
愛德華斯諾登 (Edward Snowden) 在西南偏西 (SXSW) 大會(huì)上接受采訪后,又泄露出了一批有關(guān)于美國(guó)國(guó)家安全局 (NSA)監(jiān)聽計(jì)劃的最新文檔。
而在這些文檔中的一頁(yè)中可以看到,騰訊的聊天軟件 QQ 和中國(guó)移動(dòng)的移動(dòng)即時(shí)通訊飛信赫然在 NSA 的監(jiān)視范圍之內(nèi)。
該文檔顯示,NSA 自 2010 年起開始了一項(xiàng)名為 TURBINE 的大規(guī)模監(jiān)聽計(jì)劃,其最主要的特色在于能夠有選擇性的進(jìn)行監(jiān)聽,幫助 NSA 自動(dòng)整合被侵入對(duì)象的特征,減少進(jìn)一步監(jiān)聽的范圍。該計(jì)劃中一名為 QUANTUMHAND 的部分詳細(xì)介紹了一種通過中間人攻擊來偽造 Facebook 網(wǎng)站以入侵用戶計(jì)算機(jī)的方法。
在成功入侵到設(shè)備之后,TURBINE 會(huì)從用戶設(shè)備中搜集各種信息,包括設(shè)備的硬件 ID,藍(lán)牙信息,Google、蘋果廣告聯(lián)盟為精準(zhǔn)廣告而正常搜集的用戶行為信息(這些數(shù)據(jù)是廣告聯(lián)盟合法搜集,但被 NSA 違法盜用),以及一些常用軟件的本地用戶文件,這其中就包括 QQ 和飛信。搜集完成之后,TURBINE 會(huì)將這些信息拼湊在一起,形成一個(gè)相對(duì)比較完整的個(gè)人特征描述,以供參考是否繼續(xù)進(jìn)行監(jiān)聽或是將對(duì)象排除在監(jiān)聽范圍之外。
據(jù) The Intercept 網(wǎng)站介紹,該計(jì)劃實(shí)施以來已入侵全球范圍內(nèi)對(duì) 85000 至 100000 臺(tái)電腦。不過,F(xiàn)acebook 發(fā)言人對(duì)該文檔的內(nèi)容表示堅(jiān)決否認(rèn),“沒有任何證據(jù)證明所報(bào)道的行為確實(shí)存在。文檔中針對(duì) Facebook 的攻擊方式,對(duì)已經(jīng)在去年執(zhí)行全站 HTTPS 協(xié)議的 Facebook 是無效的?!保現(xiàn)acebook 發(fā)言人杰伊南卡羅爾 (Jay Nancarrow) 表示。