阿联酋间谍软件竟在下载量?

放大字体  缩小字体 发布日期:2020-01-09  来源:来自互联网  作者:来自互联网  浏览次数:733
导读

尽管来自于对WhatsApp或Skype等西方软件有严格使用限制的阿联酋,但这并不妨碍ToTok在广告中标榜自己为用户提供简单,安全的视频文字通讯服务。 目前尚不清楚美国情报部门是何时察觉到ToTok是阿…

ToTok是一款一个月前刚刚上线就已经在世界范围内获得几百万下载量的通讯应用,根据调查公司的数据,它甚至成为美国下载量最高的社交类手机软件。尽管来自于对WhatsApp或Skype等西方软件有严格使用限制的阿联酋,但这并不妨碍ToTok在广告中标榜自己为用户提供简单,安全的视频文字通讯服务。 然而,根据《纽约时报》的调查以及部分美国官员提供的信息,它实际上是阿联酋政府用来追踪软件用户对话,行踪,人际关系以及图像声音信息的间谍工具。

沙特,阿联酋和卡塔尔等海湾石油富国近年来逐渐开始通过以色列和美国的承包商来黑入敌人或者本国国民的信息系统中。有专家表示,ToTok的出现意味着这些威权国家的政府具备了绕开私人承包商,直接监视目标并悄然获取信息的能力。

位于阿布扎比的阿尔达尔大楼,Pax AI和阿联酋情报部门都在这里办公

调查显示,ToTok的开发公司Breej很有可能只是DarkMatter控制下的“幌子公司”,后者是一家位于阿布扎比的网络情报和黑客企业,该企业雇佣了大量阿联酋情报官员,前国家安全局职员和前以色列军事情报人员。据消息人士透露,DarkMatter目前正因涉嫌网络犯罪接受FBI的调查。有证据显示,ToTok软件还和DarkMatter旗下的数据挖掘公司Pax AI存在关联。Pax AI的公司总部就位于阿联酋某重要情报部门所在的建筑里,而这里不久前还是DarkMatter的公司驻地。

阿联酋是美国在中东最亲密的盟友之一,并被特朗普政府视为对抗伊朗的前线堡垒。尽管统治阿联酋的皇室将该国宣传为现代温和的阿拉伯国家,但其政府一直在借助监视技术打击国内的异见人士。

阿联酋政府屏蔽了WhatsApp和Skype等西方通讯服务的部分功能,这促使该国居民转而使用ToTok等其它类似软件。上周四,谷歌认定ToTok违反了相关政策并将其从Google Play应用商店下架,而苹果公司上周五也下架了该软件并将继续就此展开调查。已经下载安装ToTok的用户不受影响。

目前尚不清楚美国情报部门是何时察觉到ToTok是阿联酋政府间谍工具的,但一位情报官员透露美国已经就这款软件的危险性警告了部分盟友。一位匿名的中东信息安全专家声称,阿联酋官员曾亲口告诉他开发ToTok的目的就是为了监视阿联酋和其它国家用户。

表明上,ToTok以提供天气预报为名申请用户手机的地理位置权限。此外,该软件还能获取用户的联系人,麦克风,相机,日历以及其它数据。虽然宣传自己的通讯服务“快捷且安全”,但ToTok却从未声称自己采用了安全性更高的端到端加密技术。该软件的隐私政策声明:“我们可能会将您的个人数据分享给某些团体或公司。”

相较于花费几百万美元从私人公司购买黑客工具,ToTok为阿联酋政府提供一种更加廉价方便的渠道来获取国民个人信息。网络安全专家沃德尔认为这是一种非常聪明的做法:“这款软件能让用户自愿上交手机里的信息,在有了联系人,视频通话内容和地理位置等信息后,你还需要什么呢?”

曾任职于美国国家安全局的沃德尔介绍道,在一场情报搜集行动中,ToTok主要在初始阶段发挥作用,情报人员会从用户海量的通话和联系人数据里筛选搜索出特定信息。目前还不清楚阿联酋当局是否会记录用户的音频和视频通话内容。

苹果应用商店内的ToTok

最近几个月以来,一些阿联酋的半官方媒体开始大力推广ToTok,并将它描述为一种专为阿联酋民众打造的免费通讯服务。本月,阿联酋付费通讯软件Botim的用户们收到一条警告信息,该信息强烈建议他们改用“免费,快捷且安全”的ToTok,而且还附带了它的下载链接。

而在各大应用商店中,ToTok在评论区已经收获了大量的赞美之词,而它的高人气甚至越过了阿联酋国界。在沙特,英国,印度和瑞典等国,ToTok已经成为最受欢迎的50款免费手机软件之一。

尽管ToTok是阿联酋政府的间谍工具,但其背后的公司关系却十分复杂。Pax AI的雇员主要由来自欧洲,亚洲和阿联酋本国的数据科学家组成。领导这家公司的是安德鲁·杰克逊,这位爱尔兰数据科学家曾在硅谷工作并且参与过五角大楼和美国情报部门的间谍项目。

位于阿布扎比的DarkMatter总部

而Pax AI的母公司DarkMatter则毫无疑问是阿联酋政府的“打手公司”,它的日常活动包括侵入伊朗,卡塔尔和土耳其等国政府部门,国际足联高官,记者和异见人士的网络信息系统。上个月,阿联酋政府宣布DarkMatter将同另外几十家公司合并成一个大型反网络攻击企业集团。

有消息称,FBI正在调查DarkMatter公司内的美国雇员是否涉嫌参与网络犯罪。据路透社报道,该调查项目的内部代号为“乌鸦”。

相比之下,Pax AI公司的数据科学家们则毫无顾忌地在领英上介绍自己的工作内容。一位名头是“数据科学团队负责人”的该公司雇员宣称自己正在搭建一个“信息情报平台”,该平台能够在阅读大量聊天信息后分析出“你是谁,你是做什么的,你是如何思考的,以及你和其他人的关系是什么”。“在搞清楚这四个问题后,我们基本就对一个人了如指掌了,”他介绍道。还有一些Pax AI员工则透露他们正在开发视频人脸识别系统和一种能够从视频转写文字中识别出阿拉伯语方言的工具。

但没有人提到公司和ToTok之间的联系。

文/陈祥凯

图/网络

【DAILY MEDIA出品】

 
 
打赏
免责声明
• 
本文为会员发布,作者: 来自互联网。欢迎转载,转载请注明原文出处:http://www.zneh.com/znkb/show-284411.html 。本文仅代表作者个人观点,本站未对其内容进行核实,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们。