提供iPhone后門。不過NSA相信自己擁有一個(gè)非常安全的后門,不花太多功夫就可以隨意破解某人的iPhone。
在《華盛頓郵報(bào)》曝光了NSA的棱鏡項(xiàng)目后,蘋果聯(lián)同其他科技公司,要求NSA對其監(jiān)視行為更加透明。蒂姆·庫克(Tim Cook)最近與其他高管一起和奧巴馬總統(tǒng)談?wù)摿诉@個(gè)問題。