📊較早收集於 61m

Circles 監控工具被爆售予極權政府

PostLinkedIn
📊閱讀原文: Bloomberg Technology
#security#ethics#surveillancecircles-surveillance-techcircleshuman rights watch

💡深入探討 AI 驅動的監控工具若落入不當之手,所帶來的道德影響與安全風險。

⚡ 30-Second TL;DR

有什麼變化

Circles 向極權政權提供了手機追蹤技術。

為什麼重要

這凸顯了與軍民兩用 AI 監控技術相關的道德風險,並可能引發對安全軟體更嚴格的出口管制。

下一步行動

審查貴組織關於行動裝置通訊的安全協定,以及對 SS7 或類似網路漏洞的潛在暴露風險。

誰應關注:Enterprise & Security Teams

關鍵要點

  • Circles 向極權政權提供了手機追蹤技術。
  • 該技術允許對私人通訊進行未經授權的竊聽。
  • Human Rights Watch 獲得了證實這些銷售的文件。

🧠 深度解析

背景與延伸:來自公開資料,非原文內容。引用 16 個來源。

🔑 增強重點摘要

  • Circles 的技術透過利用全球行動電話系統中的「七號信令系統」(SS7) 協定漏洞來運作,使其能夠竊聽通話、簡訊並追蹤手機位置,而無需目標點擊惡意連結,且不會在目標手機上留下明顯痕跡,使其難以被偵測。
  • Circles 被確認為以色列 NSO Group 的姊妹公司或企業附屬公司,NSO Group 以其 Pegasus 間諜軟體而聞名,兩者在 2014 年被同一家私募股權公司 Francisco Partners 收購並合併。
  • 公民實驗室 (Citizen Lab) 的調查發現,Circles 的監控技術至少部署在 25 個國家,包括澳洲、比利時、墨西哥、泰國、阿拉伯聯合大公國等,其中一些客戶政府有利用數位技術侵犯人權的記錄。
  • 保加利亞政府在 2018 年至 2023 年間,向 Circles 頒發了出口許可證,允許其向亞塞拜然、巴林、巴西、阿拉伯聯合大公國和墨西哥等國出口多種監控產品,包括用於位置追蹤的「Landmark」軟體、用於通話攔截的「VOLE」軟體、用於分配 IP 位址的「Saphire」軟體以及「Pixcell」IMSI 捕捉器。
📊 競品分析▸ Show
特徵/產品CirclesNSO Group (Pegasus)
主要技術利用七號信令系統 (SS7) 漏洞進行網路層級監控零點擊 (zero-click) 惡意軟體,直接入侵目標手機
目標手機痕跡不會在目標手機上留下明顯痕跡,難以偵測會在目標手機上留下可偵測的數位痕跡
互動需求無需目標用戶互動 (例如點擊惡意連結)通常無需目標用戶互動 (零點擊)
監控能力追蹤手機位置、竊聽通話、攔截簡訊 (包括雙因素認證碼)廣泛存取手機數據,包括訊息、通話、麥克風、相機等
銷售對象聲稱僅售予國家政府聲稱僅售予國家政府,用於打擊恐怖主義和犯罪
公司關係NSO Group 的姊妹公司或企業附屬公司母公司,開發 Pegasus 間諜軟體

🛠️ 技術深入

  • Circles 的監控技術主要利用七號信令系統 (SS7) 的漏洞,SS7 是一個用於全球公共交換電話網路 (PSTN) 中建立和拆除電話呼叫的協定套件,也用於號碼翻譯、本地號碼攜帶、預付費帳單和簡訊服務等。
  • SS7 協定缺乏適當的身份驗證機制,攻擊者可以透過向目標的服務供應商發送指令,謊稱目標正在漫遊,從而利用此漏洞。
  • 這種利用方式允許攻擊者追蹤目標手機的位置、攔截語音通話和簡訊,甚至包括用於雙因素認證的簡訊。
  • Circles 的產品可以透過兩種方式部署:客戶可以購買一個系統並將其連接到當地的電信公司基礎設施,或者使用一個名為「Circles Cloud」的獨立系統,該系統與全球的電信公司互連。
  • 具體的產品包括:
    • Landmark 軟體:被描述為一種「基於網路的解決方案」,允許用戶「根據行動用戶的位置收集、處理、驗證和管理資訊以進行情報操作」。
    • Voice Over Location Enabler (VOLE) 軟體:很可能依賴 SS7 協定「遠端攔截目標的來電和去電」以及包括雙方位置在內的數據。
    • Saphire 軟體:據出口商稱,它「允許透過遠端終端向行動營運商發送指令,為特定設備分配新的 IP 位址」,最可能用於有針對性的通訊攔截。
    • Pixcell 系列 IMSI 捕捉器:被描述為一種「戰術信號情報 (SIGINT) 系統,可攔截特定蜂窩設備的語音數據、訊息和網路數據」。
  • SS7 主要用於 2G 和 3G 網路。
  • 美國國土安全部表示,所有美國無線網路都容易受到 Circles 所利用的 SS7 漏洞的影響。

🔮 前景展望AI analysis grounded in cited sources

國際社會將加強對 SS7 監控工具的審查和監管。
Circles 等公司利用 SS7 漏洞進行監控的曝光,凸顯了電信基礎設施的脆弱性,可能促使國際組織和各國政府推動更嚴格的 SS7 安全標準和出口管制。
電信營運商將面臨升級其老舊 SS7 基礎設施的壓力。
Circles 持續利用 SS7 漏洞進行監控,揭示了全球行動網路中存在的關鍵安全缺陷,這可能導致公眾和監管機構要求電信公司投資更安全的協定或偵測機制。
市場對「無痕跡」、「非設備入侵」監控技術的需求將會增加。
Circles 透過 SS7 漏洞進行監控的方式,由於不會在目標設備上留下痕跡,相較於 Pegasus 等基於設備的間諜軟體具有顯著優勢,這可能會推動對類似「網路層級」攔截技術的需求。

時間線

2008
Circles 監控公司據報導成立。
2014
Circles 被私募股權公司 Francisco Partners 以 1.3 億美元收購,並與 NSO Group 合併,成為其企業附屬公司。
2015-12
Circles 在保加利亞成立自己的電話公司 Circles Bulgaria,直接連接主要電信網路以進行 3G 攔截。
2018-2023
保加利亞政府向 Circles 頒發了出口許可證,允許其向多個國家出口監控技術。
2020-12
公民實驗室發布「Running in Circles」報告,詳細揭露 Circles 利用 SS7 漏洞進行監控,並確認其技術部署在至少 25 個國家。
2026-06-18
人權觀察組織審查文件,證實 Circles 獲得許可證,可向有侵犯人權記錄的國家出口監控技術。
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: Bloomberg Technology

這是摘要,不是原文。去看原站,或訂閱每週簡報。

每週 AI 簡報

每週一封,可隨時退訂。