美國“截?fù)簟本W(wǎng)站19日披露,美英兩國間諜侵入全球最大的SIM卡制造商的內(nèi)部電腦網(wǎng)絡(luò),竊取用于保護(hù)全球手機(jī)通訊安全的密鑰。
“截?fù)簟本W(wǎng)站援引“棱鏡”事件揭秘者愛德華·斯諾登提供的機(jī)密文件報道,來自美國國家安全局和英國政府通信總部的特工組成一個聯(lián)合小組,實(shí)施了這次黑客行動。根據(jù)政府通信總部2010年的一份秘密文件,英美兩國情報機(jī)構(gòu)在竊取密鑰后,能夠偷偷監(jiān)控全球一大部分的手機(jī)通訊,包括聲音和數(shù)據(jù)。
遭到美英情報機(jī)構(gòu)侵入的公司名叫“金雅拓”,是一家總部設(shè)在荷蘭阿姆斯特丹的跨國企業(yè),主要制造用于手機(jī)和下一代信用卡的芯片,每年大約生產(chǎn)20億張SIM卡。公司客戶包括美國電話電報公司、德國T移動通訊公司、韋里孫通信公司、斯普林特公司以及全球大約450家無線網(wǎng)絡(luò)提供商。
“截?fù)簟本W(wǎng)站報道,在美國國安局的支持下,英國政府通信總部的黑客目標(biāo)“金雅拓”在全球的工程師,偷取進(jìn)入這家公司內(nèi)部網(wǎng)絡(luò)的安全證書。在進(jìn)入內(nèi)部網(wǎng)絡(luò)后,英國間諜盜走了密鑰,用以破解手機(jī)與基站之間的通訊,攔截手機(jī)通話、文字信息或電子郵件等。
根據(jù)報道,憑借偷來的密鑰,美英情報機(jī)構(gòu)能夠直接竊聽手機(jī)通信,根本無需尋求或取得科技公司和外國政府的批準(zhǔn),也不需要獲得搜查證或安裝竊聽裝置,并且不會在無線網(wǎng)絡(luò)上留下蛛絲馬跡。
斯諾登提供的文件顯示,2010年6月,英國政府通信總部在索馬里獲得了大約30萬個手機(jī)用戶的密鑰,雖然這些情報對英國用處不大,但可以與美國國安局分享。2010年早些時候,政府通信總部成功地竊取了伊朗、阿富汗、也門、印度、塞爾維亞、冰島和塔吉克斯坦等國無線網(wǎng)絡(luò)提供商使用的密鑰。但這一情報機(jī)構(gòu)也在文件中承認(rèn),在破解巴基斯坦的無線網(wǎng)絡(luò)時遇到了困難。
【公司:完全不知情】
“金雅拓”公司執(zhí)行副總裁保羅·貝弗利表示,對于系統(tǒng)遭到侵入、員工受到監(jiān)視,公司完全不知情。他說,最重要的是,公司要弄清事情如何發(fā)生,然后才能采取措施亡羊補(bǔ)牢,確保公司客戶不會受到影響。
雖然“截?fù)簟本W(wǎng)站在報道中沒有具體提到美英情報機(jī)構(gòu)利用竊取的密鑰從事哪些間諜行動,但安全專家認(rèn)為,這是手機(jī)安全領(lǐng)域非常嚴(yán)重的事件。
美國公民自由聯(lián)盟首要技術(shù)專家克里斯托弗·索戈伊安說:“一旦獲得密鑰,解碼手機(jī)通訊簡直輕而易舉。此次密鑰失竊的消息將在安全領(lǐng)域引發(fā)一場沖擊波。”(張偉)