日報

辯稱監控是為了安全,CIA 與 FBI 聯手調查文件外洩案

刊登於 2017-03-09

維基解密指出,中情局有監控民眾手機等電子裝置。
CIA 近年持續致力於發現並利用任何科技產品的漏洞,並已有足夠能力入侵民眾的日常生活。

最新動態:

維基解密日前公開美國中央情報局(CIA)大批機密文件,詳細揭露 CIA 針對智能產品的多項監控手段。隨後有匿名官員向傳媒表示,FBI 及 CIA 已開始調查文件是如何落入維基解密手中,並正在確認資料洩密源頭是中情局內部人士,還是外部的網絡安全承包商僱員。

白宮發言人斯派塞(Sean Spicer)表示,總統特朗普對資料外洩一事「十分關注」,將查出洩密者並予以嚴懲。

另有兩名匿名官員向路透社透露,美國情報機構在2016年底就已察覺內部出現保安漏洞,當時就向 CIA 的承包商確認其職員是否能取得此次遭洩的文件,並積極尋找可能取得這批資料的僱員。這兩名匿名官員相信,此次被公布的文件應是真的。

CIA 的任務是積極蒐集海外的國際情報,以保護美國免遭受恐怖分子、有敵意的國家及其他對手的攻擊。

CIA 對維基解密洩密案發表聲明

然而無論是 CIA、FBI 及白宮皆拒絕就文件內容的真實性發表評論。在聲明中,CIA 強調該機構積極蒐集外國情報對於國家安全的重要性,並認為維基解密此舉破壞了情報組織保衞國家的能力,讓對手獲得能傷害美國的工具及信息,民眾應為此感到擔憂。

FBI 局長柯米(James Comey)則表示「在美國沒有絕對的隱私」,被媒體視作加深了大眾對於情報機構侵犯隱私權的擔憂。柯米形容,在合理情形下,法院及政府可以進入私人領域,有時候為了執法機關辦案「連我們的記憶都不屬於私人的」。

部分資訊安全專家則因文件公布的時間點,對於維基解密的動機提出質疑。美國前海軍加密專家 Malcolm Nance 表示,維基解密選擇在特朗普指控遭前任總統奧巴馬竊聽後48小時內公布文件,似乎是為讓特朗普再找到理由攻擊過去頻頻給他添麻煩的 CIA 。

而在相關洩密文件公布後,包括蘋果、三星在內的科技巨頭都表示將盡快修復相關漏洞;Google 的資訊安全與隱私總監 Heather Adkins 表示,最新版本的 Chrome 和 Android 系統已經修復了可能讓 CIA 入侵的漏洞,將在未來更新中進一步為用戶提供可靠的安全保障。

3月8日報導:維基解密揭露美國中情局監控手段防不勝防,智能電視「假關機」變竊聽器

維基解密3月7日公布了一批據說是「史上規模最大的 CIA 機密文件」,內容曝光了美國中央情報局(CIA)及他國情報機構所使用的多項黑客入侵方法。情報人員已經可以入侵手機及電腦作業系統,甚至智能電視、網絡路由器等裝置。提供資料的匿名信源表示,希望藉此開啟公共討論,檢討 CIA 的手段是否已經逾權。

這份龐大的資料,總共超過幾億行代碼,將會讓其擁有者獲得所有 CIA 的入侵能力。

維基解密新聞稿內容

這批名為“Vault 7”的文件目前僅被公開第一部分,共有8761份檔案,據稱來自 CIA 網絡情報中心內部「獨立、高度機密」的網絡,是 CIA 自2013年至2016年間對於入侵技術的相關討論及成果,維基解密稱後續將再公布更多檔案。

文件顯示 CIA 近年持續致力於發現並利用任何科技產品的漏洞,並已有足夠能力入侵民眾的日常生活,其侵入的對象包括:

  • iOS 及 Android 作業系統

文件指 CIA 發現了24個程式保安漏洞,讓他們得以閱讀手機中經 Telegram、WhatsApp、Signal 等通訊軟件加密的訊息內容,而此技術也被英國政府通訊總部(GCHQ)、美國國安局(NSA)及其他網絡攻擊承包商取得。

此外, CIA 也為 iPhone、iPad 及其他運行 iOS 系統的產品設置專門團隊,製造惡意程式以獲取用戶的訊息及位置,且能秘密開啟其相機鏡頭及麥克風。

  • 智能電視

在代號為“Weeping Angel”的計劃中, CIA 與英國國安情報單位「軍情五處」(MI5)合作,入侵三星 F8000系列智能電視,使其在中毒後進入「假關機」模式,但仍繼續錄音功能,而在電視重新開機、連網後,資料便會被傳送至 CIA 的伺服器。

  • 網絡路由器、電腦及汽車系統、防毒軟件

文件另外指 CIA 開發了針對 Windows、macOS、Linux 等電腦作業系統以及網絡路由器與防毒軟件的攻擊程式,此外也試圖控制汽車的電腦控制系統,或用於刺殺任務。

CIA 也研究出「隔空」入侵電腦的方式,據稱是藉由將程式代碼藏在圖片或隱藏的儲存空間中,讓電腦在未連上網絡或在不安全的網絡中時,也會受到感染。

問題重現:入侵技術的必要性與人民隱私孰輕孰重?

對此,美國 CIA 發言人及英國政府通訊總部(GCHQ)皆表示將不會對此文件的真實性及內容發表評論,GCHQ 稱其所有工作都在嚴格的法律及政策下進行;涉及事件的英國內政部及三星電子也沒有做出回應。

對於洩密來源,維基解密的聲明十分隱晦,僅指該檔案「似乎是在前美國政府黑客及承包人員之間私下流通」,而由其中某一人提供給他們。

但維基解密指,該名匿名信源希望藉此開啟相關政策辯論,包括 CIA 的入侵能力是否已逾越其權限,公共社會又該如何監督等。

CIA 文件顯示美國政府在美國產品中開發漏洞,然後蓄意保持這個漏洞,這真是無以言表的魯莽行為。

斯諾登在 Twitter 上評論

曾揭露美國國安局機密監聽計劃「稜鏡計畫」的斯諾登(Edward Snowden)在 Twitter 上表示,文件中的計劃及辦公室名稱只有內部人士才會知道,這證明維基解密的文件應該是真的。

BBC 則評論,這份文件將會對 CIA 帶來極大的難題。首先這份文件被曝光,將令那些被監視對象改變其使用行為;其次,這也將 CIA 陷入「以竊取情報為主的機構卻無法保護自家信息」的窘境。另外,BBC 還指出,在保護大眾的隱私權以及情報單位取得所需信息的利益之間該如何取捨,仍然是一個值得回答的問題。

聲音

了解資訊安全和黑客的人早就假定 CIA 至少對這些入侵能力進行了投資,就算他們沒有,其他如中國、伊朗、俄羅斯和私人機構也會這麼做。此次揭密可能會引起美國內外對於科技可信度的關注,網絡安全可能影響人類生命和公共安全。

智庫「大西洋理事會」網絡治理倡議行動副主任 Beau Woods

來源:BBC紐約時報衛報路透社

本刊載內容版權為端傳媒或相關單位所有,未經端傳媒編輯部授權,請勿轉載或複製,否則即為侵權。

延伸閱讀