這是一個平凡的一天,傑伊·吉布森 (Jay Gibson) 在他的 iPhone 上收到了一條意外的通知。消息中寫道:“蘋果公司檢測到針對你的 iPhone 的有針對性的僱傭間諜軟件攻擊。”
具有諷刺意味的是,吉布森所在的公司開發了可能觸發此類通知的間諜軟件。然而,當他自己的手機上收到一條通知時,他卻震驚了。他給父親打了電話,關掉手機,放在一邊,去買了一部新手機。
“我很恐慌,”他告訴 TechCrunch。 “真是一團糟。真是一團糟。”
越來越多的人收到來自蘋果等公司的通知,吉布森只是其中之一。 Google, 和 WhatsApp,所有這些都會向用戶發送有關間諜軟件攻擊的類似警告。當科技公司成為政府黑客的目標時,尤其是那些使用 Intellexa、NSO Group 和 Paragon Solutions 等公司製造的間諜軟件的用戶,它們越來越積極地向用戶發出警報。
不過,儘管蘋果、谷歌和 WhatsApp 都發出了通知,但他們並沒有參與接下來發生的事情。科技公司將他們的用戶引向可以提供幫助的人,此時公司就會走開。
當您收到這些警告之一時,就會發生這種情況。
警告
您已收到通知,稱您已成為政府黑客的目標。現在怎麼辦?
首先,要認真對待。這些公司擁有大量有關其用戶及其設備和在線帳戶上發生的情況的遙測數據。科技巨頭的安全團隊多年來一直在尋找、研究和分析此類惡意活動。如果他們認為您成為攻擊目標,那麼他們可能是對的。
需要注意的是,就 Apple 和 WhatsApp 通知而言,收到它們並不一定意味著您已被黑客攻擊。黑客嘗試可能失敗了,但他們仍然可以告訴您有人嘗試過。
就 Google 而言,該公司可能阻止了攻擊並通知您,以便您可以訪問您的帳戶並確保開啟多重身份驗證(理想情況下,如果 物理安全密鑰 或密鑰),並將其打開 高級保護計劃,這還需要安全密鑰,並為您的 Google 帳戶添加其他安全層。換句話說,谷歌會告訴你未來如何更好地保護自己。
在蘋果生態裡,你必須開啟它 鎖定模式,它會開啟一系列安全功能,使黑客更難瞄準您的 Apple 設備。蘋果長期以來一直聲稱,它從未見過針對啟用鎖定模式的用戶的成功黑客攻擊,但沒有一個系統是完美的。
Access Now 數字安全幫助熱線的主管 Mohammed Al Maskati 是一個由安全專家組成的全球團隊,負責 24/7 全天候調查針對公民社會成員的間諜軟件案件,他與 TechCrunch 分享了該幫助熱線為擔心自己可能成為政府間諜軟件目標的人們提供的建議。
此建議包括使您的設備的操作系統和應用程序保持最新;為帳戶打開 Apple Lock 模式和 Google 高級保護 對於安卓設備;小心可疑的鏈接和附件;定期重啟手機;並註意設備工作方式的變化。
聯繫我們
您是否收到過來自 Apple、Google 或 WhatsApp 的通知,告知您已成為間諜軟件的目標?或者您有關於間諜軟件製造商的信息嗎?我們很樂意聽取您的意見。在非工作設備上,您可以通過 Signal(+1 917 257 1382)、通過 Telegram 和 Keybase @lorenzofb 或電子郵件安全地聯繫 Lorenzo Franceschi-Bicchierai。
尋求幫助
接下來會發生什麼取決於你是誰。
任何人都可以使用開源和可下載的工具來檢測其設備上可疑的間諜軟件攻擊,這幾乎不需要任何技術知識。您可以使用 移動驗證工具包或 MVT 是一種工具,可讓您自行搜索攻擊的取證痕跡,這也許是尋求幫助之前的第一步。
如果您不想或無法使用 MVT,您可以直接尋求可以提供幫助的人員。如果您是記者、持不同政見者、學者或人權活動家,有一些組織可以為您提供幫助。
您可以求助於 Access Now 及其數字安全幫助熱線。您也可以聯繫國際特赦組織,該組織已經完成了這項工作 自己的調查團隊 並在這些案件中擁有豐富的經驗。或者您可以聯繫 公民實驗室是多倫多大學的一個數字版權組織,近 15 年來一直在調查間諜軟件濫用行為。
如果你是一名記者, 記者無國界組織 它還擁有一個數字安全實驗室,可以調查可疑的黑客和監視案件。
例如,除了這些類別的人之外,政治家或商人將不得不去其他地方。
如果您在一家大公司或政黨工作,您可能擁有一支有能力的安全團隊(希望如此!),您可以直接求助。他們可能不具備進行深入調查的具體知識,但在這種情況下,他們可能知道該向誰求助,即使 Access Now、國際特赦組織和公民實驗室無法幫助民間社會以外的人。
除此之外,你可以向高管或政客求助的地方並不多,但我們搜索並找到了以下地方。我們不能完全為這些組織提供擔保,也不會直接認可它們,但根據我們信任的人的建議,它們值得一提。
也許這些私人保安公司中最著名的是: 驗證,該公司為 Android 和 iOS 開發了一款應用程序,讓用戶可以選擇請求進行深入的刑事調查。
馬特·米切爾, 受人尊敬的安全專家 誰一直在幫助弱勢群體保護自己免受監視,有一家名為 安全同步組,提供此類服務。
傑西卡·海德 (Jessica Hyde) 是一名法醫調查員,在公共和私營部門都有豐富的經驗,她擁有自己的初創公司 赫克索迪亞它對可疑的黑客操作進行調查。
Lookout 是一家移動網絡安全公司,擁有分析世界各地政府間諜軟件的經驗, 他有一個在線表格 它允許人們尋求幫助調查網絡攻擊,包括惡意軟件、設備入侵等。公司的威脅情報和取證團隊可能會進行干預。
然後是科斯汀·雷奧(Costin Rayo),他是 TLP黑色是一個由安全研究人員組成的小團隊,曾在卡巴斯基全球研究與分析小組 (GReAT) 工作。當雷奧擔任該部門負責人時,他的團隊發現了來自美國、俄羅斯、伊朗和其他國家的精英政府黑客團隊的複雜網絡攻擊。 Raiu 告訴 TechCrunch,懷疑自己遭到黑客攻擊的人可以直接向他發送電子郵件。
調查
接下來會發生什麼取決於您向誰尋求幫助。
一般來說,您聯繫的組織可能希望通過查看您可以在設備上創建的診斷報告文件來執行初步取證檢查,您可以與遠程調查人員共享該文件。此時,這並不要求您將設備交給任何人。
第一步可能能夠檢測目標甚至感染的跡象。也可能一事無成。無論哪種情況,調查人員可能想要更深入地挖掘,這將要求您提交設備甚至實際設備的完整備份。屆時,調查人員將開展工作,這可能需要一些時間,因為現代政府間諜軟件試圖掩蓋其踪跡,將其刪除,並告訴您發生了什麼。
不幸的是,現代間諜軟件可能不會留下任何痕跡。 Access Now 數字安全幫助熱線事件響應團隊的領導者哈桑·薩爾米 (Hassan Salmi) 表示,目前的作案手法是一種“粉碎搶奪”策略,這意味著一旦間諜軟件感染目標設備,它就會竊取盡可能多的數據,然後嘗試刪除任何痕跡並自行卸載。據推測,間諜軟件製造商正試圖保護他們的產品並向調查人員和研究人員隱藏他們的活動。
如果您是記者、持不同政見者、學者或人權活動家,幫助您的團體可能會問您是否想宣布自己受到攻擊,但您不需要這樣做。他們會很樂意為您提供幫助,而不會因此而獲得公眾的信任。然而,可能有充分的理由站出來:譴責政府針對您的事實,這可能會產生警告像您這樣的其他人有關間諜軟件危險的副作用;或者通過展示間諜軟件公司的客戶濫用其技術來揭露該公司。
我們希望您永遠不會收到這些通知之一。但我們也希望,如果您這樣做,您會發現本指南很有用。在那裡保持安全。










