老鱼 青木
欧洲间谍丑闻继续蔓延!”德国《世界报》1日报道,欧洲议会12月6日举行听证会,正在调查一些欧盟国家滥用间谍软件来监视政治对手和记者。调查委员会的初步报告中称这一丑闻为“欧洲水门事件”。
欧洲“水门事件”意外曝光
戴安娜·里巴是一名歐洲议会议员。2019年10月大选后几个月,她与员工通了话。谈话几分钟后,该员工接到另一个电话。在另一端,他没有再听到老板的声音,而是之前谈话的录音。戴安娜是第一批意识到自己被窃听的欧洲议会议员之一。
后来证明,以色列NSO公司开发的“飞马”等间谍软件在欧盟被用来监视政客、反对派成员、记者、民权活动家或政府官员,其客户是世界各地的政府。
为此,欧洲议会成立了一个调查委员会,并于今年4月开始工作。据调查,已有14个欧盟国家购买了NSO的软件。它在波兰、匈牙利、希腊和西班牙等国被非法使用。匈牙利是最早卷入欧洲间谍丑闻的国家之一。据说政府专门使用“飞马”来监视反对派人士,据说有300人受到影响。在波兰,“飞马”的使用也是旨在控制公民的系统的一部分,例如监视政治对手。
在希腊,超过30名政客和记者被非法监控。据说,希腊总理的侄子被传唤作证。希腊希望禁止出售间谍软件技术,但案件仍未解决。
西班牙的案例被指特别令人震惊。自2017 年独立公投以来,西班牙情报机构一直在使用“飞马”监视加泰罗尼亚政客、他们的一些家庭成员和其他与独立运动有关的人——共计65 人。
调查委员会成员称,“加泰罗尼亚之门”是迄今为止欧盟破获的最大间谍案。但马德里政府似乎没有兴趣澄清此事。实际上,西班牙首相桑切斯和其他两位大臣也成为了 “飞马”间谍活动的受害者。
“飞马”在德国也有使用: NSO 的客户包括德国联邦刑事警察局和联邦情报局,它们被用来监视手机以追踪可疑的恐怖分子和其他罪犯。
可怕的“飞马”软件
NSO,全称是NSO Group,中文名NSO集团,是一家以色列网络安全企业,总部位于以色列。
这家公司受以色列国防部的监管,而它的客户主要是别国政府。凡该企业与别国政府签订的订单,都要先获得以色列国防部批准才允许售卖。
卖东西先要获得国防部批准,由此不难看出,NSO这家公司开发出来的软件工具,对以色列和其他国家意味的什么。
而飞马软件就是NSO公司旗下为各国专门制定的一款间谍软件,主要针对重要人物的手机实现入侵、监听、盗取数据、追踪定位等功能。
在2021年,有多家国外媒体和非政府团体曾联合发布过一份调查数据,其中显示,“飞马”软件被用于在全球监听约5万个电话号码,监听对象涉及政府首脑、高级官员、记者等,其中包括法国总统埃马纽埃尔·马克龙。
飞马软件在欧洲被广泛使用,被认为是欧洲版的水门事件,然而实际上,除了欧洲,这个“飞马”也曾飞到印度,5万个电话号码里,有300多个是来自印度的手机号码,其中主要涉及了印度的主要政党领袖、官员、记者、时政评论员、律师、学者、维权人士等等。
美国与“飞马”之间的关系微妙
美国确实开始了行动。
一方面,在去年11月,美国商务部就将这家NSO公司和其他三家公司一起列入了出口管制“实体名单”。
路透社报道中称,“美方指认这些企业从事违反美国国家安全或外交政策和利益的活动,上述决定意味着美国公司对这些企业的出口受到限制”。
彼时美国商务部长吉娜·雷蒙多也在一份声明中说:“美国致力于积极利用出口管制追究那些开发、贩运或使用技术手段从事恶意活动企业的责任,这些活动威胁国内外公民、持不同政见者、政府官员和组织的网络安全。”
但美国会这么好心吗?据目前公开可查到的资料来看,自被美国制裁后,不管以色列方面如何努力多方游说,NSO都没有被移出黑名单,之后该公司陷入了债务高企、客户流失的困局,不得不被迫准备出售重组。
先逼死你,再收购你。
转年6月份,美国一家防务承包商,L3哈里斯科技公司突然向NSO伸出了橄榄枝,发出了收购意向。
不知是为了避嫌还是怎的,很快白宫就放出话来,称“美国政府没有‘以任何方式介入这桩潜在交易”。
而有知情人士却称,“美国联邦调查局和中央情报局知道相关谈判”。
那么,这个L3哈里斯科技公司是干嘛的呢?
据报道称,其总部位于美国佛罗里达州,其客户包括美国联邦调查局和北大西洋公约组织,背后就是美国和北约。
而这家收购公司非常贴心。既然NSO是归以色列国防部监管的,为了达成这笔交易,这家美国公司坦诚表示:只要收购成功,不仅不会把NSO公司全部搬走,还会在以色列设立分支部门,并把知识产权留在以色列。
为何欧美不喜欢华为
欧美拒绝使用华为,称其威胁了美国的国家安全。
现在来看,并不是华为有漏洞,大概率是因为华为服务中没有漏洞可用。
学过点计算机的对网络五层模型都有点认知,计算机网络包括了五层,物理层、链路层、网络层、运输层、应用层。
一旦采用华为设备,这五层里大多数都将在华为设备的服务范围内,之前欧美在这通信五层里积累的那么多设备漏洞攻击优势,只怕随着华为设备的替换,都将消失殆尽。
而华为设备,一来在全球应用广泛,漏洞问题早已都被解决;二来美国也不敢找华为沟通逼迫其留暗门,怕中国知道;三来即使美国找了,华为也不会配合美国留下暗门。
又想长久保有对国民的监听能力,又怕合作不成外人知道,前怕狼后怕虎,所以干脆就不换了,用熟不用生,还不会冒风险。
不然美国棱镜门执行了那么多年,是怎么实现的广泛监听呢?没有厂商的配合留点后门,谁信?您说是不。