7月1日,約5名ISIS武裝恐怖分子突襲孟加拉首都達卡一家名為Holey Artisan Bakery餐廳,在12小時的襲擊過程中導致28條鮮活的生命永遠的離開了這個世界,而后ISIS宣布對此事負責。
ISIS都喜歡用哪些通訊應用?
在ISIS發布聲明之前,其下屬的Amaq新聞社就開始通過Telegram宣揚此事了。發布的第一條消息就提到,ISIS恐怖分子對這家餐廳發起攻擊——據說外國人很喜歡進這家餐廳。不久后又發布消息稱“20名不同國籍的人被殺害”。
Amaq新聞隨后在報道中提及,死亡人數達到24人,另有40人受傷,而且還公布了餐廳現場的血腥照片。在這起事件中,恐怖分子和Amaq是通過手機應用通訊的。五天后,《印度時報》報道稱,恐怖分子用Threema進行互通——這是一款端到端加密通訊服務軟件。這其實算得上是常態。
比如去年的巴黎恐怖襲擊事件期間,《每日郵報》報道稱,比利時(許多襲擊者的所在國)當局已經掌握了圣戰主義者使用PlayStation 4進行會員招募和襲擊策劃的證據——之所以選擇PlayStation 4是因為它“甚至比WhatsApp更難以監控”。
今年3月份,布魯塞爾襲擊連環爆炸案的嫌犯Najim Laachraoui,就曾用WhatsApp、Viber、Skype與身在敘利亞的ISIS領導人進行聯絡。
ISIS其實一直都期望能在社交網絡上收獲更多的追隨者,為此他們開始大量使用這些即時通訊應用,以期對自家的社交網絡起到促進作用,包括Wickr、Kik、SureSpot、ChatSecure、 Telegram以及WhatsApp等。其中不乏諸多ISIS“名人”,像是Neil Prakash、Mohamed Abdullahi Hassan、 Farah Mohamed Shirdon等。
不過若談到ISIS成員對通訊加密的想法,情況就比較復雜了。無論是ISIS“圣戰士”“成員”還是“擁護者”,這類應用都已經成為近些年來他們進行通訊的主要方式。但現在這類應用越來越多,在選擇問題上,每個人都有自己的想法。雖然ISIS中的一些老司機會針對某些應用的隱私安全提出自己的擔憂,但其他人該怎么用還是怎么用。
ISIS內部意見極不統一
在ISIS內部真正普遍流行的通訊應用其實是WhatsApp,巴黎和布魯塞爾恐怖襲擊事件中基本都能看到WhatsApp的身影。然而實際上,ISIS社區內部針對WhatsApp的反對之聲也不小。
今年一月,Twitter用戶Al-Khabir al-Taqni(圣戰擁護者,且自稱是安全專家)發布推文公布了一份名單。這份名單包含33款即時通訊應用,從不安全、普通、安全到最安全。WhatsApp排在最末不安全的行列中(還看到微信…)。
他警告大家說,即便只是在手機上安裝這些應用也要格外注意,“它們帶有極大的風險”。他說WhatsApp等應用(也包括Viber、Line等)不安全,因為這些應用是閉源的,而且采用“非常弱”的加密,或者沒有加密。
即便如此,ISIS“圣戰士”和擁護者們似乎并不在意,還是繼續使用這些應用。比如說,馬來西亞的一名ISIS成員“Shams”(Bird of Jannah)宣布,即便她擔心WhatsApp不安全,但她仍繼續使用WhatsApp(究竟是個什么心態?)。
WhatsApp很早就宣布要進行端到端加密,但Telegram上的一個ISIS頻道“Muslims Safety Tips”卻表示,“無法信任”WhatsApp:
“WhatsApp現在已經開始進行聊天的端到端加密了,但我們無法相信WhatsApp,因為這款應用非常容易破解,而且先前還被以色列FaceBook項目收購。”
但ISIS成員們對此并不在意。Telegram有個頻道名叫“Life of a Muhajira”,該頻道屬于一名來自德國的女性。今年5月份的時候,她和她的丈夫直播了前往IS的過程。在此期間,她說自己的丈夫接觸了不少走私犯——這些人也會用到不同的聊天工具,其中就包括WhatsApp。
他們最終留的聯系方式基本上就是WhatsApp:“他把他的號碼給了我丈夫,他們隨后通過WhatsApp互發語音消息。”
除了WhatsApp之外,像SureSpot、Kik據說都是ISIS頂級成員廣泛使用的通訊工具。著名的Junaid Hussain (“Abu Hussain al-Britani”)就用這兩款應用——他和Elton Simpson、圣戰分子Usaama Rahim的交流就相當有名。
Hussain和Simpson進行私人通訊的時候,用的就是Kik。一個月之后,他又對Twitter上的粉絲們表示,“要聯系我的話,用Surespot吧!”
實際上,Kik和SureSpot在ISIS內部的地位,和WhatsApp是差不多的。ISIS也并不推薦成員使用這兩款工具,相關這些應用使用的警告項目都會時不時地出現在ISIS社區,比如像下面這樣的:
去年八月初,美國中央情報局將Abu Hussain列為打擊ISIS的第三號人物,后來美國在一次無人機空襲行動中炸死了Hussain 。這次事件發生之后,ISIS成員Abu Suleymaan發出警告信息:“兄弟姐妹們,是SureSpot導致了Abu Hussain被殺害。請各位留意,這是我最有一次發出警告。”
真可謂奉獻了生命來論證某些即時通訊應用的不安全性啊。但ISIS中還有一些老司機卻持有不同的看法,其中一名成員Qa’qa al-Baritani表示:
1.如果說SureSpot以及其它一些正在使用的應用程序不安全,現在的情況是,我們成百上千兄弟姐妹們也還在安全使用這些應用程序。
2.你們宣稱這些應用不安全。問題不在應用本身,而在你自己身上。
去年5月份,一名來自英國的ISIS成員發表了一份組織生存指南,看下面這段話:
其實類似的例子不勝枚舉,但總結說來是這樣的:就加密應用的使用,ISIS內部沒有所謂的一致性可言,不管是進行恐怖襲擊的合作,還是進行其他活動。
其實這種不一致性具有兩面性:雖說效率不會那么高,而且成員對安全性覺悟不高導致了很多問題,但如果說ISIS組織統一使用某款通訊應用,對政府追蹤才真正是有意義的。這種不一致性也很大程度加強了ISIS組織在全球布局的復雜性。
*參考來源:motherboard,飯團君編譯,轉載請注明來自FreeBuf黑客與極客(FreeBuf.COM)