最近在阿聯(lián)酋被曝光的、向該國黑莓(BlackBerry)用戶分發(fā)“間諜軟件”的事件,明顯是政府監(jiān)控努力的組成部分。而這起事件背后的SS8公司,既不是秘密的黑客團隊,也不是什么秘密的間諜小組。
相反,總部位于硅谷的SS8獲得了頂級風(fēng)險投資公司凱鵬華盈(KPCB)的資助,主要為執(zhí)法機構(gòu)提供服務(wù)。
擁有逾15年歷史的SS8,是通訊行業(yè)監(jiān)控領(lǐng)域一家聯(lián)合企業(yè)的堅實組成部分。這家日益發(fā)展的聯(lián)合企業(yè),集監(jiān)控創(chuàng)新、政府網(wǎng)絡(luò)安全新措施和連接快速擴展于一體。
隨著更多的人使用網(wǎng)絡(luò)以及具有定位服務(wù)功能的電話,執(zhí)法機構(gòu)需要有能力對正在發(fā)生的事情進行更密切的監(jiān)控。老牌企業(yè)和新興企業(yè)都在競相滿足這一需求。
在阿聯(lián)酋事件中,一位想知道自己黑莓的電池電量為什么總是很快耗盡的消費者,查看了國有電信運營商阿聯(lián)酋電信(Etisalat)不久之前推薦安裝的代碼。他發(fā)現(xiàn)了一份名為“攔截器”(Interceptor)的文件——其他研究人員認定,這是一款監(jiān)聽工具。黑莓制造商RIM公司(Research in Motion)否認自己在黑莓上安裝了該程序,并稱該程序來自SS8。
雖然此類軟件很少被發(fā)現(xiàn),但它們在其它國家的電信網(wǎng)絡(luò)中卻非常普遍,令伊朗和中國等國的政府有能力精確監(jiān)聽人們的對話。
西方的執(zhí)法和情報機構(gòu)通常依賴于與電信公司的合作,后者會集中安裝SS8等公司供應(yīng)的監(jiān)控軟件。
同樣位于硅谷的Narus等公司則供應(yīng)監(jiān)控硬件。這些硬件可在交換式集線器中存儲海量電子郵件,并近乎實時地審查被標(biāo)出的關(guān)鍵詞。由于各國政府和私營部門試圖肅清惡意的網(wǎng)絡(luò)攻擊——比如7月導(dǎo)致美國和韓國政府網(wǎng)站癱瘓的攻擊行為——Narus等公司正大力兜售自己攔截來自可疑地址的定向網(wǎng)絡(luò)流量的能力??偛课挥谌A盛頓的非盈利組織——電子隱私信息中心(Electronic Privacy Information Center)的執(zhí)行董事馬克•羅滕伯格(Marc Rotenberg)表示:“人們認為,網(wǎng)絡(luò)監(jiān)控與審查的問題只在中國存在,但實際上,這種情況在美國更為普遍。”
SS8的軟件旨在與幾十種不同的網(wǎng)絡(luò)、接口和協(xié)議整合在一起。SS8在其網(wǎng)站上表示,它可對一系列通訊進行監(jiān)聽,包括基于Wi-Fi、一鍵通(Push-To-Talk)和網(wǎng)絡(luò)電話(VoIP)技術(shù)的通訊。在阿聯(lián)酋事件后,SS8的高管們拒絕接受采訪。
根據(jù)《執(zhí)法中的通訊協(xié)助法案》(CALEA),美國的執(zhí)法部門在獲得調(diào)查授權(quán)后,有權(quán)以更直接的方式監(jiān)聽用戶的通訊。歐洲也制定了同樣的法律。
維護公民自由團體——電子前沿基金會(Electronic Frontier Foundation)的技術(shù)人員塞思•舍恩(Seth Schoen)表示:“美國雖要求電信公司需具備進行某類監(jiān)聽的能力,但并未要求它們把監(jiān)聽軟件安裝到人們的移動設(shè)備里。對電信公司來說,調(diào)整網(wǎng)絡(luò)的費用可能比調(diào)整設(shè)備更低,尤其是在用戶所用設(shè)備并非由該電信公司提供的情況下。”
盡管黑莓的電子郵件通訊是加密的,但來自美國一家聯(lián)邦執(zhí)法機構(gòu)的人士表示,所有這類通訊都可被解密——八成是從服務(wù)提供商處獲得通訊內(nèi)容,并從RIM公司獲得密匙。舍恩表示,“你能夠監(jiān)聽全套”服務(wù),包括電子郵件、語音通話、短信息和直接從黑莓到黑莓的PIN信息(這類信息經(jīng)另一路徑傳遞)。
另一名聯(lián)邦探員表示,由于RIM公司的總部位于加拿大,美國的官員們曾遇到一些困難。這促使他們通過與該公司關(guān)系更為友好的加拿大皇家騎警(Royal Canadian Mounted Police)解決了這個問題。