日報

隱私國際發布新數據庫,力圖監督全球監控產業

刊登於 2016-08-04

圖為英國倫敦一處的監視器。
總部位於倫敦的隱私國際(Privacy International)近日上線新數據,對監控產業進行追蹤。

通常,我們在醜聞被媒體及研究者曝光後,才能了解到有關商業監控公司的內幕。但總部位於倫敦的隱私國際(Privacy International)近日上線的最新數據庫,可以讓我們提前探知內幕。

作為揭示監控產業隱秘內幕的部分成果,這個名為「監控行業指數(Surveillance Industry Index,SII)」的數據庫收錄了世界各地商業監控公司的資料,以及他們與政府機構和電信公司已經達成交易的歷史記錄。顯示了來自以色列、英國、德國、法國和美國的公司如何為世界各地政府提供技術支持,讓它們偷偷潛入承載電子郵件和電話通信的網絡系統。

隱私國際表示,希望監控行業指數(SII)成為人權活動家、記者和政策制定者的重要工具。此前隱私國際和其他組織曾對私人監控公司與政府間的交易做過披露,但外界對於這個行業了解得仍然非常少,而與之相關的監督則幾乎沒有。

國家監控是我們這個時代最重要和最兩極分化的爭議之一,但因為了解不夠,圍繞它展開的辯論也就缺乏事實依據。了解監控行業扮演的角色,以及這些技術是如何被交易並在世界各地被使用,對於理解這場辯論,促進人民對政府的問責,以及推動健全的防範措施和發展有效的政策,都是至關重要的。

隱私國際的研究人員 Edin Omanovic 在一份聲明中說

名為Surveillance Industry Index (SII)的系統提供了超過520家監控公司的資料。
名為 Surveillance Industry Index(SII)的數據庫提供了超過528間監控公司的資料。

為了收集這些數據,在杜拜、布拉格、吉隆坡、華盛頓、巴伐利亞、巴黎和倫敦,隱私國際的分析師假扮成潛在買家潛入私人展銷會,收集了超過1500份小冊子,再匯集研究報告與媒體報導,採集了528間商業監控公司的相關信息。

超過600多條技術出口條目是基於公開可用的記錄和國家出口許可數據。隱私國際在其報告中指出,雖然美國與以色列是按人均計算擁有最多監控公司的國家,然而只有芬蘭、英國和瑞士公布了關於出口許可證的有效統計數據,而且「通過信息公開請求和公共採購記錄獲取的政府數據,極其有限。」

監控行業指數(SII)還提供監控產品公司出售的產品種類等信息,其中大部分為通信情報、侵入性間諜軟件和網絡監控工具。這些監控產品在公開市場上被不經鑒別地出售,常常被不適當地用於監控各國異議人士。例如英國公司伽瑪國際(Gamma International),其生產和銷售的間諜軟件程式 FinFisher,已被用於監控巴林和埃塞俄比亞的社運人士;以色列的一些公司也向烏茲別克斯坦和哈薩克斯坦的秘密警察出售監控設備,而美國公司 Packet Forensics 和 SS8 同時向國內外政府和機構提供相關技術支持。

數據庫中還收錄了一間名為「高級中東系統( Advanced Middle East Systems)」的商業監控公司,該公司位於杜拜,使用了一個名為 Cerebro 的工具,「高級中東系統」的小冊子描述 Cerebro 為「核心技術,旨在監測和實時通訊......包括 SMS(簡訊),GSM(移動電話),計費數據,電子郵件,對話,網絡郵件分析,聊天會話和社交網絡」。據隱私國際的研究人員 Edin Omanovic 稱,這間公司「能輕而易舉地截取整個阿聯酋的互聯網流量。這種不加選擇,幾乎不引人懷疑的監控設備,特別使人憂慮」。

「在非民主和極權社會裏,對監控技術的使用將阻礙民主的發展,並造成嚴重的人權侵害事件」,隱私國際在隨同數據庫同時發布的一份報告裏指出。這份名為《全球監控產業》的報告追蹤了該產業從上世紀70年代到目前的發展,並指出隨着數十個新公司的加入,全球監控產業在21世紀初迎來一個發展高潮。

這個研究與今年5月《紐約時報》一份報導看法相同。該報導指出,目前「幾乎所有國家都在購買監控程式,或是招聘和培訓工程師來自主開發網路攻擊與監控工具……加入全球監控系統的門檻從未如此之低。」

除了研究調查,隱私國際也通過法律訴訟的方式來保護數據隱私。在美國前中央情報局(CIA)僱員斯諾登(Edward Snowden)披露「稜鏡計劃」(PRISM)後,該組織曾在2013年聯合國際特赦組織(Amnesty International)等機構提起控訴,要求英國政府停止使用來自稜鏡項目的信息。

國際特赦組織(Amnesty Internationa)的技術和人權研究員 Joshua Franco 稱,監控行業指數是「一個非常寶貴的資源,一個偉大的創舉」,可以幫助國際特赦和其他人權組織對監控行業進行更「積極」的研究。他還表示,「國家需要承擔起更多責任,提高監控技術在獲取許可證及出口方面的透明性。」

隱私國際這次發布數據庫還得到了同樣積極倡導隱私保護的開源軟件「透明工具箱(Transparency Toolkit)」的協助。隱私國際表示,今後將繼續更新監控產業指數,希望這將有助於揭示這些隱秘的交易,並推動對這一產業的監督。

聲音

這個市場的獲利基礎是全世界人民的痛苦,但它缺乏任何一種有效的監督和問責。

隱私國際研究顧問 Matthew Rice

我們正在尋找方法提高整個產業的透明度,以幫助我們了解這個產業,同時也幫助我們督促企業和政府更好地履行自己的責任。

隱私國際研究人員 Edin Omanovic

軟件技術正在成為英國總出口的重要組成部分,如何管理它將成為一個越來越棘手的問題,我認為政府必須檢討其過程,審視他們是否合適地執行了這一任務。

前英國工黨議員 Ann McKechin

國際數據隱私日

每年的1月28日是國際數據隱私日(International Data Privacy Day),在歐洲稱為「數據保護日」(Data Protection Day)。2007年由美國、加拿大和歐盟等多方倡議設立,是一個國際性的系列活動,匯集公共和私營部門的專家提供有關數據隱私保護的相關範例並推廣,給予政府與商業組織可操作的建議。(資料來自維基百科)

來源:the Verge衞報紐約時報Motherboard

本刊載內容版權為端傳媒或相關單位所有,未經端傳媒編輯部授權,請勿轉載或複製,否則即為侵權。

延伸閱讀