文件顯示NSA可向蘋果所有產品植入間諜軟件
NSA可以攔截用戶短消息、獲取聯系人數據、使用基站數據定位手機,甚至可以遠程激活手機的麥克風和攝像頭。
根據知名安全研究員家雅各布·亞佩巴姆(Jacob Appelbaum)和德國周刊《明鏡》,美國國家安全局(NSA)的間諜軟件已經獲得了專門進入iPhone手機的后門。
亞佩巴姆日前在德國舉辦的“混沌通信大會”(Chaos Communication Congress)上分享了他對DROPOUT JEEP項目的認識。這是一個機密的NSA項目,可以竊聽iPhone的短信、通信記錄、地理位置、攝像頭以及麥克風。
亞佩巴姆與維基解密(Wikileaks)及愛德華·斯諾登(Edward Snowden)有著密切聯系。在本次大會上,他一開始就表示自己的發現“非常令人沮喪”。一份來自NSA、長達50頁的文件透露了該安全組織用于對多家公司展開間諜行動的后門工具,這些公司還包括思科和戴爾等知名企業。
根據這份泄露的NSA文件,iPhone的后門被解釋為:
“DROPOUT JEEP 是一款植入到蘋果手機的軟件,能夠利用模塊化任務應用程序來提供特定的SIGINT功能。這種功能包括能夠抓取來自設備的文件、短信、通話清單、語音郵件、地理位置、麥克風、攝像頭截圖、手機發射塔位置等。命令、控制和數據外泄都可以通過短信息或者GPRS數據聯系實現。所有與植入軟件的通信都被隱藏和加密。”
比間諜行為更為令人震驚的可能是NSA聲稱每一次都能成果將該間諜軟件安裝到任意iPhone手機上。現在要安裝該軟件需要實體接觸,不過一個可以實現遠程安裝的版本正在進行開發。一直以來都有報道稱,硬件貨物在到達目的地之前會被NSA秘密攔截,從而安裝植入軟件。
亞佩巴姆在演講期間表示:“大家是否認為蘋果幫助他們打造了這個軟件?我不知道。我希望蘋果將予以澄清……問題在于:我不相信蘋果沒有向他們提供幫助。我不能予以證明,不過他們(NSA)實際上聲稱任何時候只要他們想瞄準一臺iOS設備,他們可以成功進行植入。或者他們掌握了針對蘋果產品的漏洞,這意味著他們記錄了關于這家美國公司開發的關鍵系統的信息,并嘗試破解該系統,或者蘋果自己破解了該系統。我不確定現實是哪種情況。”
需要明確的是,這則新聞并不意味著蘋果真的與NSA合作,像亞佩巴姆所說的提供iPhone后門。不過NSA相信自己擁有一個非常安全的后門,不花太多功夫就可以隨意破解某人的iPhone。
在《華盛頓郵報》曝光了NSA的棱鏡項目后,蘋果聯同其他科技公司,要求NSA對其監視行為更加透明。蒂姆·庫克(Tim Cook)最近與其他高管一起和奧巴馬總統談論了這個問題。