美国间谍软件商承认没有「关闭开关」

「好人」人设破功。美国间谍软件公司Paragon Solutions首席执行官安德鲁·博伊德(Andrew Boyd)在接受《连线》(WIRED)专访时,罕见地承认了一件行业里长期心照不宣的事:公司无法从技术上知道客户拿这套工具瞄准了谁,也没有可以一键断供的「关闭开关」。
Paragon开发的移动间谍软件Graphite可以入侵手机、读取消息、监听通话。这家公司原本位于以色列,2024年12月被美国私募股权公司AE Industrial Partners收购,并与攻击性网络公司REDLattice合并。多年来它把自己包装成行业里的「好人」:承诺绝不把间谍软件卖给威权国家,一旦发现客户对记者、异见人士动手就立刻切断合作。
但去年,WhatsApp指控Graphite被用于感染20多个国家、60多名个人的手机,其中包含记者与活动人士;多伦多大学公民实验室(Citizen Lab)点名了意大利的两名记者和两名活动人士,意大利当局则否认误用。Paragon起初拒绝置评,还一度考虑对WhatsApp采取法律行动。可不到一周,它取消了与意大利对外和对内情报机构的两份合同。外界以为公司做了调查,博伊德却坦白:之所以「开掉」意大利,只是觉得「从风险角度看,维持这段关系不划算」——根本没有调查,也没有兴趣去查指控是否属实。
更关键的是技术现实:Paragon看不到客户的目标清单,也看不到从目标设备上提取的数据,除非客户自己承认,或者第三方把滥用曝光出来。博伊德甚至说,WhatsApp和公民实验室这次「帮了公司一个大忙」。Paragon也没有「关闭开关」——所谓断供,只是停掉24小时技术支持与系统更新。而更新是这套间谍软件维持运作的必需品,一旦停掉,系统大约12小时内就会失效,「一切会很快崩塌」。
这让Paragon的问责能力反而不如它最著名的同行NSO Group。NSO因「飞马」(Pegasus)间谍软件被美国商务部制裁,但据其透明度报告,NSO声称掌握「关闭开关」,并会保留防篡改日志;客户若在滥用指控出现时拒绝提交日志,可被立即停用。而Paragon的客户只是「可以选择」开启日志,公司既拿不到日志,也不想要日志——能看日志的,只有可能正是滥用者的政府监督机构。
公民实验室高级研究员约翰·斯科特-雷尔顿(John Scott-Railton)称这些披露「令人震惊」,Paragon缺乏强制日志的做法「鲁莽」,其监督、透明度与合同约束都比NSO更弱。按他的说法,CEO亲口承认客户不会容忍监督,恰恰说明——问责不利于这门生意。据公开报道,Paragon卖给外国情报机构的系统内还内置了一项限制:无法监控国家代码为+1(美国)的号码。
值得注意的是,博伊德此次发声的时机与公司动向同步:AE旗下的REDLattice本周宣布了上市计划。在并购完成、准备叩响资本市场大门之际,主动讲清楚「我们管不住客户」,究竟是想推动行业讨论,还是提前给投资人打预防针,恐怕只能由市场来判断。
编译自 WIRED,原标题:"The Secrets of a US Spyware King"