加密战:德国情报机构瞄准WhatsApp和Telegram
窃听私人通讯一向是个敏感的话题。一方面涉及隐私问题,另一方面则是国家安全。在恐怖主义、冲突和其他无厘头暴力横行的时代,很多人愿意用隐私换安全。
然而,付出任何代价,隐私都很重要。没有第三方偷听的恐惧,能够自由地进行商务和私人生活,这是大多数人渴望的权利。为了保护客户的隐私,许多公司越来越多地转向加密技术。
Telegram和WhatsApp都为他们的联合1.35亿用户提供加密服务。虽然Telegram在其竞争对手之前就开始使用加密,但WhatsApp已经迎头赶上。许多人现在可以私密交谈的想法,对情报界来说或许是个难以理解的关注。毕竟,他们的工作就是监听。
德国BND获得资金破解WhatsApp
德国联邦情报局(BND)开发了一种名为“互联网非标准化通信的侦察项目”(ANISKI)的技术,试图绕过加密。最近,《今日俄罗斯》援引“网络政治”的话说:“ANISKI将涉及开发‘分析和处理软件’以及‘强大的解码硬件’。它希望借此‘利用…实施的弱点’,从而‘打开内容’。”
BND得到了1.5亿欧元的预算,旨在破解流行聊天应用,如WhatsApp、Telegram等。BND目前只能从70种流行的通信服务中的10种获取情报。据Sputniknews.com报道,BND的宣称目的是“在中地中海打击恐怖主义和非法人口贩卖。”
各国对加密进行战争
加密已经成为许多国家车轮上的一个严重障碍,我们详细介绍了各国是如何应对加密使用的增加,其中一些国家甚至想要禁止加密。巴西是对WhatsApp的一个真正的测试案例,一位法官甚至早在2015年12月就下令禁止加密。这让Facebook和WhatsApp的所有者、CEO马克·扎克伯格在他的Facebook账户上发布了一则帖子:“这是一个悲伤的日子,巴西。直到今天,巴西一直是创造开放互联网的盟友。巴西人一直是网上分享声音最热情的人之一。我无法相信,我们保护人们数据的努力,竟然会导致这样一个极端的决定,惩罚巴西的所有WhatsApp用户。”值得注意的是,巴西甚至因为未能移交聊天数据而将Facebook执行董事Diego Dzodan投入监狱。
在印度,已经有一项针对WhatsApp的公共利益诉讼(PIL)被提交给该国最高法院,最高法院已经决定支持WhatsApp。该诉讼称加密应用是“对国家安全的威胁。”印度最高法院在驳回原告的同时,指派他向政府电信管理机构印度电信管理局(TRAI)寻求进一步行动。
BND可能甚至不需要破解WhatsApp
虽然BND收到的1500万欧元是为了“破解”WhatsApp,但福布斯在2016年6月报道说,存在被称为SS7或第7号信令系统的移动网络漏洞。这允许一个2千万美元的间谍服务监听世界上任何一部手机,只要他们有一个电话号码。福布斯在其网站上发布了该公司入侵手机的演示视频。
至于WhatsApp和Telegram,福布斯写道:“通过欺骗电信网络认为黑客的手机与目标的号码相同。这意味着他们可以用相同的号码设置新的WhatsApp或Telegram账户,并将收到确认他们为“合法”用户的秘密代码。从那里,他们可以冒充目标,发送和接收新的呼叫和短信。”
SS7漏洞可能不仅限于WhatsApp。布鲁斯·施奈尔在他的书《数据和巨人》中陈述说:“英国公司科布汉姆出售一种可以让某人向一部手机发送‘盲’电话——一个不会响也不会被检测到的电话。盲电话强制手机在某个频率上传输,允许发送者将手机追踪到一公里以内。这家公司 boast在阿尔及利亚、文莱、加纳、巴基斯坦、沙特阿拉伯、新加坡和美国有政府客户。Defentek,一家神秘地在巴拿马注册的公司,出售一种可以‘全球定位和追踪任何电话号码’的系统,‘未经网络、运营商或目标检测到’。”