你想在iPhone用戶毫不知情的時候對他們進行無形窺探嗎?你想收集有關他們的每個按鍵、聲音、消息以及位置信息嗎?只需要購買以色列公司NSO Group的間諜軟件Pegasus,你就可以監視任何想要監視的人。這種軟件的安裝費50萬美元,追蹤10名iPhone或安卓手機用戶另需繳費65萬美元。
NSO Group只是眾多出售監控軟件的公司之一,這些軟件可用于收集有關智能手機的所有活動,比如用戶的位置和聯系人信息等。此外,這些軟件還能將智能手機變成秘密記錄裝置。
自從6年前成立至今,NSO Group始終保持著低調。但在8月份,安全研究人員發現其間諜軟件試圖侵入一位阿聯酋人權活動家的iPhone。他們還發現第二個受攻擊目標——專門曝光墨西哥政府腐敗現象的記者。
現在,《紐約時報》獲得NSO Group的內部電子郵件、合同以及商業建議,以此揭示了這家秘密數字監控公司的運營秘密。這些電子郵件和文件是2名曾與NSO Group有過來往的人提供的,但他們因擔心受到報復而不愿透露身份。
NSO Group只是以色列數十家數字間諜工具開發公司之一,它們的產品可追蹤智能手機上的任何活動。他們主要為世界各國政府和執法機構提供服務。業內人士認為,這種監控行為對追蹤恐怖分子、綁架犯以及毒梟很有必要。NSO Group的企業使命是:讓世界變得更安全。
10名熟悉NSO Group銷售情況的匿名人士表示,NSO Group有著嚴格的內部審核流程,以最終確定其產品將會賣給誰。由公司雇員和外部法律顧問組成的道德委員會將評估潛在目標,主要依據是世界銀行和其他全球性機構推出的人權評級。但到目前為止,這些人都稱,NSO Group還沒有拒絕過任何出口授權。
批評人士指出,NSO Group的間諜軟件也被用于追蹤記者和人權活動家。多倫多大學蒙克全球事務學院下屬公民實驗室高級研究員比爾·馬克扎克(Bill Marczak)說:“還沒有這方面的檢查,因為NSO Group的系統一旦賣出去,就會被政府大肆使用。NSO Group宣稱試圖打造更安全的世界,但他們也同時在打造更多監控的世界。”
在蘋果、Facebook以及谷歌等科技公司推出更強的加密技術以保護系統數據后,NSO Group的間諜軟件需求激增。因為在這個過程中,政府機構追蹤嫌疑人變得更加困難。而NSO Group的間諜軟件可通過誘使目標無意中點擊包含在短信中的惡意鏈接或利用此前從未發現的軟件漏洞來尋找加密技術的弱點。間諜軟件就曾利用了蘋果軟件的3個漏洞發動攻擊,盡管它們已經被蘋果修復。
NSO Group所在的網絡軍工領域顯然還處于法律的灰色地帶,這往往為企業留下更大操作空間,讓它們可以自行確定挖掘目標個人生活的程度,政府自己設定想要達到的目標。以色列對數字武器有嚴格的出口控制,但該國從未阻止過NSO Group向外出售技術。
由于NSO Group屬于私營企業,因此對其財政狀況了解不多,但其業務量在明顯增加。2年前,NSO Group以1.2億美元價格將控股權出售給舊金山私募股本公司Francisco Partners。約1年后,Francisco Partners曾尋求以10倍價格出售它。
NSO Group內部文件揭示了該公司遍及歐洲諸國的業務,以及與墨西哥簽署的價值數百萬美元合約。據2013年NSO Group內部電子郵件顯示,墨西哥在3年中的3個項目中,向NSO Group支付了1500萬美元費用。
墨西哥駐美國大使館發言人里卡爾多·奧爾迪(Ricardo Alday)通過電子郵件發表聲明稱:“我們的情報系統受到墨西哥相關立法制約,并且獲得了合法授權。情報機構并未被用于對付記者和活動家,與聯邦政府簽署的所有合同都符合法律規定。”
NSO Group發言人扎米爾·達巴什(Zamir Dahbash)說,該公司間諜軟件銷售受到政府嚴格限制,僅能被用于犯罪和恐怖調查。當被問及該公司是否會向墨西哥或阿聯酋停售間諜軟件時,達巴什沒有回應。
在過去6年中,NSO Group的主打產品就是名為Pegasus的追蹤系統,它正被越來越多的政府機構用于監控各種智能手機目標,包括iPhones、安卓、黑莓以及Symbian等,不會留下任何蛛絲馬跡。
NSO Group宣稱,Pegasus能夠從目標手機中提取短信、聯系人列表、日歷記錄、電子郵件、即時信息以及GPS定位信息等。NSO Group稱為“room tap”的功能可以通過手機上的麥克風收集房間內的聲音。Pegasus可以利用攝像頭拍照或截屏,還可以拒絕手機訪問特定網站和應用,它能抓取搜索歷史或在手機瀏覽器上觀看的任何信息。所有數據都可被實時發送回監控機構的服務器上。
在其商業建議中,NSO Group聲稱其追蹤軟件和硬件可有多種自我安裝方式,包括通過“空中隱形安裝”、定制文本信息和電子郵件、操控公共Wi-Fi熱點等秘密安裝NSO Group軟件。當然,也可以通過傳統方式安裝,即間諜本人親自出手。
就像傳統軟件公司,NSO Group會根據監控目標數量為其間諜軟件定價,安裝費都是50萬美元。如果要監控10個iPhone用戶,NSO Group會收取政府機構65萬美元費用。監控10名安卓用戶、黑莓用戶也分別收費65萬美元,監控5名Symbian用戶收費30萬美元。
當然要想監控更多目標,費用也會隨之增加。NSO Group商業建議中稱,要想監控100個額外目標,需要交付80萬美元。50個額外目標50萬美元,20個額外目標25萬美元,10個額外目標15萬美元。此外,NSO Group的間諜軟件還有維護費用,每年相當于總費用的17%。
付出這么多錢,你能得到什么?NSO Group文件中稱“近乎無限進入目標移動設備的能力”。簡而言之,你可以遠程秘密收集有關目標關系、位置、電話、規劃以及活動的各種信息,無論他們處于何時何地。