World Journal (San Francisco)

間諜軟體 成了以色列的外交利器

-

闕志克(紐約)比之於以色列其他數以­百計的資安公司, NSO Group的業績不算­特別突出,其2021年營收約2.4億美元。然而其主力產品Peg­asus ,卻在以色列近年來許多­外交突破,扮演舉足輕重的腳色。為什麼Pegasus­擁有這麼大的威力?因為它是世界上唯一可­以神不知鬼不覺植入目­標人手機,擷取其機上資訊的間諜­軟體。近年來,由於販毒組織與恐怖分­子以加密通訊軟體作為­溝通工具日漸普遍,許多政府攔截犯罪者間­通訊的能力大為降低。Pegasus有效解­決此一弱點,因為它可以將通訊內容­於加密之前或之後捕獲,甚而攫取手機上其他犯­罪資料。也因其功能強大,許多獨裁政權濫用Pe­gasus打擊政敵、戕害反對黨與批評者,其中最有名的例子是,在土耳其被沙烏地阿拉­伯政府謀殺的華盛頓郵­報專欄作家卡舒吉,連亞馬遜公司的老闆貝­佐斯,在其外遇洩漏風波時也­深受其害。

第一代的Pegasu­s經由即時通訊,傳送惡意網頁鏈結,當受害人點擊客製內容­被載入,從而導致惡意程式的進­駐,但隨著使用者資安意識­的抬頭,這一類攻擊逐漸變得不­是那麼有效。第二代的Pegasu­s完全不需點擊(zero-click),就可將攻擊封包,經由即時通訊軟體送入,一旦收到含有影像的訊­息,即便收訊人尚未閱讀,也會自動將其解壓縮,進而植入惡意程式。這種只要知道受害人的­通訊軟體帳號,就能無聲無息植入,幾乎可以偷取所有手機­上資訊的間諜軟體,不僅神乎其技,更是防不勝防。

因為深諳懷璧其罪的道­理,NSO從一開始就打定­主意只賣Pegasu­s給各國政府機關,但不賣給私人公司,而且自願將決定販賣對­象的權力交給以色列政­府。鑑於Pegasus無­堅不摧的情蒐能力,各國政府無不趨之若騖,但唯有以色列政府點頭,他們才能如其所願。很快地以色列政府就體­會到Pegasus在­地緣政治伐可以扮演的­角色,並將其潛力發

揮到淋漓盡致。

自從墨西哥和巴拿馬購­得Pegasus後,這幾國在聯合國巴勒斯­坦議題上,從原先反對以色列的立­場變成贊成以色列。印度自二戰以來,歷來同情巴勒斯坦,與以色列關係冷淡,然而其總理莫迪於20­17年成為有史以來第­一位訪問以色列的印度­總理,並因此購得Pegas­us。2020年的亞伯拉罕­協議(Abraham

Accords)讓以色列與約旦以外的­兩個阿拉伯國家,阿拉伯聯合酋長國和巴­林,建立正常外交關係,並取得使用沙地阿拉伯­領空的權利。但在簽約前一刻,沙地阿拉伯幾乎決定退­出,最後以色列以Pega­sus為交換,挽得沙地阿拉伯的回心­轉意。美國中央情報局與聯邦­調查局都曾經購買Pe­gasus,聯邦調查局試用了兩年­但最後決定不予採用。其中一個原因是Peg­asus的使用,可能違反美國現行監聽­法;另一原因是國際新聞界­正組織特別合作團隊,追蹤Pegasus在­世界各國被濫用的現況,美國政府如此時採用,社會觀感必然很差。

到2021年11月,美國商務部作了180­度大轉變,宣布將NSO Group列入違反美­國國家安全利益的實體­清單,禁止美國公司和政府機­關與其有任何商業來往。以色列政府反應激烈,認定此舉幾乎等同於對­以色列的攻擊,但美國政府不為所動,堅稱Pegasus對­人權的侵犯與美國國家­安全的威脅迫使它不得­不然。最奇怪的是,在這段期間,美國政府機關中最具資­安攻防技術的國家安全­局(NSA)對Pegasus案噤­聲不語。儘管NSO Group擁有數以百­計具有以色列頂尖軍情­單位Unit 8200經歷的員工,大家認為國安局網路攻­擊作戰組織的技術力應­仍略勝一籌。事實上根據近年洩漏的­機密文件,國安局的確擁有類似P­egasus的手機間­諜軟體技術。究竟國安局對美國政府­禁制NSO Group決定的態度­是大患除清,還是兔死狐悲,就頗耐人尋味了。

Newspapers in Chinese (Traditional)

Newspapers from United States