俄羅斯指責美國情報部門黑客入侵數千部iPhone - 彭博社
William Turton, Jake Rudnitsky
攝影師:Victor J. Blue/Bloomberg俄羅斯主要安全機構指控美國情報機構黑客入侵了數千部iPhone手機,其中包括屬於俄羅斯公民以及與駐俄外交使館和大使館有關的設備。
俄羅斯聯邦安全局(FSB)的聲明內容很少,並未透露哪個美國情報機構涉嫌發動了這些攻擊。俄羅斯安全機構聲稱,iPhone製造商蘋果公司與美國情報部門,尤其是國家安全局有密切聯繫。聲明稱,這些攻擊與註冊在俄羅斯外交官名下的SIM卡有關,這些外交官代表北約國家、以色列和中國。
蘋果的發言人未就是否有俄羅斯iPhone手機遭到入侵發表評論。但該發言人表示,公司沒有幫助任何政府入侵iPhone,正如FSB所暗示的那樣,也“永遠不會”。蘋果在俄羅斯入侵烏克蘭後停止了產品銷售,但iPhone仍然通過平行進口計劃廣泛可得。
國家安全局的代表拒絕置評。華盛頓的中國和以色列大使館發言人未立即回應置評請求。
另外,總部位於莫斯科的網絡安全公司卡巴斯基發佈了一篇博文,稱其數十名員工的iPhone手機遭到了黑客攻擊,並披露了攻擊操作的技術細節。根據博文上的時間軸,這次黑客攻擊在多年內未被察覺。卡巴斯基未透露他們認為是誰發動了這次襲擊,描述這次攻擊為“極其複雜、專業的有針對性網絡攻擊”。
在一封電子郵件中,卡巴斯基公司的一位發言人表示,這次黑客活動是在年初發現的。他説,俄羅斯當局表示這些攻擊有關,並且一位卡巴斯基員工發推文説,聯邦安全局(FSB)和卡巴斯基的聲明是相關的。卡巴斯基表示,間諜軟件在蘋果舊版本操作系統上運行。
無法證實這些指控,這些指控是在美俄因烏克蘭戰爭而緊張的時期提出的。美國正在向烏克蘭提供情報支持和軍事裝備,但竭力避免與俄羅斯直接對抗。此外,就在上個月,美國司法部宣佈,他們已經瓦解了由一個臭名昭著的FSB單位“Turla”進行的長達多年的黑客活動。據美國當局稱,這種名為“Snake”的惡意軟件影響了50多個國家,俄羅斯黑客使用了20多年。根據美國當局的説法。
閲讀更多:美國及盟國解散俄羅斯‘Snake’惡意軟件間諜行動
美國政府於2017年禁止聯邦系統使用卡巴斯基軟件,理由是間諜嫌疑,去年,美國聯邦通信委員會將這家俄羅斯公司列入被視為國家安全威脅的公司名單。在俄羅斯去年入侵烏克蘭之後,美國國家安全局網絡安全局長羅布·喬伊斯告訴彭博新聞,他對美國公司使用卡巴斯基防病毒產品“非常擔憂”,稱這在“這種全球局勢下是不明智的”。
審查了卡巴斯基博客的網絡安全專家表示,黑客似乎使用了先進的技術來入侵iPhone,但他們補充説,需要更多信息才能明確。
“這些攻擊的複雜性將其限定為全球攻擊領域中僅有的幾個最強大的參與者之一,我有一種感覺,一旦蘋果開始通知受害者,我們將會更多地瞭解其來源,”以色列Sunday Security首席執行官扎克·加諾特(Zack Ganot)説,他審查了卡巴斯基的發現。
據卡巴斯基稱,黑客通過iMessage發送惡意附件滲透設備。用户無需點擊任何內容即可使黑客攻擊生效,這被稱為“零點擊”攻擊。這種方法被認為是黑客入侵計算機或移動設備的黃金標準,並由商業監視公司出售,包括以色列的NSO Group。
“卡巴斯基,可以説是全球最好的漏洞檢測公司之一,可能通過iOS零日被黑客入侵了五年,直到現在才發現,”Objective-See Foundation的創始人帕特里克·沃德爾(Patrick Wardle)説,該組織是一家專門從事蘋果安全工具的非營利機構,他曾是美國國家安全局的僱員。
“攻擊卡巴斯基將是非常危險的,基本上你必須假設最終會被抓住,”他説。
美國政府和總部位於美國的網絡安全公司經常詳細描述外國行動者的所謂黑客行動內部運作,特別是那些位於俄羅斯、中國、伊朗和朝鮮的行動者。但這些國家提供所謂的美國黑客行動的技術細節是不尋常的。
在博客文章中,首席執行官尤金·卡巴斯基表示,這種間諜軟件被稱為“三角定位”,“將私人信息傳輸到遠程服務器:麥克風錄音、即時通訊軟件中的照片、地理位置信息以及其他活動數據。”他説,公司遭受的攻擊威脅已經被“消除”。