WhatsApp称以色列间谍软件针对记者和公民社会成员
几乎100名使用WhatsApp这一热门消息应用程序的记者和其他公民社会成员被以色列黑客软件制造商Paragon Solutions开发的间谍软件所攻击,Meta公司旗下的WhatsApp在周五表示。
WhatsApp告诉《卫报》,该公司对90名相关用户被针对并“可能被攻破”具有“高度信心”。目前尚不清楚攻击背后的具体责任方。像其他间谍软件制造商一样,Paragon的黑客软件被政府客户使用,WhatsApp表示未能识别出下令进行假定攻击的客户。
专家表示,这次针对的攻击属于“零点击”攻击,意味着目标无需点击任何恶意链接即可感染。WhatsApp拒绝透露这些记者和公民社会成员的所在地点,包括他们是否位于美国。Paragon在弗吉尼亚州的尚蒂伊设有美国办事处。该公司近期受到关注的原因是,十月份《连线》杂志报道其与美国移民和海关执法局的国土安全调查部门签订了200万美元的合同。该部门据报颁发停止工作命令以核实该合同是否符合拜登政府限制联邦政府使用间谍软件的行政命令。特朗普政府在其上任的头两周后撤回了拜登政府的许多行政命令,但2023年的命令仍然有效,禁止使用对国家安全构成威胁的间谍软件。
WhatsApp表示已向Paragon发出了“停止行为通知”,并正在探讨其法律选择。该公司表示,假定攻击已在12月被中断,但尚不清楚目标可能受到威胁的时间有多长。WhatsApp正在通知受攻击的受害者,受影响的用户将被WhatsApp直接联系。“WhatsApp成功中断了一起由Paragon发起的针对多名用户、包括记者和公民社会成员的间谍软件攻击。我们已直接联系了我们认为受影响的人。这是间谍软件公司必须对其非法行为负责的最新示例,WhatsApp将继续保护人们的私密交流权,”一位公司发言人表示。《卫报》曾联系Paragon Solutions以获得评论,但该公司未立即回应。
Paragon的间谍软件被称为Graphite,其功能与NSO Group的Pegasus间谍软件相当。一旦手机感染了Graphite,间谍软件的操作者便可以完全访问手机,包括能够读取通过WhatsApp和Signal等加密应用发送的消息。该公司由前以色列总理埃胡德·巴拉克创立,最近在以色列的媒体报道中被曝出,传闻该集团以9亿美元的价格出售给一家美国私募股权公司AE工业合作伙伴公司。报告称该交易尚未获得以色列监管机构的全面批准。Graphite和Pegasus等网络武器受以色列国防部监管。《卫报》曾联系AE工业合作伙伴,但该公司在其网站上并未列出对Paragon的投资。
“长期以来,Paragon一直被认为是一个‘更好’的间谍软件公司,未曾涉及明显的滥用行为,但WhatsApp近期的揭露显示情况并非如此。这不仅仅是一些坏苹果的问题——这些类型的滥用已经成为商业间谍软件行业的特征。”Access Now的高级技术法律顾问纳塔莉亚·克拉皮瓦表示。WhatsApp表示,它认为所谓的感染路径是通过发送给被添加到群聊中的个人的恶意PDF文件。WhatsApp表示,它可以“有信心”地确认Paragon与此次目标攻击有关。公民实验室的高级研究员约翰·斯科特-雷尔顿表示,公民实验室向WhatsApp提供了一些帮助该公司理解对其用户进行攻击的方法的信息。该组织预计将在未来发布一份报告,提供有关假定攻击的更多细节。
WhatsApp在加州一位法官作出裁决,裁定该公司在与NSO Group的诉讼中胜诉的几周后宣布了这一消息。NSO Group是这家备受瞩目的间谍软件制造商,2021年被拜登政府列入了商务部黑名单。当时,拜登政府表示,因该公司从事“违反国家安全或美国外交政策利益”的活动而将其置于所谓的实体清单上。NSO曾游说国会成员要求将其移除出该清单。WhatsApp于2019年对NSO提起诉讼,声称1400名用户感染了该公司的间谍软件。去年12月,法官菲利斯·汉密尔顿裁定NSO对攻击负责,并违反了国家和联邦的美国黑客法以及WhatsApp自身的服务条款。
您是否受到了影响?如果是,请联系Stephanie.Kirchgaessner@theguardian.com
探索有关这些主题的更多内容
WhatsApp黑客攻击以色列Meta新闻分享重用该内容。
感谢阅读!如果您对AI的更多资讯感兴趣,可以查看更多AI文章:GPTNB。
WhatsApp称以色列间谍软件针对记者和公民社会成员