間諜軟體成了以色列的外交利器

更新於 發佈於 閱讀時間約 3 分鐘
比之於以色列其他數以百計的資安公司,NSO Group的業績不算特別突出,其2021年營收約2.4億美元。然而其主力產品,Pegasus,卻在以色列近年來許多外交突破,扮演舉足輕重的腳色。為什麼Pegasus擁有這麼大的威力? 因為它是世界上唯一可以神不知鬼不覺植入目標人手機,擷取其機上資訊的間諜軟體。近年來,由於販毒組織與恐怖分子以加密通訊軟體作為溝通工具日漸普遍,許多政府攔截犯罪者間通訊的能力大為降低。Pegasus有效解決此一痛點,因為它可以將通訊內容於加密之前或之後捕獲,甚而攫取手機上其他犯罪資料。也因其功能強大,許多獨裁政權濫用Pegasus打擊政敵、戕害反對黨與批評者,其中最有名的例子為在土耳其被沙烏地阿拉伯政府謀殺的華盛頓郵報專欄作家賈馬爾卡舒吉。連亞馬遜公司的老闆,傑夫貝索斯,在其外遇洩漏風波時也深受其害。
第一代的Pegasus經由即時通訊傳送惡意網頁鏈結,當受害人點擊,其專為操弄特定軟體弱點的客製內容被載入從而導致惡意程式的進駐,但隨著使用者資安意識的抬頭,這一類攻擊逐漸變得不是那麼有效。第二代的Pegasus完全不需點擊 (zero-click),就可將攻擊封包經由即時通訊軟體送入,進而假借這類軟體一旦收到含有影像的訊息,即便收訊人尚未閱讀,會自動將其解壓縮的特性,攻擊解碼軟體的弱點進而植入惡意程式。這種只要知道受害人的時通訊軟帳號,就能無聲無息植入幾乎可以偷取所有手機上資訊的間諜軟體,不僅神乎其技,更是防不勝防!
因為深諳懷璧其罪的道理,NSO從一開始就打定主意只賣Pegasus給各國政府機關,但不賣給私人公司,而且自願將決定販賣對象的權力交給以色列政府。鑑於Pegasus無堅不摧的情蒐能力,各國政府無不趨之若騖,但唯有以色列政府點頭,他們才能如其所願。很快地以色列政府就體會到Pegasus在地緣政治伐可以扮演的角色,並將其潛力發揮到淋漓盡致。自從墨西哥和巴拿馬購得Pegasus,他們在幾個聯合國巴勒斯坦議題上,從原先反對以色列的立場變成贊成以色列。印度自二戰以降歷來同情巴勒斯坦,與以色列關係冷淡,然而其總理莫地於2017年成為有史以來第一位訪問以色列的印度總理,並於該行購得Pegasus。2020年的亞伯拉罕協議 (Abraham Accords)讓以色列與約旦以外的兩個阿拉伯國家,阿拉伯聯合酋長國和巴林,建立正常外交關係,並取得使用沙地阿拉伯領空的權利。但在簽約前一刻,沙地阿拉伯幾乎決定退出,最後以色列以Pegasus為交換,挽得沙地阿拉伯的回心轉意。
美國中央情報局與聯邦調查局都曾經購買Pegasus,聯邦調查局試用了兩年但最後決定不予採用。其中一個原因是Pegasus的使用可能違反美國現行監聽法;另一原因是國際新聞界正組織特別協作團隊追蹤Pegasus在世界各國被濫用的現況,美國政府如此時採用,社會觀感必然很差。到2021年11月,美國商務部作了180度大轉變,竟然宣布將NSO Group列入違反美國國家安全利益的實體清單,禁止美國公司和政府機關與其有任何商業來往。以色列政府自然反應激烈,認定此舉幾乎等同於對以色列的攻擊,但美國政府不為所動,堅稱Pegasus對人權的侵犯與美國國家安全的威脅迫使它不得不然。
最奇怪的是,在這段期間,美國政府機關中最具資安攻防技術的國家安全局(NSA)對Pegasus案噤聲不語,全然不作評論。儘管NSO Group 擁有數以百計具有以色列頂尖軍情單位Unit 8200經歷的員工,識者以為國安局網絡攻擊作戰組織的技術力應仍略勝一籌。事實上根據近年洩漏的機密文件,國安局的確擁有類似Pegasus的手機間諜軟體技術。究竟國安局對美國政府禁制NSO Group決定的態度是大患除清,還是兔死狐悲,就頗耐人尋味了。
📷
ReplyForward
avatar-img
1會員
22內容數
留言0
查看全部
avatar-img
發表第一個留言支持創作者!
三家村語的沙龍 的其他內容
為引導台灣中小型製造業加速資安建設,政府可考慮將世界一流供應鏈(如台積電)的資安稽核項目及程序整理歸納成標準作業方案,提供給國內各公協會作為其相關產業鏈管理供應鏈安全的參考。經由類此供應鏈資安聯防的驅策,台灣的製造業不但能一舉強化內部資安管理,更能進而提升其產品的世界競爭力。
勒索病毒基本上是一種特殊惡意軟體,而能防堵任意惡意軟體的萬靈丹並不存在。所以,不像新冠病毒已有反制效果明顯的疫苗,對勒索病毒現在只有治標的解藥,尚無治本的療方,而這道解藥就是資料備份 (data backup)。但是,資料備份只能恢復被駭客扣押的資料,並無法阻止駭客洩漏偷取到手的資料。
太陽風攻擊事件充分曝顯了供應鏈攻擊 (supply chain attack) 的嚴重性: 駭客先分析攻擊目標單位所使用的軟體,找出這些軟體產品的供應商中資安防護較差的,入侵他們的軟體更新遞送設施,將惡意程式植入其最新軟體版本,再藉由軟體更新機制送入攻擊目標單位。
因為太陽風資安事件給我們最大的啟示是,一個不怎麼起眼的商業應用程式,如檔案格式轉換工具,就有可能暗藏洩漏價值連城know-how的後門程式, 進而演變成護國神山下的暗流。
鑑於自動攻防技術的戰略重要性,為今之計,政府應在最短時間內結合學界、法人與軍方的資安研發能量、強力籌組國家級自動攻防技術研發團隊,以圖快速迎頭趕上,進而與對岸並駕齊驅,俾能及早體現「資安即國安」的積極意義。
TerraUSD應將壽終正寢、再無翻身之可能。它的貨幣供給量調節演算法既未經過嚴謹的數學證明、更乏實戰的淬鍊,再加上其存款服務疑似老鼠會式的商模引發類擠兌行為,導至偏離維穩演算法預設的操作範圍,始則左支右絀、捉襟見肘,終至每況愈下、萬劫不復。
為引導台灣中小型製造業加速資安建設,政府可考慮將世界一流供應鏈(如台積電)的資安稽核項目及程序整理歸納成標準作業方案,提供給國內各公協會作為其相關產業鏈管理供應鏈安全的參考。經由類此供應鏈資安聯防的驅策,台灣的製造業不但能一舉強化內部資安管理,更能進而提升其產品的世界競爭力。
勒索病毒基本上是一種特殊惡意軟體,而能防堵任意惡意軟體的萬靈丹並不存在。所以,不像新冠病毒已有反制效果明顯的疫苗,對勒索病毒現在只有治標的解藥,尚無治本的療方,而這道解藥就是資料備份 (data backup)。但是,資料備份只能恢復被駭客扣押的資料,並無法阻止駭客洩漏偷取到手的資料。
太陽風攻擊事件充分曝顯了供應鏈攻擊 (supply chain attack) 的嚴重性: 駭客先分析攻擊目標單位所使用的軟體,找出這些軟體產品的供應商中資安防護較差的,入侵他們的軟體更新遞送設施,將惡意程式植入其最新軟體版本,再藉由軟體更新機制送入攻擊目標單位。
因為太陽風資安事件給我們最大的啟示是,一個不怎麼起眼的商業應用程式,如檔案格式轉換工具,就有可能暗藏洩漏價值連城know-how的後門程式, 進而演變成護國神山下的暗流。
鑑於自動攻防技術的戰略重要性,為今之計,政府應在最短時間內結合學界、法人與軍方的資安研發能量、強力籌組國家級自動攻防技術研發團隊,以圖快速迎頭趕上,進而與對岸並駕齊驅,俾能及早體現「資安即國安」的積極意義。
TerraUSD應將壽終正寢、再無翻身之可能。它的貨幣供給量調節演算法既未經過嚴謹的數學證明、更乏實戰的淬鍊,再加上其存款服務疑似老鼠會式的商模引發類擠兌行為,導至偏離維穩演算法預設的操作範圍,始則左支右絀、捉襟見肘,終至每況愈下、萬劫不復。
你可能也想看
Google News 追蹤
Thumbnail
現代社會跟以前不同了,人人都有一支手機,只要打開就可以獲得各種資訊。過去想要辦卡或是開戶就要跑一趟銀行,然而如今科技快速發展之下,金融App無聲無息地進到你生活中。但同樣的,每一家銀行都有自己的App時,我們又該如何選擇呢?(本文係由國泰世華銀行邀約) 今天我會用不同角度帶大家看這款國泰世華CUB
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
Thumbnail
眾所皆知,歷次中東戰爭中以色列空軍對阿拉伯國家打出極為優異的交換比,不過比較不為人所知的是以色列也曾對蘇聯空軍打出4比0的優異戰果。這篇文章介紹的就是蘇聯空軍在埃及的直接參戰過程,以及他們如何成為以色列空軍的手下敗將。
Thumbnail
以色列、黎巴嫩真主黨即將開戰,多家航空取消航班。 BJ:天佑人類。我還是很好奇,怎麼對某國中的某黨(軍閥)開戰,又不會打到其他人? --- 輝達發表多項軟體升級,美國將迫使日圓升級。費城半導體指數跌。 BJ:每天都想進出股市的人,很難從其中賺到錢。認好方向、擬定策略、徹底執行,比較有可能贏啦
Thumbnail
以色列隨時將對黎巴嫩開戰,最高法院裁定猶太教極端派需服兵役。 烏軍司令遭撤換,理由是比俄軍傷害更多自己人。 BJ:天佑人類。明天就要美國大選辯論,但世界和平的議題居然不被重視。 --- 維基解密創辦人亞桑傑遭禁14年後,與美認罪協商,獲釋重返自由。 BJ:年輕人可能不知道這位幹出啥驚天動地
以色列軍隊集結完畢,將大規模進入迦薩,首次擊殺UN雇員。美國不認為種族滅絕,要求保護平民。 烏克蘭第二大城哈爾科夫將陷,布林肯突訪。普丁訪中國,習近平推動全球止戰。 BJ:天佑人類。peace. --- 日圓劇貶,豐田淨賺5兆,人民減少消費。 BJ:日本藉由低匯率,讓少數出口導向的企業大賺
Thumbnail
介紹伊朗的雄貓如何踏入戰場,以及為何他們相對於伊拉克空軍擁有巨大優勢
Thumbnail
近期美國政府處於一個裡外不是人的狀態。 左邊是死忠好友以色列,不挺不行;右邊是國際輿論撻伐,也不能砸了民主招牌。 是你的話會兩肋插刀,還是撒手不管呢? 聰明的美國大哥,當然是兩個都要啦!
伊朗從本土空襲以色列,三國民兵助攻。以色列號稱攔截99%。各國譴責緊張。 BJ:天佑人類。以色列當初攻敘利亞的伊朗使館,應該早做好了準備。據說是拜登第一時間打電話制止以色列立刻反擊。 不過這兩次低科技國攻高科技國,用的都是飽和攻擊戰術,也證明有效。值得注意。 --- 避險買盤湧入美債、美元。
以色列取消訪美團抗議安理會停火決議,續戰。烏克蘭攻克里米亞,重創俄羅斯艦艇。俄羅斯拷打音樂廳恐攻嫌犯。 BJ:天佑人類。對比911, 普丁居然沒有針對恐攻者(ISIS-K?)提出報復性軍事行動。 --- 英美紐控大陸實施網路攻擊。日批准外銷次世代戰機。 BJ:永遠別忘記上個世紀日本軍國主義曾
Thumbnail
可能包含敏感內容
現實中,許多國家情報機構都在進行秘密的暗殺行動,這也是情報與間諜電影經常涉及的主題,儘管相關國家通常不會正式承認這樣的活動。
Thumbnail
  朋友们好,好久没有谈过巴以冲突了。今天我们来谈一谈哈斯在袭击以色列前,难道没有想过将会可能面临的后果吗?以色列拥有着庞大的陆海空三军力量还有精良的装备等等。这是为什么?戴上你的金丝边框眼镜,让我们来分析一下。   我觉得很明显,他们是知道的,尤其是躲在中东富国卡塔尔背后的哈马斯领导层。
Thumbnail
現代社會跟以前不同了,人人都有一支手機,只要打開就可以獲得各種資訊。過去想要辦卡或是開戶就要跑一趟銀行,然而如今科技快速發展之下,金融App無聲無息地進到你生活中。但同樣的,每一家銀行都有自己的App時,我們又該如何選擇呢?(本文係由國泰世華銀行邀約) 今天我會用不同角度帶大家看這款國泰世華CUB
Thumbnail
嘿,大家新年快樂~ 新年大家都在做什麼呢? 跨年夜的我趕工製作某個外包設計案,在工作告一段落時趕上倒數。 然後和兩個小孩過了一個忙亂的元旦。在深夜時刻,看到朋友傳來的解籤網站,興致勃勃熬夜體驗了一下,覺得非常好玩,或許有人玩過了,但還是想寫上來分享紀錄一下~
Thumbnail
眾所皆知,歷次中東戰爭中以色列空軍對阿拉伯國家打出極為優異的交換比,不過比較不為人所知的是以色列也曾對蘇聯空軍打出4比0的優異戰果。這篇文章介紹的就是蘇聯空軍在埃及的直接參戰過程,以及他們如何成為以色列空軍的手下敗將。
Thumbnail
以色列、黎巴嫩真主黨即將開戰,多家航空取消航班。 BJ:天佑人類。我還是很好奇,怎麼對某國中的某黨(軍閥)開戰,又不會打到其他人? --- 輝達發表多項軟體升級,美國將迫使日圓升級。費城半導體指數跌。 BJ:每天都想進出股市的人,很難從其中賺到錢。認好方向、擬定策略、徹底執行,比較有可能贏啦
Thumbnail
以色列隨時將對黎巴嫩開戰,最高法院裁定猶太教極端派需服兵役。 烏軍司令遭撤換,理由是比俄軍傷害更多自己人。 BJ:天佑人類。明天就要美國大選辯論,但世界和平的議題居然不被重視。 --- 維基解密創辦人亞桑傑遭禁14年後,與美認罪協商,獲釋重返自由。 BJ:年輕人可能不知道這位幹出啥驚天動地
以色列軍隊集結完畢,將大規模進入迦薩,首次擊殺UN雇員。美國不認為種族滅絕,要求保護平民。 烏克蘭第二大城哈爾科夫將陷,布林肯突訪。普丁訪中國,習近平推動全球止戰。 BJ:天佑人類。peace. --- 日圓劇貶,豐田淨賺5兆,人民減少消費。 BJ:日本藉由低匯率,讓少數出口導向的企業大賺
Thumbnail
介紹伊朗的雄貓如何踏入戰場,以及為何他們相對於伊拉克空軍擁有巨大優勢
Thumbnail
近期美國政府處於一個裡外不是人的狀態。 左邊是死忠好友以色列,不挺不行;右邊是國際輿論撻伐,也不能砸了民主招牌。 是你的話會兩肋插刀,還是撒手不管呢? 聰明的美國大哥,當然是兩個都要啦!
伊朗從本土空襲以色列,三國民兵助攻。以色列號稱攔截99%。各國譴責緊張。 BJ:天佑人類。以色列當初攻敘利亞的伊朗使館,應該早做好了準備。據說是拜登第一時間打電話制止以色列立刻反擊。 不過這兩次低科技國攻高科技國,用的都是飽和攻擊戰術,也證明有效。值得注意。 --- 避險買盤湧入美債、美元。
以色列取消訪美團抗議安理會停火決議,續戰。烏克蘭攻克里米亞,重創俄羅斯艦艇。俄羅斯拷打音樂廳恐攻嫌犯。 BJ:天佑人類。對比911, 普丁居然沒有針對恐攻者(ISIS-K?)提出報復性軍事行動。 --- 英美紐控大陸實施網路攻擊。日批准外銷次世代戰機。 BJ:永遠別忘記上個世紀日本軍國主義曾
Thumbnail
可能包含敏感內容
現實中,許多國家情報機構都在進行秘密的暗殺行動,這也是情報與間諜電影經常涉及的主題,儘管相關國家通常不會正式承認這樣的活動。
Thumbnail
  朋友们好,好久没有谈过巴以冲突了。今天我们来谈一谈哈斯在袭击以色列前,难道没有想过将会可能面临的后果吗?以色列拥有着庞大的陆海空三军力量还有精良的装备等等。这是为什么?戴上你的金丝边框眼镜,让我们来分析一下。   我觉得很明显,他们是知道的,尤其是躲在中东富国卡塔尔背后的哈马斯领导层。