监督机构称Paragon间谍软件工具与加拿大警方有关联——彭博社
Ryan Gallagher
一旦间谍软件在设备上站稳脚跟,它似乎会隐藏在手机上的其他合法应用程序中,使其难以被发现。
摄影师:SeongJoon Cho/彭博社据多伦多大学的网络安全研究人员称,一家加拿大执法机构涉嫌使用旨在入侵手机并窃听信息的间谍软件。
总部位于特拉维夫的Paragon向政府和执法机构出售间谍软件,目的是打击严重犯罪。然而,Meta Platforms Inc.旗下的WhatsApp在2月份表示,已发现Paragon的技术被用于针对欧洲的活动人士和记者。
监督组织公民实验室的研究人员在周三发布的一份报告中表示,他们发现了将Paragon的间谍软件与澳大利亚、加拿大、塞浦路斯、丹麦、以色列和新加坡等国家联系起来的证据。
Paragon的间谍软件被称为“Graphite”,它会侵入设备并秘密记录通过WhatsApp和Signal等加密聊天应用发送的信息。公民实验室发现,使用安卓手机的间谍软件受害者被添加到一个WhatsApp群组中,然后发送了一个恶意的PDF文件,该文件在受害者未点击PDF或参与群组的情况下悄无声息地入侵了设备。
研究机构援引对数字记录的详细分析表示,怀疑安大略省警方控制的计算机部署了该间谍软件。
Paragon美国分部执行主席、前中央情报局助理局长约翰·弗莱明在一份声明中称,公民实验室的部分研究"似乎不准确",但拒绝提供具体细节。他表示Paragon的技术旨在支持反恐、禁毒和反间谍活动。
“我们要求所有技术用户遵守条款,禁止非法针对记者和其他民间社会领袖,“弗莱明说,“虽然我们无法讨论具体客户,但对违反服务条款的行为采取零容忍政策。”
安大略省警方未立即回应置评请求。
Paragon的间谍软件可实现所谓"零点击"入侵,无需用户交互即可攻陷手机。公民实验室报告显示,该软件一旦在设备上立足,就会隐藏在手机其他合法应用中,难以被发现。
公民实验室高级研究员约翰·斯科特-雷尔顿表示,这是首次公开对Paragon间谍软件进行取证分析。他呼吁各国政府提高技术使用透明度。
“即使在民主国家,政府也有滥用秘密监视权力的倾向,这类技术越隐秘,越可能被滥用。“斯科特-雷尔顿说。
Paragon公司此前曾表示,仅向民主国家政府出售其技术,以此与以色列声名狼藉的间谍软件销售商NSO集团形成差异化竞争——后者长期深陷帮助专制政府监控记者和活动人士的指控漩涡。
WhatsApp于二月披露,发现Paragon的间谍软件被用于一场针对欧洲近100人的黑客攻击活动,受害者包括多名活动人士和记者。WhatsApp发言人表示商业间谍软件已被"武器化"用于攻击公民社会,并强调销售此类软件的公司"必须承担责任”。对于WhatsApp的指控,Paragon未予置评。
去年十二月,美国私募股权公司AE Industrial Partners以高达9亿美元的交易价格收购了Paragon。AE公司代表拒绝发表评论。