TikTok听证会后,拜登签署“限制使用商业间谍软件”的行政命令

VSole2023-03-31 14:05:12

近日,美国总统拜登签署了一项行政命令,限制联邦政府机构使用商业间谍软件。

该命令称,间谍软件生态系统“对美国政府构成重大反情报或安全风险,或者当外国政府或外国人不当使用时产生重大风险。”

它还试图确保政府以“尊重法治、人权和民主、规范和价值观”的方式使用此类工具。

为此,该命令列出了商业间谍软件可能被美国政府机构取消使用资格的各种标准。他们包括 :

外国政府或个人购买商业间谍软件以瞄准美国政府;

商业间谍软件供应商未经授权使用或披露从网络监视工具获得的敏感数据,并在从事针对美国的间谍活动的外国政府的控制下运营;

外国威胁行为者使用商业间谍软件对付活动家和持不同政见者,目的是限制言论自由或实施侵犯人权行为;

外国威胁行为者使用商业间谍软件在未经合法授权、保障和监督的情况下监视美国公民;

向有系统性政治镇压和其他侵犯人权行为记录的政府出售商业间谍软件。

白宫在一份声明中说:“这项行政命令还将作为深化国际合作的基础,以促进负责任地使用监控技术,打击此类技术的扩散和滥用,并推动行业改革。”

据《华尔街日报》报道,迄今为止,估计至少有 10 个国家/地区的大约 50 名担任高级职务的美国政府官员已被此类间谍软件感染或成为目标,这个数字比之前已知的要多。

虽然该命令并未完全禁止,但随着越来越多的复杂和侵入性监视工具被越来越多地部署,以使用零点击漏洞远程访问电子设备,并在他们不知情或未经他们同意的情况下提取有关目标的有价值信息,这一进展也随之而来。

上周,纽约时报报道称,Meta 前安全政策经理 Artemis Seaford 的手机被希腊国家情报机构使用 Cytrox 开发的间谍软件 Predator 窃听和入侵。

也就是说,该命令还保留了其他类型的间谍软件设备(包括 IMSI 捕捉器)被政府机构用来收集有价值的情报的可能性。

从这个角度来看,这也承认了间谍软件销售行业在情报收集行动中发挥着重要作用,尽管该技术对政府人员构成了越来越大的反情报和国家安全风险。

本月早些时候,联邦调查局 (FBI)证实,该机构过去曾从数据经纪人那里购买美国公民的位置数据,以此作为规避传统授权程序的手段。

美国联邦调查局还据称在 2020 年和 2021 年期间为以色列公司 NSO Group 的 Pegasus购买了许可证,并承认其用于研发目的。

缉毒局 (DEA) 以类似的方式使用Graphite,这是另一家名为 Paragon 的以色列公司生产的间谍软件工具,用于缉毒行动。目前尚不清楚其他美国联邦机构目前是否使用任何商业间谍软件。

商业听证会
本作品采用《CC 协议》,转载必须注明作者和本文链接
美国联邦调查局在一起抢劫案的办案过程中,与通信运营商合作,获取了犯罪嫌疑人卡彭特的位置信息并将其逮捕归案。卡彭特辩护律师认为,政府机构未经法院授权访问历史位置数据违反了美国宪法第四修正案,遂将此案上诉至美国联邦最高法院。而美国联邦最高法院在这起具有里程碑意义的案件中,认同了卡彭特辩护律师的说法,推翻了原审判决。Ron Wyden和其他议员起草的几项法案曾试图直接解决这一问题。
专家们于当地时间周三告诉美国众议院情报委员会,政府和科技行业必须合作以保护美国公民不被像Pegasus这样的商业间谍软件盯上。该软件于去年被揭露感染了许多政府官员、人权活动家、记者和其他人的iPhone。
众议院英特尔主席引发了对窥探工具的担忧,因为谷歌和其他人呼吁加大打击力度
研究人员发现了一种名为SYS01的新信息窃取程序,针对关键的政府基础设施和制造公司。
2月1日消息,日前,英国议会委员会获悉,某位英国政府大臣曾经要求雷德卡与克利夫兰自治市议会的领导人,对两年前勒索软件攻击带来的“灾难性”影响保持沉默。
据报道,微软的安全和威胁情报团队抓获了一家奥地利公司,该公司销售基于之前未知的Windows漏洞的间谍软件。微软表示,DSIRF使用的漏洞现已在安全更新中修复。有关微软跟踪和缓解DSIRF/KNOTWEED漏洞攻击的新信息与提交给7月27日举行的“打击外国商业间谍软件扩散对美国国家安全的威胁”听证会的书面证词文件同时发布。
微软的威胁情报中心(MSTIC)声称它抓住了一家奥地利公司销售间谍软件的证据,该恶意软件实现了针对律师事务所、银行和咨询公司的未获授权的监视任务。微软为此发表了一篇详细的博客,声称一家名为DSIRF的奥地利公司开发并销售名为SubZero的间谍软件,微软方面将其称为Knotweed。
技术标准规范 发布 | 国家网信办修订《移动互联网应用程序信息服务管理规定》发布施行(附全文) 国家能源局综合司关于公开征求《电力行业网络安全管理办法(修订征求意见稿)》《电力行业网络安全等级保护管理办法(修订征求意见稿)》 附件1:电力行业网络安全管理办法(修订征求意见稿) 附件2:电力行业网络安全等级保护管理办法(修订征求意见稿)
美国时间1月18日,路透社报道了拜登政府已经开始就阿里巴巴的云服务业务的国家安全问题开始审查。公号君第一时间翻译报道全文。本翻译仅出于研究学习的用途,谢绝商业转载。 独家——美国正在审查阿里巴巴云计算部门的国家安全风险:消息来源
几个月前,一个勒索软件团伙声称入侵了该公司的系统。该网络立即被关闭,并采取措施保护了现场环境。该公司表示,受影响的个人已于7月收到通知,并提供12个月的免费身份保护和信用监控服务。Black Basta勒索软件团伙在6月底宣布对美国埃尔比特系统公司进行黑客攻击。自 2017年6月以来,该技术已被记录在案。该研究称,部分问题在于安全、检测和响应系统的孤立性质。
VSole
网络安全专家