특별 보고서 : 사이버 인텔 기업, 정부에 스파이 도구를 사용하여 코로나 바이러스 추적

0
325

워싱턴 주 – 법 집행 기관이 iPhone에 잠긴 증거를 수집하려고 할 때 종종 이스라엘 회사 인 Cellebrite의 해킹 소프트웨어를 사용합니다. 경찰은 용의자의 전화에 소프트웨어를 수동으로 연결함으로써 침입자가 침입 한 사람과 방문한 사람을 파악할 수 있습니다.

알베르토 페르난데즈 아르헨티나 대통령은 2020 년 4 월 10 일 아르헨티나 부에노스 아이레스에서 코로나 바이러스 확산을 통제하기위한 조치로 부과 된 폐쇄의 연장을 발표하면서 경찰은 감시 카메라 장면에서 거리의 교통을 모니터링합니다. REUTERS / Matias Baglietto

정부가 COVID-19의 확산에 맞서 싸울 때, Cellebrite는 코로나 바이러스 환자가 감염된 사람을 당국이 알 수 있도록 동일한 기능을 제공하고 있습니다. 누군가가 긍정적 인 테스트를 할 때, 당국은 델리 경찰에 대한 Cellebrite 이메일 피치에 따르면, 당국은 환자의 위치 데이터와 연락처를 파악할 수있어 "적절한 사람들을 격리 할 수있다"고 말했다.

이 이메일은 보통 동의하에 이루어질 것이라고 이메일은 밝혔다. 그러나 환자가 공개 모임에 대한 법률을 위반하는 경우와 같이 합법적으로 정당한 경우 경찰은이 도구를 사용하여 압수 된 장치에 침입 할 수 있다고 Cellebrite는 조언했다. 로이터가 4 월 22 일 이메일을 통해 세일즈맨이 사장에게 썼다.“데이터를 수집하기 위해 전화 비밀번호가 필요하지 않습니다.

COVID-19 추적

일부 국가에서는 자발적 "접촉 추적"앱을 사용하여 COVID-19를 모니터링합니다. 스파이 회사들은 대신 대량 감시를 사용해야한다고 말합니다.

셀레 브라이트 대변인은 세일즈맨이 경찰이 법을 집행하는 데 도움을주기 위해 오랫동안 팔 았던 것과 동일한 툴을 제공하고 있다고 말했다. 이 회사는 또한 의료 종사자들이 COVID-19를 유발하는 바이러스의 확산을 추적하기 위해 사용할 수있는 제품 버전을 제공하고 있지만이 도구는 환자의 동의가 있어야만 사용할 수 있으며 전화를 해킹 할 수는 없다고 말했다.

셀레 브라이트의 마케팅 서곡은 경영진 및 비공개 기업의 홍보 자료와의 인터뷰에 따르면 바이러스를 추적하고 검역을 집행하기 위해 용도가 다른 스파이 및 법 집행 도구를 판매하려는 최소 8 명의 감시 및 사이버 인텔리전스 회사의 노력의 일부입니다 로이터.

COVID-19 추적에 대한 그래픽을 보려면 tmsnrt.rs/3f00GRK를 클릭하십시오.

행정부는 정부와의 비밀 계약을 인용하여 감시 제품을 구매 한 국가를 지정하지 않았다. 그러나 4 개 회사의 임원들은 라틴 아메리카, 유럽 및 아시아의 12 개 이상의 국가에서 코로나 바이러스에 대응하기 위해 제품을 시험 중이거나 설치하는 과정에 있다고 밝혔다. 델리 경찰 대변인은 코로나 바이러스 격리를 위해 셀레 브라이트를 사용하지 않았다고 밝혔다. 로이터는 미국 정부의 구매에 대해 알지 못합니다.

NSO 그룹의 공동 설립자 인 Shalev Hulio.
 REUTERS를 통한 미디어 포스 유닛

지금까지 이스라엘은 업계 최대 규모의 플레이어 중 하나 인 NSO 그룹에 플랫폼 구축을 요청하는 대량 감시 시스템을 테스트 한 것으로 알려진 유일한 국가입니다. 그러나 NSO의 이스라엘 국방부와의 NSO 감시 프로젝트의 롤아웃은 프라이버시 문제와 관련하여 법적 문제가 계류 중이라고 NSO 임원은 말했다. Naftali Bennett 이스라엘 국방 장관 대변인은 NSO가이 프로젝트에 관여했지만 자세한 내용은 밝히지 않았다고 밝혔다.

최근 전 세계의 법 집행 기관과 스파이 기관이 암호화 된 모바일 앱을 통해 통신하는 적을 막기위한 새로운 방법을 모색함에 따라 최근 감시 기술 회사가 번성했습니다. 이 기업들은 정부가 그림자가있는 무장 네트워크를 추적하는 데 도움이 된 경험을 통해 새로운 질병의 조용한 확산을 발견 할 수있는 독보적 인 자격을 갖추게된다고 주장합니다.

탈 레일 리아 [Tal Dilian] 전 이스라엘 정보 책임자이자 현재 동남아시아 정보 기관과 협력하는 사이버 감시 회사 인 사이프러스 [Cyprus] 기반 인텔 렉사 [Intellexa]의 공동 CEO 그리고 유럽. "지금은 세상에 그것을 보여줄 좋은 시간입니다."

2020 년 4 월 22 일 사이프러스 리마 솔에있는 그의 집에서 인텔 렉사 공동 CEO 인 탈 딜리 안 [Tal Dilian]이 포즈를 취하고있다. REUTERS / Yiannis Kourtoglou

그러나 일부 기술자들은 전화 위치 데이터에 의존하는 스파이 도구를 사용하여 바이러스를 효과적으로 퇴치 할 수 있다는 점에 회의적입니다.

“정확하지는 않습니다. 그게 요점입니다. University College London의 디지털 권리 및 규제 강사 인 Michael Veale은 다음과 같이 말합니다.

위치 추적 및 정확도 방법은 다양하지만, 감시 회사는 조건에 따라 개인의 좌표를 3 피트 내로 좁힐 수 있다고 말합니다.

개인 정보 보호 권리. 건강 문제

개인 정보 문제가 발생합니다. 시민의 자유 지지자들은 바이러스 추적 노력이 그들이 수십 년 동안 싸웠던 유비쿼터스 정부 감시 노력의 문을 열 수 있다고 우려합니다. 일부는 스파이웨어 회사의 잠재적 인 역할에 놀라며, 이들의 참여는 정부가 바이러스 확산을 억제해야하는 공공 신탁을 해칠 수 있다고 주장합니다.

영국의 시민 자유 단체 인 프라이버시 인터내셔널 [Privacy International]의 옹호 책임자 인 에딘 오 마노 비치 [Edin Omanovic]는“이 공중 보건 위기는이 위기를 악용하려는 영리 감시 회사의 개입이 아니라 공중 보건 솔루션이 필요하다.

국제 앰네스티 국제기구의 기술자 인 클라우디오 구르 니 에리 [Claudio Guarnieri]는 바이러스와 싸우기 위해 국가가 수용 한 새로운 감 시력은“높은 조사”를 받아야한다고 말했다.

Guarnieri는“위치 추적에서 연락처 추적에 이르기까지 새로운 제어 시스템은 모두 필요성과 비례성에 대해 서로 다른 우려를 제기합니다.

Cellebrite는“국제 인권법의 표준을 유지하기 위해 우리의 솔루션을 사용하는 기관”이 필요하다고 말했다.

정부 관리들은 전례없는 위기의 본질을 지적함으로써 이러한 우려를 해결하고자했다. 새로운 코로나 바이러스로 인한 호흡기 질환 인 COVID-19는 지금까지 전 세계적으로 3 백만 명 이상이 감염되어 210,000 명이 사망했습니다.

2020 년 4 월 6 일 남아프리카 케이프 타운 중심가에있는 광고판 아래에서 한 남자가 걷는다. REUTERS / Mike Hutchings

예를 들어, 지난달 정부가 COVID-19에 감염된 시민들의 움직임을 추적하기 위해 통신 데이터를 사용하겠다고 발표 한 후 남아프리카의 통신부 장관은 프라이버시 상실에 대한 우려를 인정했다.

커뮤니케이션 장관 인 Stella Ndabeni-Abrahams는 남아프리카 공화국의 COVID-19 사령부 기자 회견에서“우리는 모든 사람이 프라이버시를 가질 권리가 있다고 생각하지만, 이와 같은 상황에서는 우리의 개인의 권리가 국가의 권리를 대신하지 않는다”고 말했다. 이번 달 평의회

남아프리카 보건부는이 프로그램의 세부 사항과 정보 기관과의 계약 여부에 대해서는 언급하지 않았다.

많은 국가에서 위치 데이터에 의존하지 않는 COVID-19 접촉 추적 앱을 개발 및 배포하고 있습니다. 대신, 싱가포르, 인도 및 콜롬비아에서 이미 사용중인 이러한 앱은 스마트 폰 연결 기술인 Bluetooth를 활용하여 다른 장치가 근처에있을 때이를 감지하고 기록합니다. 누군가 코로나 바이러스에 대해 양성 검사를하면 일반적으로 사람과 접촉 한 모든 사람에게 알립니다.

옥스포드 대학 빅 데이터 연구소의 전염병 학자 인 크리스토프 프레이저 [Christophe Fraser]는이 접근 방식이 제대로 구현된다면 생명을 구하고 잠금을 단축시킬 수 있다고 말했다. "이 아이디어는 감염 위험에 처한 사람들의 사회적 거리를 넓히고 다른 모든 사람들에게 미치는 영향을 최소화하는 것입니다."

연락처 추적에 대한이 앱 기반 접근 방식은 사람들이 자발적으로 앱을 다운로드하고 민감한 개인 데이터가 보건 당국 만 볼 수 있기 때문에 프라이버시 친화적으로 간주됩니다. 이 질병을 억제하는이 방법은 Apple Inc와 Alphabet Inc의 Google이 드문 협력을 통해 미국 및 기타 국가에서 사용할 Bluetooth 기반 기술을 신속하게 배포하는 데 중점을두고 있습니다. 그러나이 접근법은 앱의 광범위한 채택에 의존하며 정확성은 아직 입증되지 않았습니다.

2020 년 4 월 25 일 서울에서 사회적 거리 측정 조치로 시험을 치르는 한국 구직자. REUTERS / Kim Hong-Ji

애플은이 계획이“공공 보건 당국의 노력을 증폭시키는 데 도움이되고”많은 요인들이 [감염] 곡선을 평평하게하는 데 도움이 될 것이라고 밝혔다. 구글 대변인은 "각 사용자가 기술을 켜려면 명시 적으로 선택해야한다"고 전 성명서를 언급했다.

반대로, Intellexa와 같은 대량 감시 플랫폼을 배포하면 모든 사람이 즉시 수거 될 수 있습니다. 아무도 탈퇴 할 필요도없고, 탈퇴 할 수도 없습니다. NSO 그룹의 한 임원은 코로나 바이러스와 싸우기위한 제품도 제공하고 있다고 밝혔다.

공공 건강 스파이 기술

급증하는 스파이웨어 사업은 올해 리서치 회사 MarketsandMarkets가 36 억 달러에이를 것으로 추정됩니다.

그러나이 산업은 법적, 윤리적 문제로 인해 혼란을 겪고 있습니다. 인권 단체들은 일부 기업들이 비 민주주의 정부가 반체제와 운동가들을 표적으로 삼는 것을 돕고 있다고 비난했다. 이 회사들은 정부가 테러를 방지하고 범죄자를 체포하는 것을 돕고 있다고 말합니다.

예를 들어 작년에 Facebook의 WhatsApp 부서는 NSO 그룹이 정부가 운동가, 언론인, 외교관 및 공무원을 포함하여 1,400 개의 목표를 해킹하는 데 도움을 준다고 비난했습니다. NSO는이 기술이 엄격한 통제하에있는 정부 기관에만 기술을 제공하며 운영에는 관여하지 않는다고 주장을 부인합니다.

Intellexa의 Dilian은 지난해 체포 영장이 발부 된 후 감시 밴을 사용하여 불법적 인 통신을 차단했다는 비난으로 키프로스에서 도망 쳤다. Dilian은 혐의를 부인하고 지난 달 키프로스로 돌아와 당국과 협력하고 있다고 밝혔다. 키프로스 경찰 대변인은 로이터 측에 조사가 진행 중이라고 말했다.

업계 임원, 투자자 및 분석가들은 코로나 바이러스 위기가 정보 회사에 수십억 달러의 사업 가능성을 제공하면서도 명성을 훼손한다고 말합니다.

인도는 법정 국가 중 하나입니다. 4 월, 뉴욕에있는 Verint Systems는 인도 관리들에게 코로나 바이러스를 가진 사람들을 추적하고 감시하기 위해 설계된 수많은 서비스에 대한 연간 구독료 5 백만 달러를 요구했습니다. 로이터와 협상에 대한 지식을 가진 사람이 본 문서에 따르면 휴대폰 타워 지리 위치 플랫폼과 소셜 미디어 활동을 모니터링하는 프로그램이 포함됐다. 인도에서는 아직 판매가 합의되지 않았다고 밝혔다.

Verint 대변인은 4 월 16 일 보도 자료를 언급하지 않고 명명되지 않은 국가에서 COVID-19에 대응하는 데 도움을주기 위해 지정되지 않은 제품을 사용하고 있다고 언급했다. 인도 내무부는 Verint에서 시스템을 구매하지 않았다고 밝혔다.

NSO Group과 Intellexa는 COVID-19 추적 플랫폼을 아시아, 라틴 아메리카 및 유럽의 여러 국가에 제공하고 있습니다. 이 기술을 통해 정부는 휴대 전화를 들고있는 거의 모든 사람의 움직임을 추적하여 위치 데이터를 지속적으로 확인할 수 있습니다. NSO와 인텔 렉사 [Intellexa] 경영진은 통신 제공 업체 내에 설치된이 기술은 통화 기록 분석을 통해 기능한다고 말했다.

사람이 양성으로 검사하면, 시스템은 당국이 결과를 입력하여 지난 몇 주 동안 환자와 접촉 한 사람들을 추적 할 수있게합니다. 노출 된 사람들은 테스트를 받거나 스스로 격리하도록하는 문자 메시지를받습니다. NSO는 시스템 관리자가 개인의 신원을 보지 못할 것이라고 말했다.

경찰관들은 2020 년 4 월 16 일 인도 아흐 메다 바드 [Ahmedabad]에서 전국적으로 폐쇄되는 동안 식료품을 수집 할 때까지 거리를 유지하도록 조언한다. REUTERS / Amit Dave

2013 년 미국 국가 안보국 [National Security Agency]은 국가 안보 위협을 추적하기 위해 미국인에 대한 이러한 종류의 휴대 전화 데이터를 수집하여 논란의 여지를 만들었고 감시에 대한 새로운 제한을가했습니다.

전 미국 정보 커뮤니티 변호사이자 선임 국토 안보부 수잔 스폴딩 [Suzanne Spaulding]은이 잠재적 COVID-19 추적 접근 방식을 "가장 프라이버시 침해 성"이라고 설명했다. 이는 "감염된 개인 및 알려진 연락처뿐만 아니라 정부로가는 모든 사람의 움직임에 대한 모든 데이터를 구상하기 때문입니다."

2020 년 3 월 31 일 남아공 더반 근처의 전국적인 폐쇄 기간 동안 식료품 점에 쇼핑객들이 줄을 서고 있습니다. REUTERS / Rogan Ward

한국, 파키스탄, 에콰도르 및 남아프리카 공화국은 공개 된 성명서에 따르면 감염된 시민을 추적하기 위해 통신 데이터를 사용하여 접촉 추적 시스템을 출시한다고 밝혔지만 세부 정보는 공개되지 않았습니다.

한국 당국자들은 감시로 인한 프라이버시 손실은 장기적인 폐쇄로 인한 심각한 경제적 결과에 대비해야한다고 말합니다.

국토 교통부 차장 인 정승수는“위기 상황에서 사람들의 자유로운 움직임을 금지하면 자유의 제한이기도하다”고 로이터 통신에 말했다. 정부는 외부 감시 업체를 사용하지 않고 있다고 말했다.

Dilian은 Intellexa가 서유럽 2 개국에 시스템을 설치하는 중이라고 밝혔다. 그는 그것들의 이름을 밝히기를 거부했다.

키프로스 리마 솔에있는 그의 집에서 Intellexa 공동 CEO Tal Dilian. 로이터 / 이안 니스 코우 토 글로우

Reuters와의 인터뷰에서이 제품을 담당하는 NSO 직원은 회사가 아시아, 중동 및 라틴 아메리카의 10 개국에서 접근 방식을 시험하고 있다고 밝혔지만 이름을 밝히지 않았습니다.

다른 3 개의 이스라엘 회사 인 Rayzone Group, Cobwebs Technologies 및 Patternz는 국가에 코로나 바이러스 추적 기능을 제공하고 있습니다. Reuters와 회사에 익숙한 사람들이 검토 한 회사 홍보 문서에 따르면, 이들은 모바일 광고 플랫폼에서 수집 한 위치 데이터에 크게 의존합니다.

Rayzone Group은 논평을 거부했습니다. Patternz에 대한 의견 요청은 답변되지 않았습니다. Cobwebs Technologies의 사장 겸 공동 설립자 인 Omri Timianker는 자신의 회사가 바이러스 확산을 추적하기 위해 5 개의 정부와 협력하고 있지만 바이러스의 식별을 거부했다고 말했습니다.

일부 전문가들은 COVID-19의 확산을 막기 위해 광고 데이터가 정확하지 않다고 말하지만, 로이터가 검토 한 문서에 따르면 세 회사는 개인을 좁게 추적하는 데 유용한 형식으로 광고 데이터를 수집하고 처리 할 수있는 마케팅 기술을 제안합니다 .

Intellexa의 Dilian은 회사의 플랫폼 비용이 인구가 많은 국가의 경우 9 백만 달러에서 1,600 만 달러 사이가 될 것이라고 말했다. 그는 COVID-19 추적이 시작에 불과하다고 생각합니다. 대유행이 끝나면 대량 감시 도구에 투자 한 국가가 간첩 및 안보에 적합 할 것으로 기대합니다. "우리는 그들이 업그레이드를 가능하게하고 싶다"고 말했다.