
据报道,谷歌和三星的应用商店几年前成为了政府劫持的主要目标,国家安全局及其盟友加强了他们的数据收集工作。
CBC新闻和趋势报道,这个计划包括劫持智能机和应用程序市场服务的通信,然后在目标设备上种植恶意软件。美国国家安全局和友好间谍机构可以偷偷收集数据,甚至可能发送选择性向目标误报来宣传或混淆用户视听和使用目的。
这份报告来自一份由前国家安全局分析师爱德华斯诺登提供的新的文档。它概述了一系列由美国国家安全局和其合作伙伴在加拿大、英国、新西兰、澳大利亚这五地举办的研讨会。这五个国家统称为”五眼”。
虽然调查可能是劫持方法,美国国安局和其盟友也绕过了一个存在于UC浏览器上的打漏洞,这款浏览器在亚洲非常受欢迎。该计划被报道在中国泄露电话号码、SIM卡卡号和其他设备详细信息到指定服务器,这成为了间谍机构获取信息的重要来源。
去年4月,当人权组织Citizen Lab警告阿里巴巴集团,UC浏览器母公司时,这个漏洞才被修复。一个阿里巴巴员工表示,从没听到任何关于间谍机构泄露信息的消息。
为什么这很重要:虽然目前还不清楚App Store劫持计划会成为什么,更早的报告显示英国间谍机构GCHQ设计了一套间谍软件,可以运行在Android手机和iphone上。新的文件还显示出代理商如何计划加载这些间谍软件到目标手机。
该文件还对阐述了一个更大了问题,间谍组织是否应该继续利用他们发现的软件漏洞,把用户置于风险当中,或者报告漏洞给相关企业和组织,修复漏洞。奥巴马发言说,他赞成披露漏洞,但是在国家安全和执法需要的情况下除外。电子前沿基金会已经起诉了美国国家安全局,由于其他们隐藏了众多安全漏洞的细节,并且这种情况还会保持。
这个故事最初发表在PCworld上。
(责任编辑:安博涛)