一部看似处于待机状态的手机,可能已经偷偷录音三个小时,并传到了美国的服务器上。
据报道,俄罗斯联邦安全局发表声明,称查获了一起针对俄方人士的大规模手机植入恶意软件行动,外交官、政界人士、高级军官和记者的设备相继被攻破,外国情报机构得以窃取数据、窃听通话,还能远程录下设备周围的声音和画面。
俄方把矛头直接指向西方情报机构,并点出美国科技公司在其中扮演的角色。

俄罗斯安全部门
声明描述的攻击方式,并非俄方凭空编造。
俄罗斯网络安全公司卡巴斯基前些年曾披露过一个“三角测量行动”。当时卡巴斯基发现自家员工的 iPhone 被人通过苹果自带的 iMessage 植入间谍程序,整个过程无需用户点击任何链接,属于业内所说的“零点击”攻击,也就是说,没有伪装或诱导,不知不觉中你的手机里就有了间谍程序。
攻击者串联了四个零日漏洞,也就是连苹果开发者都还不知道的安全缺口,其中一个甚至动用了苹果芯片里一项没有公开文档的硬件功能。
中招的手机会被取得完全控制权,可以启动长达三小时的录音。哪怕当时没有信号、连不上网络,等手机重新联网,那段录音照样自动传回攻击者的服务器。
卡巴斯基估计受害设备多达数千台,涵盖俄罗斯境内以及驻外机构的商业、政府和外交目标。

iPhone
美国监听世界,实在算不上什么新闻了,监听是常态,不监听就不正常了,甚至连盟友也是受害者。
2013年,美国前防务承包商雇员斯诺登泄露的文件显示,美国国家安全局长期监听德国总理默克尔的手机。
消息传出后,白宫既没有正面否认,也只含糊表示现在没有、将来也不会监听。
2021年,丹麦国家广播公司依据丹麦国防情报局的一份内部调查披露,美国国安局借助丹麦的信息电缆,在2012年到2014年间监听了默克尔、前德国外长施泰因迈尔以及反对党领袖施泰因布吕克,监听对象还包括瑞典、挪威和法国的高级官员。
而默克尔的手机只是冰山一角。斯诺登交给媒体的文件还揭开了代号“棱镜”的监控项目。借助该项目,美国国安局可以直接进入苹果、谷歌、微软、雅虎等公司的服务器,调取存储的通信内容,并对特定目标进行实时采集,整个过程绕开了逐案申请法院令的程序。
与之配套的还有“上游”项目,直接在互联网骨干电缆上截取流量;英国的政府通信总部则运作着名为“坦波拉”(Tempora)的同类项目,再把情报与美方共享。
这意味着,从用户的邮件、聊天记录到通话,凡是经过这些美国公司和跨大西洋电缆的数据,都在被批量收集并长期存储。美方给出的理由始终是反恐和国家安全,可被收进数据库的,却是数以亿计的普通用户。

默克尔
这些操作并非近些年才冒出来的新花样,已经是西方的老传统了。
早在冷战时期,盎撒国家就组成了“五眼联盟”。最初用来监听苏联和东欧国家的军事与外交通信,冷战结束后仍在继续,并把触角伸向了普通民众和盟国。
2001年,欧洲议会专门成立委员会调查“梯队”系统,提交的报告确认了这一全球监听网络的存在,并提醒欧洲企业警惕由此带来的工业间谍风险。
如果说现在与以前有什么变化,那就是技术更先进了,监听更容易了,毕竟以前可不会人人兜里都揣着一个手机。

