俄罗斯指责美国情报部门黑客入侵数千部iPhone - 彭博社
William Turton, Jake Rudnitsky
摄影师:Victor J. Blue/Bloomberg俄罗斯主要安全机构指控美国情报机构黑客入侵了数千部iPhone手机,其中包括属于俄罗斯公民以及与驻俄外交使馆和大使馆有关的设备。
俄罗斯联邦安全局(FSB)的声明内容很少,并未透露哪个美国情报机构涉嫌发动了这些攻击。俄罗斯安全机构声称,iPhone制造商苹果公司与美国情报部门,尤其是国家安全局有密切联系。声明称,这些攻击与注册在俄罗斯外交官名下的SIM卡有关,这些外交官代表北约国家、以色列和中国。
苹果的发言人未就是否有俄罗斯iPhone手机遭到入侵发表评论。但该发言人表示,公司没有帮助任何政府入侵iPhone,正如FSB所暗示的那样,也“永远不会”。苹果在俄罗斯入侵乌克兰后停止了产品销售,但iPhone仍然通过平行进口计划广泛可得。
国家安全局的代表拒绝置评。华盛顿的中国和以色列大使馆发言人未立即回应置评请求。
另外,总部位于莫斯科的网络安全公司卡巴斯基发布了一篇博文,称其数十名员工的iPhone手机遭到了黑客攻击,并披露了攻击操作的技术细节。根据博文上的时间轴,这次黑客攻击在多年内未被察觉。卡巴斯基未透露他们认为是谁发动了这次袭击,描述这次攻击为“极其复杂、专业的有针对性网络攻击”。
在一封电子邮件中,卡巴斯基公司的一位发言人表示,这次黑客活动是在年初发现的。他说,俄罗斯当局表示这些攻击有关,并且一位卡巴斯基员工发推文说,联邦安全局(FSB)和卡巴斯基的声明是相关的。卡巴斯基表示,间谍软件在苹果旧版本操作系统上运行。
无法证实这些指控,这些指控是在美俄因乌克兰战争而紧张的时期提出的。美国正在向乌克兰提供情报支持和军事装备,但竭力避免与俄罗斯直接对抗。此外,就在上个月,美国司法部宣布,他们已经瓦解了由一个臭名昭著的FSB单位“Turla”进行的长达多年的黑客活动。据美国当局称,这种名为“Snake”的恶意软件影响了50多个国家,俄罗斯黑客使用了20多年。根据美国当局的说法。
阅读更多:美国及盟国解散俄罗斯‘Snake’恶意软件间谍行动
美国政府于2017年禁止联邦系统使用卡巴斯基软件,理由是间谍嫌疑,去年,美国联邦通信委员会将这家俄罗斯公司列入被视为国家安全威胁的公司名单。在俄罗斯去年入侵乌克兰之后,美国国家安全局网络安全局长罗布·乔伊斯告诉彭博新闻,他对美国公司使用卡巴斯基防病毒产品“非常担忧”,称这在“这种全球局势下是不明智的”。
审查了卡巴斯基博客的网络安全专家表示,黑客似乎使用了先进的技术来入侵iPhone,但他们补充说,需要更多信息才能明确。
“这些攻击的复杂性将其限定为全球攻击领域中仅有的几个最强大的参与者之一,我有一种感觉,一旦苹果开始通知受害者,我们将会更多地了解其来源,”以色列Sunday Security首席执行官扎克·加诺特(Zack Ganot)说,他审查了卡巴斯基的发现。
据卡巴斯基称,黑客通过iMessage发送恶意附件渗透设备。用户无需点击任何内容即可使黑客攻击生效,这被称为“零点击”攻击。这种方法被认为是黑客入侵计算机或移动设备的黄金标准,并由商业监视公司出售,包括以色列的NSO Group。
“卡巴斯基,可以说是全球最好的漏洞检测公司之一,可能通过iOS零日被黑客入侵了五年,直到现在才发现,”Objective-See Foundation的创始人帕特里克·沃德尔(Patrick Wardle)说,该组织是一家专门从事苹果安全工具的非营利机构,他曾是美国国家安全局的雇员。
“攻击卡巴斯基将是非常危险的,基本上你必须假设最终会被抓住,”他说。
美国政府和总部位于美国的网络安全公司经常详细描述外国行动者的所谓黑客行动内部运作,特别是那些位于俄罗斯、中国、伊朗和朝鲜的行动者。但这些国家提供所谓的美国黑客行动的技术细节是不寻常的。
在博客文章中,首席执行官尤金·卡巴斯基表示,这种间谍软件被称为“三角定位”,“将私人信息传输到远程服务器:麦克风录音、即时通讯软件中的照片、地理位置信息以及其他活动数据。”他说,公司遭受的攻击威胁已经被“消除”。