日报

辩称监控是为了安全,CIA 与 FBI 联手调查文件外泄案

刊登于 2017-03-09

维基解密指出,中情局有监控民众手机等电子装置。
CIA 近年持续致力于发现并利用任何科技产品的漏洞,并已有足够能力入侵民众的日常生活。

最新动态:

维基解密日前公开美国中央情报局(CIA)大批机密文件,详细揭露 CIA 针对智能产品的多项监控手段。随后有匿名官员向传媒表示,FBI 及 CIA 已开始调查文件是如何落入维基解密手中,并正在确认资料泄密源头是中情局内部人士,还是外部的网络安全承包商雇员。

白宫发言人斯派塞(Sean Spicer)表示,总统特朗普对资料外泄一事“十分关注”,将查出泄密者并予以严惩。

另有两名匿名官员向路透社透露,美国情报机构在2016年底就已察觉内部出现保安漏洞,当时就向 CIA 的承包商确认其职员是否能取得此次遭泄的文件,并积极寻找可能取得这批资料的雇员。这两名匿名官员相信,此次被公布的文件应是真的。

CIA 的任务是积极搜集海外的国际情报,以保护美国免遭受恐怖分子、有敌意的国家及其他对手的攻击。

CIA 对维基解密泄密案发表声明

然而无论是 CIA、FBI 及白宫皆拒绝就文件内容的真实性发表评论。在声明中,CIA 强调该机构积极搜集外国情报对于国家安全的重要性,并认为维基解密此举破坏了情报组织保卫国家的能力,让对手获得能伤害美国的工具及信息,民众应为此感到担忧。

FBI 局长柯米(James Comey)则表示“在美国没有绝对的隐私”,被媒体视作加深了大众对于情报机构侵犯隐私权的担忧。柯米形容,在合理情形下,法院及政府可以进入私人领域,有时候为了执法机关办案“连我们的记忆都不属于私人的”。

部分资讯安全专家则因文件公布的时间点,对于维基解密的动机提出质疑。美国前海军加密专家 Malcolm Nance 表示,维基解密选择在特朗普指控遭前任总统奥巴马窃听后48小时内公布文件,似乎是为让特朗普再找到理由攻击过去频频给他添麻烦的 CIA 。

而在相关泄密文件公布后,包括苹果、三星在内的科技巨头都表示将尽快修复相关漏洞;Google 的资讯安全与隐私总监 Heather Adkins 表示,最新版本的 Chrome 和 Android 系统已经修复了可能让 CIA 入侵的漏洞,将在未来更新中进一步为用户提供可靠的安全保障。

3月8日报导:维基解密揭露美国中情局监控手段防不胜防,智能电视“假关机”变窃听器

维基解密3月7日公布了一批据说是“史上规模最大的 CIA 机密文件”,内容曝光了美国中央情报局(CIA)及他国情报机构所使用的多项黑客入侵方法。情报人员已经可以入侵手机及电脑作业系统,甚至智能电视、网络路由器等装置。提供资料的匿名信源表示,希望借此开启公共讨论,检讨 CIA 的手段是否已经逾权。

这份庞大的资料,总共超过几亿行代码,将会让其拥有者获得所有 CIA 的入侵能力。

维基解密新闻稿内容

这批名为“Vault 7”的文件目前仅被公开第一部分,共有8761份档案,据称来自 CIA 网络情报中心内部“独立、高度机密”的网络,是 CIA 自2013年至2016年间对于入侵技术的相关讨论及成果,维基解密称后续将再公布更多档案。

文件显示 CIA 近年持续致力于发现并利用任何科技产品的漏洞,并已有足够能力入侵民众的日常生活,其侵入的对象包括:

  • iOS 及 Android 作业系统

文件指 CIA 发现了24个程序保安漏洞,让他们得以阅读手机中经 Telegram、WhatsApp、Signal 等通讯软件加密的讯息内容,而此技术也被英国政府通讯总部(GCHQ)、美国国安局(NSA)及其他网络攻击承包商取得。

此外, CIA 也为 iPhone、iPad 及其他运行 iOS 系统的产品设置专门团队,制造恶意程序以获取用户的讯息及位置,且能秘密开启其相机镜头及麦克风。

  • 智能电视

在代号为“Weeping Angel”的计划中, CIA 与英国国安情报单位“军情五处”(MI5)合作,入侵三星 F8000系列智能电视,使其在中毒后进入“假关机”模式,但仍继续录音功能,而在电视重新开机、连网后,资料便会被传送至 CIA 的服务器。

  • 网络路由器、电脑及汽车系统、防毒软件

文件另外指 CIA 开发了针对 Windows、macOS、Linux 等电脑作业系统以及网络路由器与防毒软件的攻击程序,此外也试图控制汽车的电脑控制系统,或用于刺杀任务。

CIA 也研究出“隔空”入侵电脑的方式,据称是借由将程序代码藏在图片或隐藏的储存空间中,让电脑在未连上网络或在不安全的网络中时,也会受到感染。

问题重现:入侵技术的必要性与人民隐私孰轻孰重?

对此,美国 CIA 发言人及英国政府通讯总部(GCHQ)皆表示将不会对此文件的真实性及内容发表评论,GCHQ 称其所有工作都在严格的法律及政策下进行;涉及事件的英国内政部及三星电子也没有做出回应。

对于泄密来源,维基解密的声明十分隐晦,仅指该档案“似乎是在前美国政府黑客及承包人员之间私下流通”,而由其中某一人提供给他们。

但维基解密指,该名匿名信源希望借此开启相关政策辩论,包括 CIA 的入侵能力是否已逾越其权限,公共社会又该如何监督等。

CIA 文件显示美国政府在美国产品中开发漏洞,然后蓄意保持这个漏洞,这真是无以言表的鲁莽行为。

斯诺登在 Twitter 上评论

曾揭露美国国安局机密监听计划“棱镜计划”的斯诺登(Edward Snowden)在 Twitter 上表示,文件中的计划及办公室名称只有内部人士才会知道,这证明维基解密的文件应该是真的。

BBC 则评论,这份文件将会对 CIA 带来极大的难题。首先这份文件被曝光,将令那些被监视对象改变其使用行为;其次,这也将 CIA 陷入“以窃取情报为主的机构却无法保护自家信息”的窘境。另外,BBC 还指出,在保护大众的隐私权以及情报单位取得所需信息的利益之间该如何取舍,仍然是一个值得回答的问题。

声音

了解资讯安全和黑客的人早就假定 CIA 至少对这些入侵能力进行了投资,就算他们没有,其他如中国、伊朗、俄罗斯和私人机构也会这么做。此次揭密可能会引起美国内外对于科技可信度的关注,网络安全可能影响人类生命和公共安全。

智库“大西洋理事会”网络治理倡议行动副主任 Beau Woods

来源:BBC纽约时报卫报路透社

本刊载内容版权为端传媒或相关单位所有,未经端传媒编辑部授权,请勿转载或复制,否则即为侵权。

延伸阅读