柳赫赫
《華爾街日報》日前報道稱,美國司法部的一個下屬機構(gòu)利用在飛機上設(shè)置偽基站收集了來自數(shù)千部手機的數(shù)據(jù),這其中既包括犯罪嫌疑人的手機,也包括普通平民的手機。
正文:知情人士透露,為了運用高科技手段追蹤犯罪嫌疑人,美國司法部利用偽裝成手機信號塔的機載設(shè)備收集手機數(shù)據(jù)。據(jù)悉,該項目隸屬于美國法警署,于2007年左右完成開發(fā)。項目通過來自至少五座大城市機場的塞斯納飛機進行運作,飛機航程覆蓋多數(shù)美國人口。
可欺騙手機發(fā)送注冊信息
這種機載設(shè)備可偽裝成大型電信運營商的信號塔,欺騙手機報告各自的注冊信息。美國執(zhí)法官員稱之為“dirtbox”,最初由波音公司制造。知情人士稱,設(shè)備占地面積約0.2平方米,研究人員可以通過一次航程收集數(shù)萬部手機信息,包括識別信息和常住地點。知情人士并未透露飛行頻率和飛行時間,但表示飛機會定期飛行。
美國司法部并未就此發(fā)表評論。美國官方表示,如果就類似事件展開討論,犯罪嫌疑人和外國勢力將了解美國的監(jiān)測能力。該項目符合聯(lián)邦法律,包括獲得法院批準。手機可自動連接信號最強的信號塔。這種設(shè)備可以提供最接近、最強的信號,即便不能如此,設(shè)備還可以強制所有受監(jiān)測手機發(fā)送各自的注冊信息。 事實上,即使手機已經(jīng)加密,設(shè)備同樣可以獲取信息。
知情人士透露,該項目旨在定位受政府監(jiān)控的個人的手機位置,其中包括逃犯和毒販。但是,項目還會收集普通平民的手機信息。這種設(shè)備可以確定嫌疑人的手機,“放行”非嫌疑人的手機。該設(shè)備會短暫中斷某些手機的通話。官方已經(jīng)嘗試將潛在危害降至最低,包括改進軟件,以確保偽裝信號塔不中斷911報警電話。為了搜索嫌疑人,該項目可以讓官方不再依賴作為中間人的運營商。以前,官方需要向運營商請求信號塔信息,以定位嫌疑人,但是整個過程非常緩慢,而且定位不夠精確?,F(xiàn)在,官方就可以自行定位嫌疑人。
知情人士稱,他們是在獲得法院命令的前提之下搜索手機。但由于命令處于保密狀態(tài),外界無從得知命令所描述的搜索方法。知情人士透露,美國軍方和情報機構(gòu)在其他國家使用類似的設(shè)備,他們通常用于定位恐怖份子。在追捕毒販和殺手方面,這項技術(shù)非常有效。但知情人士稱,在美國法警署內(nèi)部,有人質(zhì)疑此舉的合法性和內(nèi)部保障措施。他們認為,對于批準政府定位嫌疑人手機的法官,收集大量信息的行為,即使用于短期需求,可能不會被正確理解。有些人還質(zhì)疑,掃描手機信號是否會影響其他公民的手機,所收集的用戶數(shù)據(jù)是否會得到妥善的保管。知情人士稱:“美國本土所開展的項目是完全合法的。至于該項目是否應(yīng)該開展,這要另當(dāng)別論?!?/p>
知情人士稱,出于成本因素的考慮,飛機通常會一次監(jiān)視多名嫌疑人,而不會一次只監(jiān)視一名嫌疑人。如果需求足以抵消出勤成本,飛機也會監(jiān)視一名嫌疑人?!癲irtbox”取名于制造商Digital Receiver Technology的首個字母。Digital Receiver Technology現(xiàn)在是波音的子公司。波音公司發(fā)言人尚未對此發(fā)表評論。2010年,波音向美國商務(wù)部提交的監(jiān)管文件稱:“Digital Receiver Technology開發(fā)一款偽裝手機信號基站的設(shè)備,即使手機沒有使用,該設(shè)備也可以讓手機執(zhí)行注冊程序。”
大規(guī)模收集信息還包括偽基站
《華爾街日報》援引消息人士的說法稱,這一由美國法警服務(wù)運行的項目開始于2007年,利用了從美國至少5個主要機場起飛的塞斯納飛機。這5個機場覆蓋了美國的大部分人口。這些飛機上安裝了由波音制造的設(shè)備,偽裝成美國主要電信運營商的基站,對手機進行欺騙,從而獲得手機的唯一注冊數(shù)據(jù)。
報道稱,美國司法部官員拒絕對這一項目的真實性做出承認或否認,并表示這樣的討論將使犯罪嫌疑人或外國勢力得以了解美國政府的監(jiān)控能力。不過司法部堅稱,這樣的項目符合聯(lián)邦法律,例如會尋求法庭的批準。這一項目類似于美國國家安全局(NSA)啟動的一個項目。NSA的項目收集數(shù)百萬美國人的通話記錄,以找到某個或為數(shù)不多的犯罪嫌疑人。
消息人士表示,這一項目中使用的設(shè)備能判斷哪些手機屬于犯罪嫌疑人,并且自動排除掉非犯罪嫌疑人的手機。消息人士同時表示,盡管這樣的偽基站會影響手機的正常通話,但相關(guān)部門對軟件進行了調(diào)整,確保偽基站不會影響手機用戶向911緊急服務(wù)撥打電話。這樣的設(shè)備也繞開了電信運營商,使司法部門能夠直接定位犯罪嫌疑人。
《華爾街日報》援引美國民權(quán)同盟首席技術(shù)專家克里斯托弗·索霍安(Christopher Soghoian)的說法稱,這是一個“天羅地網(wǎng)般的監(jiān)控項目,這是不可原諒的,而很有可能,對此進行授權(quán)的法官并不清楚這一項目的規(guī)?!薄!度A爾街日報》同時表示,目前尚不清楚,收集到的普通平民的信息將得到什么樣的處理,以避免被司法部門隨后利用。
中國互聯(lián)網(wǎng)新聞研究中心26日發(fā)布的《美國全球監(jiān)聽行動紀錄》指出,美國在監(jiān)控全球民眾,美國國家安全局大規(guī)模搜集全球手機短信息,每天收集大約20億條。美國專門監(jiān)控互聯(lián)網(wǎng)的項目非常龐大,可以監(jiān)控某個目標網(wǎng)民的幾乎所有互聯(lián)網(wǎng)活動。英國《衛(wèi)報》披露,美國情報人員利用名為“XKeyscore”的項目監(jiān)控互聯(lián)網(wǎng)活動。該項目在全球多處配備500個服務(wù)器。這家報紙評價其是美國國家安全局“最龐大”監(jiān)控項目,稱情報人員“可以監(jiān)控某個目標網(wǎng)民的幾乎所有互聯(lián)網(wǎng)活動”。
根據(jù)斯諾登曝光的文件顯示,美國國家安全局通過接入全球移動網(wǎng)絡(luò),每天收集全球高達近50億份手機通話的位置紀錄,并匯聚成龐大數(shù)據(jù)庫。美國國家安全局大規(guī)模搜集全球手機短信息,每天收集大約20億條。一些美國媒體認為,美情報機構(gòu)對嫌疑人相關(guān)電話進行竊聽以掌握情報并非新聞,但涉及國外如此海量信息的收集相當(dāng)不可思議。據(jù)《華盛頓郵報》報道,美國國家安全局曾秘密侵入雅虎、谷歌在各國數(shù)據(jù)中心之間的主要通信網(wǎng)絡(luò),竊取了數(shù)以億計的用戶信息,并且保留了大量數(shù)據(jù)。通過分析這些數(shù)據(jù),美國國家安全局可以獲悉這些通訊紀錄的發(fā)出者、接受者以及雙方通訊的時間、地點等信息。endprint
竊聽信息 全球參與
巴西網(wǎng)站Fantastico報道稱,美國國家安全局采用MITM攻擊方式,通過虛假的安全認證偽裝成合法網(wǎng)站,以繞過瀏覽器的安全防護并截取用戶數(shù)據(jù)。美國國家安全局曾通過這一方式偽裝成谷歌網(wǎng)站成功獲取用戶數(shù)據(jù)。而英國《衛(wèi)報》披露美國國家安全局與以色列共享原始監(jiān)聽數(shù)據(jù),且可能包括美國公民的郵件和其他數(shù)據(jù),而此前美國總統(tǒng)奧巴馬堅稱不會把監(jiān)聽目標鎖定在美國公民身上。
早在去年12月31日,德國《明鏡》周刊消息稱,美國國家安全局非法獲取歐洲和亞洲之間最大的海底通訊電纜網(wǎng)絡(luò)——SEA—ME—WE—4的數(shù)據(jù),取得大量敏感資料,并計劃繼續(xù)監(jiān)聽其他海底通訊電纜。同時,法國《世界報》報道稱,美國國家安全局曾在2012年12月10日至2013年1月8日期間,監(jiān)聽法國民眾7030萬通電話交談。
蘋果和安卓手機操作系統(tǒng)在美國國家安全局內(nèi)部被稱作“數(shù)據(jù)資源的金礦”,美英情報部門2007年就已合作監(jiān)控手機應(yīng)用程序,美國國家安全局一度將這方面的預(yù)算從2.04億美元追加到7.67億美元。據(jù)英國《衛(wèi)報》、美國《紐約時報》報道,美國國家安全局多年來一直從移動設(shè)備應(yīng)用程序(App)中抓取個人數(shù)據(jù),包括個人用戶的位置數(shù)據(jù)(基于GPS)、種族、年齡和其他個人資料。這些應(yīng)用程序包括手機游戲“憤怒的小鳥”、應(yīng)用程序“谷歌地圖”以及“臉譜”、推特和網(wǎng)絡(luò)相冊Flickr的手機客戶端。
美國國家安全局至少于2008年起,向全球近10萬臺計算機植入專門軟件,旨在時刻監(jiān)控或攻擊目標計算機,即使計算機沒有連接上網(wǎng),美國國家安全局仍可通過無線電波入侵。自2010年起,美國國家安全局用收集到的資料,分析部分美國公民的“社交連結(jié),辨識他們來往對象、某個特定時間的所在地點、與誰出游等私人信息”。美國國家安全局所有的監(jiān)控行為都是暗中操作,而政府也是秘密決定放開對監(jiān)控的限制,并未通過國家情報法院的審定或者公開的討論。根據(jù)2006年美國司法部的備忘錄,該部曾對濫用情報監(jiān)控進行過警告。
通過一項名為“共同旅行分析”的項目,美國國家安全局在收集“目標人物”相關(guān)信息紀錄基礎(chǔ)上,通過已知“目標人物”的活動發(fā)現(xiàn)其未知社會聯(lián)系,并在一小時內(nèi)在海量信息中得出“目標人物”活動時間、地點等完整情報。與“目標人物”有過聯(lián)系的人將可能成為美國國家安全局新的“目標人物”。美國官員辯稱,這一大規(guī)模監(jiān)聽活動是合法的,不針對美國國內(nèi)民眾,但事實上,被竊聽者包括許多到國外旅行的美國人。美國媒體報道說,美國國家安全局于2010年和2011年進行了一項有關(guān)大規(guī)模收集美國國內(nèi)移動電話位置的試驗項目。
2013年4月,聯(lián)合國人權(quán)理事會言論自由問題特別報告員拉盧在向聯(lián)合國人權(quán)理事會提交的報告中指出,美國修訂“外國情報監(jiān)控修正案法”,擴大美國政府對境外非美籍人士進行監(jiān)控的權(quán)力,監(jiān)控內(nèi)容包括任何利用美國的云服務(wù)主機進行的通信。曝光文件顯示德國、韓國、日本等多國被大規(guī)模監(jiān)聽,美歐國家的情報機構(gòu)正在聯(lián)手對互聯(lián)網(wǎng)和電話通信展開大規(guī)模監(jiān)控,嚴重威脅世界各國網(wǎng)絡(luò)安全。挪威媒體報道說,挪威也是美國“監(jiān)控門”的受害者,美國國家安全局曾在2012年12月10日至2013年1月8日間監(jiān)聽了3300多萬次在挪威本土登記注冊的移動電話通話。根據(jù)意大利《快訊》周刊的報道,英國和美國情報機構(gòu)大規(guī)模竊聽意大利的電話和攔截網(wǎng)絡(luò)數(shù)據(jù)。endprint