間諜軟體侵犯隱私和數位安全,美國將歐洲兩家廠商列入黑名單

作者 | 發布日期 2023 年 07 月 19 日 8:11 | 分類 資訊安全 , 軟體、系統 line share follow us in feedly line share
間諜軟體侵犯隱私和數位安全,美國將歐洲兩家廠商列入黑名單


美國政府昨日公布,將歐洲兩家銷售網路入侵工具軟體的企業列入出口禁令名單,認為提供這類產品的企業已嚴重危害全球網路安全及個人隱私。

主要在希臘和愛爾蘭經營業務的 Intellexa,以及在匈牙利、北馬其頓營運的 Cytrox 兩間公司,昨日被美國政府正式列入出口禁令黑名單,將來所有美國企業皆不准與這兩間公司進行商業往來。

這兩間公司主要業務是銷售各種數位監視設備以及操作軟體給全球各國執法或情報單位,這些設備可讓操作單位在目標不知情下,滲透其使用的手機或其他電子設備,獲取隱密資料,美國政府表示這類型的裝置對於人權和國家安全造成重大侵害。

例如 Cytrox 開發的 Predator 軟體,可藉由 Whatsapp 發出聯結,受害者只要點入,他的 iPhone 就會遭到駭入,而這款軟體受害者在希臘、印尼、埃及、沙烏地阿拉伯都有案例,在埃及甚至被政府用來監視反政府異議人士。

美國商務部助理部長格雷夫斯(Don Graves)指出,這項禁令可有效確保各國民眾人權,符合美國長期以來的基本外交原則,並可讓意圖不良的單位、組織採用美國開發的技術侵害人權。

歐盟和美國民間團體多年來經常批評這類型監視設備已嚴重侵害人民隱私,無論中國、伊朗、俄羅斯這類獨裁型國家,或以色列、英國、歐盟和美國等民主國家,對這類型監控設備採購需求一直都很高。

因此相關產業代表多次與美國政府抗議,認為這些監視設備對於各國追查重大犯罪以及危及國家安全相關案件有極大貢獻,不應被列入禁令名單。

由於民間團體和國會壓力,拜登政府於 2021 年首次將以色列監控設備廠商 NSO 集團列入禁令,迫使該集團必須改名重組以持續進行業務。

拜登政府也在去年首度發布命令,聯邦政府相關部門只能有限度的使用這類監控設備,且表示近年調查顯示,已有超過五十名在國外工作的美國公民已遭受這類監控軟體侵害隱私,因此美國政府有義務提高管控這類型設備對人權造成的危害。

(首圖來源:Pixabay