侵权投诉
订阅
纠错
加入自媒体

调查间谍软件的政客反遭黑入:欧洲“飞马”事件震动政坛

来源:TechCrunch    作者:Zack Whittaker

欧洲议会调查间谍软件滥用的委员Stelios Kouloglou发现自己反被飞马软件黑入。多伦多大学公民实验室确认攻击利用苹果智能家居漏洞,无需点击即可入侵。

欧洲议会曾设立一个名为PEGA的特别委员会,专门调查欧洲各国政府滥用间谍软件的行为。然而,该委员会的一名成员——希腊记者兼前欧洲议员Stelios Kouloglou——在履职期间自己的手机竟也被“飞马”间谍软件黑入。这一发现由多伦多大学公民实验室确认,立即在欧洲政坛引发轩然大波。

这是PEGA委员会成员首次被公开确认为间谍软件受害者。Kouloglou在接受采访时称这种蓄意入侵是“鲁莽的”。一名现任欧洲议员将此事件称为“对法治的直接攻击”,并呼吁欧盟委员会在整个27国集团范围内对间谍软件的使用实施严格限制。

“零点击”攻击:无需任何操作即可入侵

公民实验室的报告显示,Kouloglou的手机在2022年10月被首次黑入,2023年3月至少又遭两次攻击。攻击利用的是苹果iPhone软件中的一个安全漏洞——该漏洞虽已被修补,但Kouloglou的手机尚未安装更新。更可怕的是,这是一次“零点击”攻击,意味着间谍软件无需受害者进行任何操作即可入侵,悄无声息地窃取数据。

该漏洞滥用了苹果iPhone智能家居软件中的已知缺陷,使间谍软件能够在Kouloglou不知情的情况下获取他的短信、通讯内容、位置数据和照片。公民实验室未将攻击归因于特定国家,但发现使用该飞马账号的政府客户此前曾在多国对记者发动过类似攻击。

精准的攻击时机

图片来源:TechCrunch

攻击的时间节点极为敏感。2022年10月的首次入侵恰逢委员会就塞浦路斯、希腊、匈牙利、波兰和西班牙的间谍软件滥用问题撰写初稿报告期间,Kouloglou通过邮件和短信与其他委员进行密集讨论。更令人不安的是,攻击还发生在Kouloglou住院接受预排手术期间——间谍软件操作者可能借此监听到关于其健康状况或与探视者对话的音频。

数月后的2023年3月6日和7日,Kouloglou从雅典前往布鲁塞尔途中再次被同一飞马运营商黑入。此时正值委员会听证会阶段,距离委员会最终定稿并采纳书面报告仅数月之遥。Kouloglou认为自己被针对性攻击的原因正是他在PEGA委员会的工作。他说:“当你意识到所有的个人数据都被拿走了——不仅是与部长的专业交流,还有那些私密的快乐时刻和悲伤时刻——那种感觉非常愤怒。”

NSO集团的困境与Kouloglou的反击

Kouloglou宣布将起诉飞马软件制造商NSO Group。这家以色列公司因涉嫌助长人权滥用,已被美国政府大幅限制使用。去年,NSO确认一家美国投资集团向其注入了数千万美元,外界普遍认为这是该公司试图重塑品牌形象、重返美国市场努力的一部分。

Kouloglou表示,他选择公开自己的经历是“为了民主、人权和反腐败”。他说:“腐败关乎每一个人。”这起事件再次将间谍软件滥用问题推到聚光灯下,也暴露出一个荒诞的现实:即便是负责调查间谍软件滥用的官员,也无法免于成为其目标。欧洲议会是否能采取实质性行动,将决定这场间谍软件争议的走向。

       原文标题 : 调查间谍软件的政客反遭黑入:欧洲“飞马”事件震动政坛

声明: 本文由入驻维科号的作者撰写,观点仅代表作者本人,不代表OFweek立场。如有侵权或其他问题,请联系举报。

发表评论

0条评论,0人参与

请输入评论内容...

请输入评论/评论长度6~500个字

您提交的评论过于频繁,请输入验证码继续

暂无评论

暂无评论

    安防 猎头职位 更多

    在线客服

    文章纠错
    x
    *文字标题:
    *纠错内容:
    联系邮箱:
    *验 证 码:

    粤公网安备 44030502002758号