ICE 签约 Paragon:零点击间谍软件
ICE Has a $2M Contract for Spyware That Can Hack Phones Without a Click

美国移民和海关执法局 ICE 与 Paragon 公司签署了一份价值 200 万美元的合同,采购名为 Graphite 的间谍软件。这款工具与 Pegasus 类似,具备零点击攻击能力,能在用户未点击任何链接或打开附件的情况下,利用系统漏洞秘密入侵手机。Graphite 可绕过 WhatsApp 和 Signal 的端到端加密,直接读取设备解密后的消息。此前,该软件已被证实用于针对意大利记者和移民活动人士的监控。尽管 Paragon 声称仅向经过审查的民主国家政府出售技术,但 ICE 的采购引发了关于美国当局如何使用此类监控能力以及隐私保护的广泛担忧。
一旦政府掌握了这种能力,制造商的承诺就几乎无法提供任何保护。
HN 评论区
53- exceptione
> Graphite 与 NSO 集团开发的、更为人熟知的间谍软件 Pegasus 属于同一类商业监控技术。两者都被归类为“雇佣兵间谍软件”,即由私营公司开发并出售给政府情报和执法机构。
这有点避重就轻了。这些公司在跨国犯罪网络中扮演着角色,涉及美国、俄罗斯和以色列等国。在俄罗斯,往往很难区分有组织犯罪和联邦安全局(FSB),因为这些网络相互交织,且早已深深嵌入国家体制之中。这种情况在美国也日益普遍。
ICE 正在变成一支准军事力量,“移民管控”显然已不是其唯一目的。看到军队内部的大清洗,最胜任的领导人被清除,我对此无法视而不见。与俄罗斯的相似之处不容忽视。
- miohtama
与此同时,在塞尔维亚
https://citizenlab.ca/research/pegasus-spyware-infection-of-...
“在与 SHARE 基金会合作下,Citizen Lab 对塞尔维亚学生抗议运动一名成员的 iPhone 进行了取证分析,该成员此前收到了 Apple 发出的威胁通知,警告其遭到雇佣兵间谍软件的针对。”
如果 NSO 连学生都敢盯上,那“零点击”攻击的成本可真是低得离谱。
- edoceo
对于这种无需点击的零日漏洞感染来说,这价格似乎太低了。
- teravor
> 研究人员已确认 Graphite 攻击通过 WhatsApp 和 iMessage 实施,尽管具体方法仍属机密。
闭源软件出现此类漏洞并不令人意外。如今大语言模型(LLM)能非常高效地对二进制文件进行反编译,所以这早已不是“隐匿即安全”的时代了。
要想不犯这种错,必须仔细追踪传入消息的处理路径,确保其被安全处理,否则就是彻底搞砸了。
- josefritzishere
所以 NSA 窃听是违法的,但 ICE 就可以?这届政府简直肆无忌惮地犯罪。