當前位置:
首頁 > 新聞 > 跟蹤軟體市場有多火?你的手機可能已經被你的家人安裝了監控

跟蹤軟體市場有多火?你的手機可能已經被你的家人安裝了監控

異視異色(VICE CHINA)版權所有,未經授權不得轉載以及以任何形式使用

監控從家人開始。

2016年1月,約翰*在手機上給妻子發了一條簡短的訊息:「我愛你」。

但這並不是她看到的唯一一條簡訊。約翰不知道的是,自己的妻子已經在他的手機上做了手腳。她在監控約翰,監控他的所有文字簡訊和多媒體簡訊,並通過手機GPS跟蹤他的一舉一動。

她還盜取了約翰的所有照片。在一張略顯模糊的照片上,可以看到約翰——一位來自美國西南部小鎮的警察——正單膝跪在馬路邊上,他的旁邊是一名趴在地上的嫌犯。在另一張照片中,約翰身穿一件正式襯衫打著領帶正在自拍。第三章照片顯示的是約翰和Facebook執法協助部門的一封來往郵件,從中可以看出約翰正在向他們索要一名調查目標的相關信息。

這些信息和照片,裡面還包括這對夫婦的一些私密內容,都是他的妻子從他的手機中直接獲取的。而她所使用的,則是美國Retina-X公司生產的一款民用監控軟體。諷刺的是,這款軟體居然還被取名叫「手機警長」(PhoneSheriff)。

約翰只是全世界數以萬計遭到監控卻毫不知情的人之一,而用來監控他們的工具,是任何人都可以買到、功能強大卻價格實惠的間諜軟體。根據Retina-X和另一家間諜軟體公司FlexiSpy遭破解的大批文件來看,包括律師、教師、建築工人、父母、情侶等各種普通人都在購買這種惡意軟體監控手機或者電腦。

民用監控軟體和政府所使用的間諜軟體有著一些相同功能,有時甚至有著同樣的代碼。這些泄露出來的文件讓我們看到民用監控軟體已經在普通消費者之間站穩了腳跟。而且看起來,想要用這種技術監控自己的父母、伴侶、子女的人還真不在少數。

換句話說,監控從家開始。

摩根·馬奎斯·波爾(Morgan Marquis-Boire)是一名安防研究者,他已經花費數個月的時間深入研究民用間諜軟體產業,並且發現這項技術頻繁出現在了家庭暴力案件之中。他也對政府使用的間諜軟體進行了多年研究。在他看來,前一種監控,也被稱為「跟蹤軟體」(stalkerware)或者「防出軌軟體」(spouseware),應該得到更多關注,因為這類技術的應用比許多人想像的更加普遍、廣泛,而且「受害者都是普通民眾」。

馬奎斯·波爾告訴VICE:政府對平民進行軟體監控或者網路攻擊就像「罕見的血源性病原體」,相比之下,民用間諜軟體則像「常見的風寒感冒」或者流感。它並不罕見,而且「每年都能害死很多人」。

根據兩名黑客通過泄密平台SecureDrop向VICE提供的數據,約有13萬人在Retina-X 或者FlexiSpy註冊過賬號。但是這些數據可能不具備代表性,實際客戶人數可能比這個數字還更高。

FlexiSpy的註冊用戶包括一位在華盛頓特區一所學校任教的五年級老師,一個在喬治亞州的專業養狗人,以及紐約一家墨鏡批發商的總裁。

「我使用這項服務來確認我的前女友是否在外面有男人。最後我遠程獲得了她的錄音……姦情現場的錄音。」

如果目標手機上安裝了FlexiSpy或者Retina X的軟體,那麼用戶便可以監聽電話、遠程開啟手機錄音設備,監控Facebook、WhatsApp和iMessage的聊天內容,讀取簡訊,追蹤手機GPS方位,記錄對方的上網記錄。

Retina-X的註冊用戶包括洛杉磯一家商業銀行的副總裁、芝加哥一家獵頭公司的創始人,當然還有約翰的妻子。除了手機警長之外,Retina-X還有另外兩款產品:SniperSpy和TeenShield。

根據產品的不同,FlexiSpy 和Retina-X的客戶每月或者每年只需支付50至200美元,即可訂購間諜軟體。

通過泄露數據中的郵箱地址和姓名,我們能夠識別這些註冊用戶,並且在線上找出他們各自的社交媒體檔案、網站以及其它細節。通過在這些間諜軟體網站上註冊新用戶或者申請重設密碼,我們還可以獲得他們的地址信息。數據中提到的一些註冊過FlexiSpy 和Retina-X的用戶也向我們證實他們確實購買了這些公司的監控軟體。

其中一位Flexispy用戶通過郵件告訴VICE:「我購買這款軟體,就是想看看我的男友是不是在玩劈腿。」

另一個Flexispy用戶說:「我使用這項服務來確認我的前女友是否在外面有男人。最後我遠程獲得了她的錄音……姦情現場的錄音。這是我花錢花得最值的一次。」

第三名FlexiSpy的用戶告訴我們:「這都是很正常的事情。」

這些間諜軟體註冊用戶及其受害者並不僅僅局限在美國。從Retina-X公司破解出來的數據中有多個大型文件,裡面據說都是全球各地被監控手機的GPS坐標。法國、西班牙、以色列、巴西、哥倫比亞、莫三比克、奈及利亞、印度、越南、印尼、澳大利亞等等許多國家都包括在內。VICE獲得的這些GPS日誌時間跨度為2014年至2016年年末,但破解這些數據的黑客表示這還只是一個樣本。

利用Retina-X軟體獲取的監控受害者的GPS方點陣圖。為保護個人隱私,我們已對GPS地址作模糊處理。

從這些數據來看,政府及執法部門當中也有FlexiSpy的客戶。FlexiSpy確實和執法部門監控軟體市場有聯繫,但我們不清楚這些軟體究竟是官方使用還是私人使用。

Retina-X的破解文件中包含更多從被監控設備中獲取的截屏和照片,比如一個男子對著手機攝像頭做鬼臉,一個年輕女孩對著鏡子擺造型。另外,這裡面還有許多兒童的照片。畢竟,民用間諜軟體也可以被家長或者監護人用來對子女進行合法監控。這些軟體還會被安裝在公司發放的手機中,以便對公司員工進行監控——當然這一般都會獲得員工的同意。兩家間諜軟體公司都在各自的網站上提到了產品的這些用途,而且Retina-X的使用條款中指出這是他們的產品只允許在這兩種情況下使用。

兩位黑客從FlexiSpy 和Retina-X公司盜取的數據類型概覽。

但是,絕大部分的Retina-X 和FlexiSpy賬戶似乎都是關聯到個人郵箱賬號,而不是公司、機構或者政府部門的域名。FlexiSpy也明確把產品營銷對象定位為想要監控配偶的用戶。

「出軌的人很多,」 FlexiSpy的官網上這樣寫道,「而且他們都會用手機。他們不願告訴你的事情,他們的手機會告訴你。」

在過去二十年里,民用間諜軟體已經頻繁出現在了家庭暴力案件當中。最近一家公司在電話中告訴VICE,它們的軟體可以在未經對方允許的情況下對配偶進行監控。美國國家公共電台(NPR)一項2014年的調查發現,在他們調查的70起美國家庭暴力案件中,有70%的施暴者都用到了手機監控軟體。

社會活動家、作業安全專家Elle Armageddon表示雖然很難確定究竟有多少女性遭受配偶虐待並被間諜軟體監控,但這些軟體確實可以用來阻止女性或者男性逃離配偶,因為施暴者可以通過間諜軟體發現他們的逃跑計劃。

「這些防出軌軟體是在犧牲他人的利益為自己牟利,在他們看來,為了做生意,哪怕有些人因此喪命也是可以接受的。」 Armageddon在一封郵件中告訴我們,「間諜軟體就是間諜軟體,不管是政府監控不同政見者,還是暴力的丈夫監控他的妻子,它都是在侵犯監控目標的隱私權。」

傑西卡*曾經是一個家庭暴力的受害者。她的前夫曾在兩人異地居住時使用間諜軟體監控她的一舉一動。起初他在她的筆記本電腦上裝了一個電腦使用記錄器(keystroke logger),後來又在她的手機上裝了一個間諜軟體。

「媽的,我每天在發什麼信息,他全看得一清二楚。」傑西卡告訴我們,「如果我要出門去什麼地方,但卻沒有去我說的目的地,他就會發信息給我說:『我看見你了。』真叫人毛骨悚然,好像他總是知道我在幹什麼,我要去哪裡。」

「如果我要出門去什麼地方,但卻沒有去我說的目的地,他就會發信息給我說:『我看見你了。』」

這種對配偶的監控正是兩位黑客盯上FlexiSpy 和Retina-X的原因之一。但是,他們向VICE提供的數以萬計的賬戶信息只代表了民用間諜軟體市場的冰山一角。類似的公司還有很多很多,他們能以相對低廉的價格向任何人提供間諜軟體。其中最大的一家mSpy公司據說已有約兩百萬用戶(早在2015年就有報道稱黑客已經在攻擊mSpy)。

「不幸的是,大部分家庭暴力受害者一直都不知道對方是在用什麼跟蹤軟體監控他們的一舉一動。」終結家庭暴力全國網路(National Network to End Domestic Violence)執行副總辛蒂·薩斯華斯(Cindy Southworth)在郵件中這樣告訴我們。

在美國,監聽他人私人通話是一種違法行為,甚至可以被判竊聽罪,除非是父母在監控自己的孩子,或者僱傭方監控他們發放給員工的設備。未經同意在他人的手機上安裝間諜軟體可以被判刑入獄,除非是執法部門獲得許可進行監控。

談及他們的動機,攻擊Retina-X的黑客還把原因指向了使用這類軟體監控自己子女的父母。

「99%的被監控者都沒有理由被他人如此侵犯隱私。」侵入Retina-X的黑客在線上聊天時告訴我們,但他並沒有透露自己的名字。

這位黑客反對這樣使用間諜軟體,不僅是出於道德原因,還因為當這種軟體被使用在孩子身上時,能夠獲取相關數據的可就不只是孩子的父母了,提供監控服務的公司同樣能夠掌握他們的信息。如果間諜軟體公司沒有保護好這些極度敏感的數據,那麼第三方就可能獲得這些信息。

「你不可能是唯一一個在實施監控的人,」這位黑客補充說,「我希望父母在自己孩子身上使用這類軟體之前先好好考慮一下……我想要摧毀這些監控系統,因為我認為這完全就是一種有害軟體。」

「我覺得他們就是一幫道德淪喪的王八蛋,專門找缺乏安全感的人作獵物,填滿自己的腰包。」

破解FlexiSpy數據的黑客自稱「豹男」(Leopard Boy),這個名字是在致敬1995年的cult片《黑客》(Hackers)。豹男稱FlexiSpy協助客戶所做的事情「簡直他媽的不堪入目、令人作嘔」。

「我覺得他們就是一幫道德淪喪的王八蛋,專門找缺乏安全感的人作獵物,填滿自己的腰包。」這位黑客說道。至於入侵FlexiSpy的原因,豹男表示他是在向這一整個行業發出警告。

「正如我們親愛的菲尼亞斯所說,泄密不是一切的終點,它的目的是傳遞訊息。」豹男補充道。他所說的菲尼亞斯,是知名黑客菲尼亞斯·費雪(Phineas Fisher)。費雪曾經成功侵入兩家專門向政府出售間諜軟體的公司FinFisher 和 Hacking Team的伺服器,並成為黑客群體中的英雄。

兩位黑客都聲稱這兩家民用間諜軟體公司的系統都不難破解。

Retina-X黑客表示自己極度鄙視這家公司,所以他決定在二月底清除這家公司伺服器內的所有數據。這也就解釋了為什麼此前手機警長及其他Retina-X產品的登錄界面都發布維修公告,表示近期出現了一個「硬體問題」。

在黑客侵入公司伺服器、刪除所有數據並引髮長達數天的軟體故障後,手機警長登錄界面出現了這樣一則公告信息。

「我也不想其他人在(雲儲存服務平台)Rackspace發現這些自拍,但如果這樣能阻止這些父母監控他們的孩子,那倒也不失是件好事。」他寫道。

豹男說他和另一名黑客在周一做了一件類似FlexiSpy的事情。

「再見,FlexiSpy,你好,Flexdie。」他們兩人在4月18日黑掉了FlexiSpy的一個推特賬號,並且在上面發推文嘲笑這家公司。

「你有……安全感嗎?」其中一則推文這樣寫道。兩人還把FlexiSpy的母公司網站修改成自動重新定向至英國社會活動家組織「隱私國際」(Privacy International),並且清除了他們的一系列伺服器數據。

我們試圖聯繫FlexiSpy的創始人阿提爾·萊漢(Atir Raihan)。電話接通後,對方自稱是萊漢,但當我們問起FlexiSpy的事情時,對方卻又稱打錯了。我們發給FlexiSpy的郵件也沒有獲得任何回復。很明顯用戶也注意到了服務中斷的問題,他們在FlexiSpy的Facebook賬號下留言,而本周二FlexiSpy對其中一個留言評論這樣回復:「FlexiSpy遇到了一個暫時性的技術問題,在此期間您將無法正常登陸。我們預計將在48小時內解決這一問題。」

Retina-X也沒有對我們的提問做任何回復。

泄露這些數據也許不能阻止人們繼續監控他們的孩子和配偶,但卻可能讓公眾意識到,民用間諜軟體已經發展到何等普遍、強大的地步。哪怕是在美國西南部的小鎮,也已經被這些軟體滲透。

根據破解出來的數據,約翰的妻子監控他的手機通訊已經有三個月之久了。從他們的簡訊歷史記錄來看,約翰不知道自己的妻子正在監控他。收到他在2016年初發出那句「我愛你」之後,他的妻子給出了一個令他安心的回復。

「我也愛你。」

為保護個人隱私,本文中帶星號名字均為化名。

作者:LORENZO FRANCESCHI-BICCHIERAI & JOSEPH COX

翻譯:陳功

來源:VICE 中國 更多內容請登錄 vice.cn

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 VICE中國 的精彩文章:

恐襲會怎樣改變人心?聽聽歐洲的恐怖襲擊親歷者怎麼說
VICE 賴床簡報:色情機器人泄漏伺服器地址
啊朋友再見!藍色男孩獨特的告別方式
這個一票難求的玩家聚會,不只是一場遊戲展覽

TAG:VICE中國 |

您可能感興趣

如果你的手機有下面三個特徵,那麼你的手機可能被監控了!
為防二哈拆家安裝了監控,一打開監控,嚇得主人手機都掉地上了
主人不放心狗單獨在家,偷偷安裝了監控,裡面的畫面讓他忍不住哭了
主人夢中總覺得身體有異樣,安裝監控後,真相讓他恨不得把狗賣了
這部戲真的不是在我家安了監控拍的嗎?
注意了!你的手機可能正在被監控,三分鐘教你反偷窺
小心!在美國機場流汗摸臉,飛機上睡個覺,可能就會被監控
只需幾步就能把手機改裝成監控,太簡單了,不要再花錢裝監控了!
全球沒人能監控的聊天軟體要被戰鬥民族弄死?
教你把手機變成「監控器」,可以遠程看到家裡的動態,太實用了!
貓狗獨自在家,主人查看家裡的監控,裡面的畫面他大呼這不可能!
主人在家裡裝了監控,想看看狗狗平時自己在家是什麼樣,結果被感動了!
主人擔心貓狗在家不安全,悄悄安裝監控,裡面的畫面令他哭笑不得
被智能設備包圍的我們每個人都無法避免被監控
淘汰下來的舊手機,竟可以改裝成監控器?說出來你可能都不信
家裡無人零食卻被偷吃,悄悄裝上攝像頭,監控的畫面把她嚇了一跳
主人懷疑狗狗偷偷爬自己床,安裝監控後拍到的畫面把人氣炸了
家裡無人大門卻被打開,悄悄安上攝像頭,監控畫面把他嚇了一跳!
出現這四種情況,手機有可能會被黑客監控!該如何防範?
手機被別人監控時,會有什麼特徵?出現以下幾種情況要小心了!