查看原文
其他

英国多家企业向多个国家出售通讯间谍技术

2016-08-29 E安全 E安全

E安全8月29日讯 据外媒报道自2015年年初,已经有十余家英国企业获得相关牌照,有权将其强大的电信拦截技术出售至世界各国。其中一大主要出口产品门类为IMSI捕捉器,这些设备可对广泛区域内的大量移动手机加以监控。

部分英国企业亦获准将产品出口至多个国家,例如沙特阿拉伯、阿拉伯联合酋长国、土耳其以及埃及等等; 这些国家恶劣的人权记录已经充分证明,上述监控技术几乎必然遭到滥用。

隐私国际研究院研究员Edin Omanovic在一次邮件采访中指出:“考虑到利用这些工具实施监控在英国引发了相当广泛的争议,因此我们完全无法接受相关企业获准将同样的设备出口到人权记录恶劣或者完全缺乏法治概念的国家当中。其将带来明确的风险,意味着这些产品将被用于镇压及虐待人民。”

“事实一次又一次证明,人权记录恶劣的国家通常会利用拦截技术对持不同政见者进行镇压与虐待。”

2015年,英国商业、创新与技能(简称BIS)部开始发布关于电信拦截类设备的基础出口数据。根据信息自由法案,我们了解到相关出口许可证以及更多相关细节,包括部分销售案例中的实际产品与厂商名称。

其中包括国防巨头BAE Systems旗下一家子公司,外加Pro-Solve International、ComsTrac、CellXion、Cobham以及Domo Tactical Communications(简称DTC)等等。

其中相当一部分企业有IMSI捕捉器产品在售。IMSI捕捉器,有时亦被主流品牌称为“Stingrays”,属于伪造而成的手机信号塔,且能够强迫附近设备进行接入。根据我们掌握的数据,明确指向IMSI捕捉器的出口许可共有33份,其中包括面向土耳其与印度尼西亚的出口许可。其它许可亦与IMSI捕捉器高度相关:其中一份申请向伊拉克出口一款“宽带无源GSM监控系统”——这实际上只是对IMSI捕捉器的具体技术原理做出了说明。

IMSI捕捉器通常会从手机SIM卡中提取惟一识别码,即IMSI,但大多数机型还拥有其它更为强大的监控技术。作为至少拥有一项许可的产品,Cobham发布的IMSI捕捉器可用于拦截短信以及由移动手机拨出的电话。

由Cobham公司发布的一份IMSI捕捉器说明图片

“IMSI捕捉器可能属于最为便捷且目前在监控技术市场上需求最为旺盛的产品之一。其合法性与用途都存在争议,这主要是因为其入侵能力与泛用性可能引发严重的道德与隐私问题,“国际特赦组织技术专家Claudio Guarnieri指出。

其中一部分IMSI捕捉器的出口许可被标为“临时性“。根据负责执行信息自由法案的国际贸易部的解释,这意味着相关产品必须在一年之内由英国收回。这些许可可能被用于在监控产品交易会上展出电信设备,或者向世界各地的潜在客户进行产品演示。一款面向巴基斯坦出口的IMSI捕捉器使用的正是这种临时性许可。

总体而言,我们总计整理出148项出口许可应用,时段为2015年2月至2016年4月。少数企业明确表示产品中不提供拦截能力,而仅用于通信防御项目,例如监测无线电频谱等。

以上为国际贸易部提供的相关企业清单

对于少数出口许可,该部门并没有提供产品说明,仅仅表示披露相关信息会损害商业利益。另外,该部门亦拒绝给出任何企业的特定许可应用方式,但表示在某些情况下由此提供的数据将包含可用于追踪明确连接的信息。

举例来说,其中两份许可用于“DNA追踪器“,这款产品由Megablue Technologies有限公司推出。DNA追踪器不仅能够利用IMSI编号追踪对应手机位置,同时亦可通过惟一MAC地址识别出笔记本等设备的身份。目前已 51 29588 51 15288 0 0 4282 0 0:00:06 0:00:03 0:00:03 4282确定两项许可应用被用于向中国及科威特出口产品。Megablue公司官方网站上指出,该产品可被部署在机场或者其它人流量较大的区域,用于实施监控及保护工作。

DNA追踪器使用手册,由Megablue Technologies有限公司制作

在另一实例当中,TRL Technology有限公司则获准出口其Marlin产品,用于对卫星电话、国际海事卫星以及舒拉亚卫星电话网络进行通话拦截。根据其出口数据,Marlin获准以永久方式出口至埃及、印度、印度尼西亚、以色列、肯尼亚、土耳其以及越南(出口至埃塞俄比亚的许可已经被撤销)。

TRL Technology有限公司为Marlin系统制作的宣传材料,其可用于对多种卫星电话网络进行拦截

目前可以确定的是,相当一部分出口目标国家都存在着滥用监控技术的历史。土耳其则利用恶意软件陷害一名记者; 阿联酋曾多次刺探一位社会活动家,沙特阿拉伯政府则涉嫌入侵政治目标的通话。

国际特赦组织的Guarnieri表示:“事实一次又一次证明,人权记录恶劣的国家通常会利用拦截技术对持不同政见者进行镇压与虐待。英国与欧盟各家企业应当认真考量这些技术在独裁政府手中可能产生的潜在风险。因此,当务之急是企业及发照机关在制定许可发布决策时,适当评估出口地人权状况与相关技术可能产生的影响。“

BAE Systems公司应用智能部门外部沟通经理Nich Haigh在一份采访邮件中表示,“由于已经同特定国家或者客户间签订了合同,因此对此做出评论有违我们的政策。BAE Systems公司与全球多个组织机构保持着合作关系,且确保产品出口符合各国监管框架以及我们自身的贸易原则。”其它与拦截技术出口相关的厂商则没有对我们提出的问题做出回应——包括其产品将出售给哪些客户或者哪些国家。

来自国际贸易部的一位发言人在接受邮件采访是回应称,“英国政府对于军品出口的相关责任一直非常重视,同时亦贯彻着全球最为严格的武器出口管制制度之一。我们会对各项案例进行严格审查,从而确保每项应用皆遵循欧盟与国家武器出口许可标准。我们会将全部信息引入其中,包括非政府组织报告以及我们的海外网络体系。”该部门亦会针对具体出口许可考虑相关设备的实际使用方式。

E安全注:本文系E安全编辑报道,转载请联系授权,并保留出处与链接,不得删减内容。联系方式:① 微信号zhu-geliang ②邮箱eapp@easyaq.com

@E安全,最专业的前沿网络安全媒体和产业服务平台,每日提供优质全球网络安全资讯与深度思考,欢迎关注微信公众号「E安全」(EAQapp),或登E安全门户网站 , 查看更多精彩内容。

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存