本方介紹了以色列一流監(jiān)控技術(shù)形成的原因和背景,從側(cè)面反映出以色列經(jīng)濟從傳統(tǒng)向基于互聯(lián)網(wǎng)的市場轉(zhuǎn)型環(huán)境和趨勢。
Mer Group為代表的以色列企業(yè)轉(zhuǎn)型之路
1948年,以色列建國,同年,Mer Group以金屬加工業(yè)務而成立。發(fā)展到今天,Mer Group已經(jīng)成為一家研發(fā)銷售公共票務系統(tǒng)、廢水處理系統(tǒng)、無線基礎(chǔ)設(shè)施等軟件設(shè)備的多樣化公司,集團旗下共十余家子公司,在全球40多個國家有1200多名員工。去年6月的以色列國際防務展覽會(ISDEF)上,Mer Group代表只推銷一件東西: 公司安全部門Mer Security研發(fā)的監(jiān)控產(chǎn)品。
Mer Group從一開始的金屬加工業(yè)務向后期的電子監(jiān)控技術(shù)轉(zhuǎn)變,反映出了以色列整體經(jīng)濟發(fā)展的重大轉(zhuǎn)型。以色列企業(yè)大多像Mer Group這樣,以專業(yè)技術(shù)為主,持續(xù)發(fā)展并在國際市場聲名遠揚。值得一提的是,Mer Group 的CEO Nir Lempert曾在以色列情報部隊Unit8200服役22年,而在以色列,像Mer Group這樣與Unit 8200之間有密切關(guān)系的企業(yè)不在少數(shù)。隨著近年的持續(xù)發(fā)展,互聯(lián)網(wǎng)已經(jīng)成為以色列整體經(jīng)濟不可分割的一部分,僅在2014年出口的相關(guān)產(chǎn)品服務就價值60億美元。
以色列安全監(jiān)控公司的8200部隊基因
在進入部隊之后,一些聰明的以色列年輕人會被選拔進入情報部門學習偵察、黑客攻擊、開發(fā)網(wǎng)絡(luò)武器等技能。媒體報道,8200和美國NSA合作研發(fā)了攻擊伊朗核設(shè)施的網(wǎng)絡(luò)武器,另據(jù)以國內(nèi)軍事情報退役人員透露,8200部隊還深度參與了巴以領(lǐng)土爭執(zhí)地區(qū)的大規(guī)模監(jiān)控活動。
然而,部隊以間諜活動和網(wǎng)絡(luò)戰(zhàn)發(fā)展起來的專業(yè)技術(shù)也逐漸流向社會行業(yè)。可以說,在以色列這個科技創(chuàng)業(yè)國度,8200部隊是以色列監(jiān)控行業(yè)的直接培訓學校,從這里退役的情報人員成功轉(zhuǎn)型進入公司后,將創(chuàng)造的監(jiān)控產(chǎn)品賣給了世界各國政府,盡管這些公司聲稱,他們的技術(shù)以安全為目的,但隱私權(quán)益者還是認為,他們的產(chǎn)品破壞了公民自由權(quán)。
2016年8月,隱私國際組織通過對世界各國政府監(jiān)控活動進行調(diào)查后,發(fā)布了一份全球監(jiān)控行業(yè)報告。報告指出如果按照各國人均數(shù)來計算,以色列以27家監(jiān)控企業(yè)占據(jù)世界第一。據(jù)該組織公開信息顯示,8200部隊退役人員成立或領(lǐng)導著至少八家監(jiān)控公司,這些公司還不包括Narus等公司(8200退役軍人創(chuàng)辦,被美國波音公司收購后被買給賽門鐵克)。據(jù)《連線》雜志和斯諾登得到的文件顯示,Narus公司曾通過技術(shù),收集美國電話電報公司(AT&T)互聯(lián)網(wǎng)流量和電子郵件,并轉(zhuǎn)發(fā)給美國NSA。
隱私國際研究人員Edin Omanovic 說:“需要警惕的是,為了獲得經(jīng)濟利益,一些全球最先進的間諜機構(gòu)正將他們開發(fā)的監(jiān)視技術(shù)打包出口到世界各地,這種入侵性監(jiān)控能力的擴散非常危險,會對公民的基本人權(quán)和民主構(gòu)成威脅。”
而同樣是8200部隊的退役人員Amit Meyer,卻選擇做了一名記者,要知道,他的許多退役同事正以部隊掌握的情報收集和黑客技能服務于私營企業(yè)。Meyer說, 8200部隊在以色列是一個著名“招牌”,退役人員可以很容易進入高科技公司工作。Meyer還告訴記者,在Facebook上有一個秘密群組,專門為8200部隊退役人員推薦工作,“通常情況下,只要你的簡歷中提到8200部隊,就會有奇跡發(fā)生”。
形成一流監(jiān)控技術(shù)的原因
以色列國土安全產(chǎn)業(yè)學者Neve Gordon解釋,以色列監(jiān)控行業(yè)的興盛,源于以色列國防部隊和技術(shù)企業(yè)之間的密切聯(lián)系。早在1960年,以色列軍方就開發(fā)了計算機軟件,這比以色列軟件行業(yè)和大學計算機課程的出現(xiàn)足足早了九年。Gordon說,像8200部隊這樣與計算機相關(guān)的軍事部門,已經(jīng)成為了以色列軍事和國土安全產(chǎn)業(yè)的“傳送帶”。
Gordon進一步透露,以色列之所以成為全球監(jiān)控行的重要角色,還有兩個主要原因。一是,以色列對于退役軍人在私企從事退役前相關(guān)研究,沒有明確法律限制;二是,以色列在對約旦河西岸、加沙、東耶路撒冷長達數(shù)十年的占領(lǐng)和戰(zhàn)爭過程中,創(chuàng)建了不同的產(chǎn)品和技術(shù),而國家整體的發(fā)展則像是一個測試和微調(diào)實驗室。
這些被創(chuàng)建的技術(shù)產(chǎn)品隨后被出口到了世界各地,其中包括Mer Group旗下的Mer Security公司。Mer Security在以色列國內(nèi)安全圈非常有名,它在1999年因“Mabat 2000”計劃獲得了以色列警察合同,項目涉及在以色列占領(lǐng)的,地區(qū)局勢緊張的耶路撒冷老城區(qū)安裝了數(shù)百個攝像頭。在以色列Gateway雜志的采訪中,公司董事會主席、前8200部隊老兵Haim Mer解釋說:“警察需要這樣的系統(tǒng),以掌握并控制老城區(qū)局勢。”
Mer Security監(jiān)控技術(shù)新產(chǎn)品
在去年的ISDEF展覽會上,Mer Security產(chǎn)品總監(jiān)Eyal Raz對記者說,“以色列最智慧的安全頭腦”已經(jīng)被創(chuàng)造出來了。Raz向記者展示的是開源信息收集分析和響應系統(tǒng)(OSCAR),它通過搜索互聯(lián)網(wǎng)和社交媒體平臺信息,并從中分析發(fā)現(xiàn)隱藏關(guān)系。
另一個產(chǎn)品叫可控戰(zhàn)略情報平臺(SAIP),主要功能為數(shù)據(jù)接收整合。為了精準定位“可控情報”,SAIP應用相關(guān)技術(shù)對某些情報人員感興趣的文字、句段和信息進行著重顯示。作為威脅鑒別和預警工具,這類語言分析系統(tǒng)一直受到了世界各國情報部門歡迎。Raz聲稱,這類產(chǎn)品可以“理解它所閱讀的意思”。就像對于外行來說,某段內(nèi)容中包含的化學藥品列表看似正常,但這種語言分析機器能夠識別這其實是一個爆炸裝置。
Raz還解釋了SAIP的另一個特點:用戶可以創(chuàng)建“虛擬身份”從限制論壇注冊憑證或收集信息,這是一種偽裝的網(wǎng)絡(luò)活動方式。例如,F(xiàn)acebook不允許用戶創(chuàng)建虛假人個檔案,但是Raz推銷的這種技術(shù)與社交網(wǎng)絡(luò)高度融合,執(zhí)法部門創(chuàng)建使用的網(wǎng)絡(luò)虛擬身份檔案非常真實。今年早些時候,多個新聞媒體曾報道過,以色列警察采用類似技術(shù)手段,通過創(chuàng)建虛擬Facebook身份來進行案件調(diào)查,并監(jiān)視巴勒斯坦目標。盡管以色列警方發(fā)言人MickyRosenfeld在一個報告中,證實警方曾使用過這種技術(shù),但當記者向他聯(lián)系確認時,他又否認了這一說法。
Mer Group的客戶遍及以色列國內(nèi)外,另據(jù)Raz透露,公司還與8200部隊共建“聯(lián)合開發(fā)”工作,他們也招聘8200退役人員。雖然Raz拒絕透露公司客戶信息,但從公開資料還是可以發(fā)現(xiàn)其中一些項目,例如,在2011年,Mer Group與布宜諾斯艾利斯簽署了一份建設(shè)“安全城市”系統(tǒng),價值4200萬美元的合同,項目涉及1200個監(jiān)控攝像頭的安裝,以及車牌識別技術(shù)的使用。
另一家以色列監(jiān)控公司NSO Group
8200部隊與以色列監(jiān)控行業(yè)的關(guān)系受到廣泛關(guān)注,2016年8月底,多倫多大學公民實驗室和Lookout公司公布了一份攻擊者利用iOS 0day漏洞間諜軟件Pegasus對阿聯(lián)酋“政治異議人士”Ahmed Mansoor進行APT攻擊的報告,報告指出了詳細的漏洞利用細節(jié),攻擊將目標人物的iPhone變成了一個移動的監(jiān)控設(shè)備,從而監(jiān)視跟蹤他的行動、電話記錄,并控制手機攝像頭和麥克風。
據(jù)Mansoor回憶說,他可能自2011年起就已經(jīng)成為了攻擊目標,因為那一年他簽署了一份關(guān)于阿聯(lián)酋進行民主改革的請愿書,他說:“國家安全機構(gòu)執(zhí)著于監(jiān)控民眾和人權(quán)活動家的做法簡直是一種瘋狂行為。”
據(jù)公民實驗室分析,Mansoor收到的一條短信中包含一個鏈接,該鏈接信息為“new secretsabout torture of Emiratis in state prison(揭秘國家監(jiān)獄酷刑)”,Mansoor沒有點擊,而是將信息轉(zhuǎn)發(fā)給了相關(guān)的數(shù)字安全分析團隊,該安全團隊曾于2012年發(fā)現(xiàn)Mansoor電腦被意大利監(jiān)控公司Hacking Team的間諜軟件感染。
公民實驗室資深研究員Bill Marczak說:“我們從來沒有見過這樣一種基于最新iOS版本的手機漏洞利用”,最終,公民實驗室報告指出,該間諜軟件出自以色列監(jiān)控公司NSO Group。
NSOGroup沒有網(wǎng)站,公司信息鮮為人知,異常低調(diào),其創(chuàng)始人很少接受媒體采訪。據(jù)以色列和外國媒體報道披露,該公司創(chuàng)始人Omri Lavie和Shalev Hulio也是Unit 8200部隊的退役軍人。綜合LinkedIn資料分析,至少有三名NSO Group現(xiàn)任雇員曾在以色列情報部門工作。另據(jù)國防新聞的報道,Unit 8200退役人員為NSO Group公司提供了160萬美元的初始資金,用于開發(fā)間諜軟件Pegasus。
據(jù)消息人士透露,2014年NSO Group被一家美國私募基金公司以1億2000萬美元收購,但NSOGroup發(fā)言人Zamir Dahbash沒有正面回答記者的提問,他只是說:“公司僅只是把相關(guān)產(chǎn)品銷售給已授權(quán)的政府機構(gòu),完全符合嚴格的出口管制法規(guī),與公司簽訂協(xié)議的客戶只能以合法方式使用我們的產(chǎn)品。”
阿聯(lián)酋政府使用以色列NSO Group的Pegasus間諜軟件事件,讓人震驚,眾所周知,阿聯(lián)酋和以色列沒有建立正式的外交關(guān)系,和阿拉伯世界的其家國家一樣,許多阿聯(lián)酋人對以色列占領(lǐng)阿拉伯土地心懷憎恨。但NSO Group與阿聯(lián)酋之間的貿(mào)易表明,隨著以色列和海灣國家之間關(guān)系日益密切,也催生了對監(jiān)控設(shè)備的需求。
以色列學者Gordon說:“這些地區(qū)的政權(quán)不太穩(wěn)定,生活在這的大多數(shù)人沒有基本權(quán)利,政府只有依靠監(jiān)控手段來控制局勢。”
以色列監(jiān)控產(chǎn)品廣受歡迎
2015年2月,據(jù)中東之眼(Middle East Eye)作者Rori Donaghy報道,阿聯(lián)酋已與一家在瑞士注冊的亞洲環(huán)球科技(Asia Global Technologies)公司簽署了一份建設(shè)大量攝像頭組成的監(jiān)控系統(tǒng)。據(jù)說,亞洲環(huán)球科技公司也由前以色列情報人員成立。
Donaghy還有另外一個身份,阿聯(lián)酋人權(quán)中心創(chuàng)始人,他說,近年來,阿聯(lián)酋已經(jīng)秘密從以色列購買了數(shù)億美元的安全產(chǎn)品,這是因為,阿聯(lián)酋認為以色列的監(jiān)控產(chǎn)品是國際市場上最好的,入侵性最強,也最隱秘的。