口袋里的隐患:60国政府手机监控工具被揭露

 

 

最近揭露的一款情报监测工具被全球超过60多个国家政府部门和情报机构,通过各种手段暗中使用,记录和盗取手机数据信息。这一工具来自意大利的黑客团队(Hacking Team)。这一发现也揭示了这组黑客工具模块背后的真正意图。

公开的秘密

该监测工具能用在Android、iOS、Windows Mobile和黑莓手机上,也能监测个人电脑和笔记本电脑。但是在Android和iOS上的模块能让人完全掌控被锁定手机的数据信息。隐私邮件、短信、通话记录以及通讯簿等数据将会处于监测范围之内。它还能控制手机摄像功能,拍下周围环境的照片,从而锁定用户的地理位置。Android模块会通过无线网络而不是移动网络传输数据,因为后者会引起数据流量变化。

全球的执法部门和情报部门利用黑客团队的工具来窃取政界人士、人权主义者和个人设备数据已经是众所周知的事。但是,这也是首次该模块技术被逆向工程揭露。

卡巴斯基和Citizen 实验室通过新的搜索方法发现了黑客团队工具的密码信息和电子证书后,一举揭露了此行为。在以“达芬奇”与“伽利略”命名的公司旗下,该组模块与名为远程控制系统的核心检测工具一同运作。在“伽利略”的营销宣传视频中,监测工具能够神将境外各种数据窃取过来,“当对方在浏览网页时,该工具就能完成截获数据工作”。黑客团队的检测工具通过政府和情报机构设立的监控服务器进行远程控制,能同时监控多个单位。

卡巴斯基在40多个国家跟踪了超过350个监控服务器,发现美国本土有64个监控服务器,数量最多;哈萨克斯坦次之,有49个;英国有32个。目前,执法部门和情报机构是否使用了该工具还不得而知,也不清楚这些服务器是否被其他政府机构使用。不过在境外设置服务器毫无意义,因为一旦失去控制,后果将难以设想。

工作方式

除了被揭露的工具模块以外,Citizen实验室还获得了一本黑客团队操作手册复印本。该手册详细地介绍了使用方法,包括如何建立监测基础设施,如何对目标设备进行植入,如何截获数据。目前这款工具的动作方式已经得到破解。

该组模块以及使用手册表明黑客团队在尽量避免监测工具工作原理的曝光。比如,该安卓间谍模块就通过复杂技术让软件还原工程难上加难,此外工具上有专门反侦察功能。iPhone 模块采用先进技术来避免工具将电池电量耗尽,比如,仅在特定情况下才会打开麦克风。

监视工具只需打开麦克风就能记录目标周围的一切事情,但是电池寿命是有限的,受害目标可能会察觉到异常,因此他们采用了特殊的触发器。其中一个触发器是受害者手机连接到某个特定的无线网络,比如工作网络,一旦连接上就表示受害者已经处在一个重要场所。不少技术人员表示:“我还从未在其它手机恶意软件上见过这样的高科技。

黑客团队的移动设备工具也有应急模块,当它感应到目标设备上有某个侦测活动程序运行时,比如数据包扫描,黑客工具就会自动停止活动,避免被侦测到。还有一个“清除”功能,能从被入侵系统中进行自我删除。不过,在某些手机上启动清除程序后,也会留下痕迹。比如,在一款黑莓设备上会引起自动重启。在安卓设备上,某种情况下清除程序会触发一个提示,屏幕上会显示请求访问“设备信息”。

除了伪装隐藏手段,黑客团队还建议客户建立几个匿名的代理服务器,按指定线路传输数据。

防不胜防

在2001年,黑客团队首次开发了远程遥控间谍系统。开发者们制作了一款免费、开放源代码的工具来进行偷听,不少黑客与安全研究人员都曾使用过这款工具。不久,米兰警方联系上了该工具的两位制作人,Alberto Ornaghi 和Marco Valleri,来帮助警方开发某种网络电话监听技术。从此,双方开始了为执法效力的合作了。

黑客团队一直辩称,他们的工具只是为了政府的合法介入,不会将间谍技术卖给任何反对派组织以及被北大西洋公约组织列入黑名单的国家。但根据报道,间谍工具曾被用来监控公民记者组织Mamfakinch。

如果警方能够接触到某款移动设备,那么就可以直接在该设备上启动手机植入程序。  但是,如果一名用户将移动设备与电脑连接起来,进行充电,而电脑已经感染“达芬奇”或“伽利略”病毒,他们同样能够启动植入程序。

iOS 间谍模块仅能在越狱的iPhone手机中发挥作用,但入侵者可以先运行一个越狱工作,然后启动间谍程序即可。唯一能保护用户免于被监控的途径就是在自己的设备上设置进入密码。但是如果该设备与中毒电脑连接,该用户用密码打开设备后,电脑上的恶意软件依然能够破解手机并植入间谍工具。目前,研究人员们还未发现任何对策来拯救被远程感染的手机。

Citizen实验室在关于恶意软件的报导中指出,弄清楚黑客团队工具的工作原理非常重要,因为这种工具过于强大。许多来自政府的客户采用这些工具来对付平民百姓,而不是其它政府机构。

这种特殊的入侵工具,曾经只被情报机构和军方所掌握,如今,已经遍布全球市场了。有假设称,能够买得起这样的工具的集团会用在正途上,并主要是为执法效力。但是,我们的研究表明,这种入侵和难以被监测到的监控技术变得越来越普及,使制造政治威胁的成本越来越低。

 

  本文作者:章远岸

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-09-16 08:43:42

口袋里的隐患:60国政府手机监控工具被揭露的相关文章

手机淘宝PK圣诞老人玩转口袋里的电子商务

12月17日消息,伴随着清脆的铃儿响叮当,又一年的圣诞节来临了,商场里.超市内.门店旁,到处充斥着琳琅满目的商品和海报.面对这么多让人垂涟的东西更希望童年的梦想能够实现.今年真的有人要送礼物了,这些东西都可以免费收入囊中,但是送礼物的不是"圣诞老人",而是"手机淘宝". 据悉,手机淘宝将在21号当天推出"急速60秒 全民疯抢"活动,想"不劳而获"的你只要在PC端完成一笔超过10元的交易,付款完成的瞬间,就可获得在手机淘宝60秒

“摇一摇” 口袋里的餐厅向导

打开 大众点评"摇一摇"功能,就能方便快速地决定去哪里吃饭. (资料图片) 记者 杨云龙 在朝阳科技街一家IT公司上班的郭倩,每天中午都发愁到哪里吃饭,于近日上线的大众点评5.1客户端"摇一摇"功能轻松解决了她的烦恼,通过摇动手机就能根据用户的喜爱偏好为其推荐靠谱的餐厅,中午时分还会特别显示网友推荐的餐厅. 口袋里的餐厅向导 当智能手机越来越普及,都市白领们越来越多地通过手机查找信息,更方便快捷地满足自己的消费需求.郭倩表示,以前每到中午一群同事都要在办公室讨论很久

Strategy Analytics:魅族是高通试水中国政府的信号

距高通向北京知识产权法院提交对魅族侵犯包括3G(WCDMA和CDMA2000)及4G(LTE)无线通信标准相关专利的起诉已经将近一周时间,但话题并没有随着时间而热度递减. 我们也第一时间采访到信息技术.通信行业和消费科技市场研究机构Strategy Analytics无线智能手机战略总监隋倩,进一步分析高通和魅族在此次专利纠纷中立场和态度,以及对中国通信市场的整体影响. 1.Strategy Analytics如何看待此次专利纠纷? 高通已经陆续和很多中国厂商签署了协议,但是魅族方面迟迟没有进展

黑客团体向多国政府“宣战”

新华社供本报特稿 英国警方21日宣布逮捕一名19岁英国男子,怀疑他与近期日本索尼公司网络数据库.美国中央情报局等多家网站遭黑客袭击有关. 英国伦敦警方互联网犯罪部与美国联邦调查局20日晚联手行动,于次日凌晨在伦敦东北55公里的威克福德镇逮捕19岁大男孩瑞恩·克利里.警方随后引用滥用计算机法和欺诈法相关条文拘留克利里. 司法调查人员随即进驻克利里的寓所,发现"相当大数据量的材料",包括索尼公司用户数据.调查人员随后进入数据分析流程.警方以案件处于调查中为由拒绝透露任何其他信息,拒绝置评外

商业新航线:在孩子口袋里“淘米”

中介交易 SEO诊断 淘宝客 云主机 技术大厅 核心提示:从孩子口袋里掏钱的瓶颈,也是这个行业里的各家公司纷纷发展线下业务的逻辑. 黄锴 李海强 许梦萦 7月28日,魏武挥带着孩子到影院看了首日上映的<赛尔号>.让这位上海交通大学研究新媒体的老师感觉失望的是,"角色的表现不够立体,让人感觉一堆的角色叠加在一起,制作不够精良".走出电影院,他问了儿子一句"你是否会来看第二次",儿子连连摇头,但此前的<变形金刚2>,魏武挥陪着孩子连看两次,孩子还

南方周末:口袋里的银行革命

iPhone为银行打开了新世界,图为深发展银行信用卡中心总裁彭小军在与联通进行合作的发布会上 (CFP/袁水灵/图) 作者: 南方周末记者 舒眉 有手机,有信号,有手指,就有银行的服务--消费者的口袋里,正在进行着一场银行革命.而中资银行与外资银行,站在同一条起跑线上. 银行的新蛋糕 "美国的银行早就做过测算,手机银行处理一笔业务,成本只有柜台成本的15%,柜台需要7元,手机银行只要1.05元."两个月,下载量20万,相当于办了份报纸."招商银行零售银行部经理杜兵告诉记者.&

ALICE:口袋里的礼宾管家

摘要: 你可能多少有类似的经验:入住酒店后,提出的小需求得在电话那头被转接个两三次才能被处理好.ALICE的创始人Alex Shashou之前就职于高盛,空中飞人的生活使得他出差时常常遇到这样 你可能多少有类似的经验:入住酒店后,提出的小需求得在电话那头被转接个两三次才能被处理好.ALICE的创始人Alex Shashou之前就职于高盛,空中飞人的生活使得他出差时常常遇到这样的困扰,因此希望通过移动互联网技术来提高酒店服务效率.增强用户端的体验. 对于用户而言,ALICE很像口袋里的礼宾管家,帮

口袋购物为用户打造了首届手机购物节

5月20日,因为谐音"我爱你",被称为网络情人节.逢节必过的电商们,当然不会放过此次节日.在5月20日这天,京东.口袋购物.苏宁.唯品会,各自推出了不同的让利促销活动.以网络情人节为由大规模返利消费者,推出2~5.2不等的大折扣. 虽然节日营销已经成为电商屡试不爽的惯用套路,"大节大过.小节小过.无节造节.以节兴市"已成为激烈的市场竞争中商家共同的促销手段,但多数商家只把过'节'当噱头,缺乏新意和诚意,反而会适得其反.而真正为用户着想,给用户以实际优惠的商家,才能在

国内众手机厂商便开始了新一轮价格比拼

随着799元红米Note的发布,国内众手机厂商便开始了新一轮价格比拼,荣耀3X畅玩版.联想黄金斗士S8等千元级产品更是将宣传的矛头对准红米Note.支持全国货到付款!在线机身颜色(全黑)(前黑后白)全国货到付款免手续费包邮在线订购咨询QQ:7326-88160 全国免费订购热线:4000-8199-01 具体配置,该机采用5.5英寸720p(1280×720像素)IPS显示屏.3200毫安时大电池.以及后置1300万像素/前置500万像素摄像头,28毫米大广角.F2.2大光圈等. 阳春三月,万物