安德烈·皮沃瓦罗夫一案引发质疑:Cellebrite 对其自身软件究竟拥有多大控制权
多伦多大学公民实验室的调查发现,俄罗斯当局使用了以色列公司 Cellebrite 的工具,破解一名政治犯的手机——而此时距离该公司宣布取消与俄罗斯的合同已过去数月。
这一案例引发了对 Cellebrite 能否有效控制其自身软件的质疑。该软件允许用户轻松破解手机并查看其内容,销往全球,在英国和美国的警察部门中被广泛使用。
在狱中,俄罗斯当局使用取证工具破解了他的手机,提取了关于其联系人以及个人与职业生活的信息。皮沃瓦罗夫表示,这是对他“隐私的侵犯”,使他的许多同事面临风险。
他说:“他们试图找到我与组织中其他同事以及一些政治人物的通信,并可能将这些信息用于针对他们的刑事案件。在我被捕之后,我的一些同事立即离开了俄罗斯。”
Cellebrite 声称自己“完全站在正义一方”,并试图与 NSO 集团等其他公司划清界限。NSO 的标志性间谍软件“飞马”据称被外国政府用于针对异见人士、记者、外交官和神职人员。NSO 表示,客户有义务不滥用其间谍软件。
皮沃瓦罗夫于 2021 年 5 月被入侵,而此时距离 Cellebrite 宣布停止向俄罗斯和白俄罗斯的客户销售其解决方案和服务已过去数月。该声明是在人权律师埃塔伊·马克领导的一个调查小组揭露 Cellebrite 的工具曾在俄罗斯被用于针对数万人(包括阿列克谢·纳瓦利内)之后,以色列媒体施压的结果。
马克说,还有其他案例显示,即使在该公司声称已取消合同之后,Cellebrite 的工具似乎仍被使用,而他进行的调查表明,即使使用过期的许可证,该软件仍可运行。
皮沃瓦罗夫表示,使用 Cellebrite 侵犯了他的隐私,并使当局能够利用他的个人信息来对付他。
他在一封致该公司的公开信中写道:“已经进行的调查表明,俄罗斯联邦和其他威权国家在合同正式终止后很长一段时间内仍在使用你们的设备。我认为贵公司应当停止实际上庇护滥用你们技术的客户的做法。”
Cellebrite 曾向包括俄罗斯、白俄罗斯、中国、约旦、肯尼亚、缅甸和塞尔维亚在内的专制与压制性国家出售技术。它已经终止了在塞尔维亚、俄罗斯、白俄罗斯、孟加拉国的合同。它没有终止与肯尼亚或约旦的合同,尽管公民实验室已发现证据表明这两个国家的当局使用 Cellebrite 监视活动人士的手机。
“如果 Cellebrite 想要停止为政治起诉提供工具,道路是明确的:停止向专制者出售,在出现可信的滥用报告后远程禁用其技术,并通过在所有被成像的设备上实施加密签名水印来终结可合理否认的时代。”公民实验室高级研究员约翰·斯科特-雷尔顿说。
在被要求置评时,Cellebrite 向一组记者和公民实验室发送了一封群发邮件,称:“当 Cellebrite 被剥夺在发布前审阅该报告的机会时,无法对一份关于我们的报告作出回应。”
“Cellebrite 技术仅根据许可提供,且仅用于合法授权的用途,绝无例外……2021 年 3 月之后在俄罗斯任何使用旧版 Cellebrite 硬件的行为都是完全未经授权的。”
该公司表示,其在 2021 年 3 月之前售出的硬件将“与现代设备不兼容,并且将在没有我们技术支持的情况下运行”。
热门跟贴