拦路扫描是相比下很笨拙的监视手段。明明有很多可以让当权者轻松监视所有人的技术工具,他们为什么不用?更有可能的是,他们一直都在使用,只是我们不知道。

2018年网络曾经传出消息称中国北京出现了警方在街头随机扫描路人手机的审查监视行为。我们没能具体核实该消息,包括它出现在哪些地区、扫描是否有针对性、以及该扫描技术本身的用意是什么。但此前新疆地区曾发生过同样的事件描述,据称针对移动设备上安装的反审查软件。
不管怎样这种强行扫描的做法是非常笨拙的,因为显然有很多其他技术能够让当权者在公民完全不知情的情况下实现间谍式监视,IMSI 捕手就是。
IMSI 捕手(俗称黄貂鱼)这种秘密手机监控技术的使用近几年来已经变得非常常见,很多国家的政府和情报机构都在使用这种技术监视他们的公民:英国警方前段时间一直在因使用 IMSI 捕手被民间权利组织挑战;美国两年前就被曝花费了上亿美元购买 IMSI 捕手,警方和情报部门利用这种技术在没有法庭手令的情况下进行大规模监视;加拿大警方公开将 IMSI 捕手描述为“重要工具”;2015 年伊朗将黄貂鱼送给了穆加贝,此后津巴布韦一直在使用它监视社会……
美国使用黄貂鱼的最新报告,以及公民社会的反抗《How the cops are tracking you》
另参见以下报告:
- Associated Press: US suspects cellphone spying devices in DC, Frank Bajak, 2018.04.04: https://apnews.com/d716aac4ad744b4cae3c6b13dce12d7e/APNewsBreak:-US-suspects-cellphone-spying-devices-in-DC
- NPR: Feds Say They’ve Detected Apparent Rogue Spy Devices In D.C., Merrit Kennedy, 2018.04.04: https://www.npr.org/sections/thetwo-way/2018/04/04/599428495/feds-say-theyve-detected-apparent-rogue-spy-devices-in-d-c
- Washington Post: DHS has detected possible cellphone surveillance in D.C. — and doesn’t know who’s doing it, Matt Zapotosky, 2018.04.03: https://www.washingtonpost.com/world/national-security/dhs-says-it-has-detected-possible-cellphone-surveillance-in-dc–and-doesnt-know-whos-doing-it/2018/04/03/f69fbe36-3785-11e8-acd5-35eac230e514_story.html
- BBC: Mystery Stingray devices discovered in Washington, 2018.04.04: http://www.bbc.com/news/technology-43639709
- MuckRock: Rochester police release unredacted list of Harris Corp StingRay and KingFish products, Curtis Waltman, 2016.12.02: https://www.muckrock.com/news/archives/2016/dec/07/rochester-police-release-unredacted-list-harris-co/
- Electronic Frontier Foundation: One Pager on Cell Site Simulators, https://www.eff.org/document/eff-one-pager-cell-site-simulators
- New York Times: New York Police are Using Covert Cellphone Trackers, Civil Liberties Group Says, Joseph Goldstein, 2016.02.11: https://www.nytimes.com/2016/02/12/nyregion/new-york-police-dept-cellphone-tracking-stingrays.html
- American Civil Liberties Union: Stingray tracking devices: who’s got them? Updated March 2018: https://www.aclu.org/issues/privacy-technology/surveillance-technologies/stingray-tracking-devices-whos-got-them
- DHS Letter Cover: https://www.documentcloud.org/documents/4429966-DHS-response-to-Wyden-3-26-18.html
- DHS Letter Attachment: https://www.documentcloud.org/documents/4430049-DHS-attachment-in-response-to-Wyden-3-26-18.html
我们在此前的一份详细报告中介绍过 IMSI 捕手 🔙 https://iyouport.substack.com/p/lr--bc3?utm_source=publication-search。2016 年的欧洲黑帽会议上,研究人员公开展示了这种通过 WiFi 操作的 IMSI 捕捉器攻击方式,允许攻击者在一秒钟内捕获智能手机的 IMSI 号码,然后利用该 IMSI 号码来跟踪监视移动设备用户。
一些比较知名的 IMSI 捕手是 Harris 公司的 StingRay,KingFish,和 Hailstorm,以及波音/数字接收器技术公司的 DRTbox。这些假基站通常放置在车辆中,甚至装载到有人驾驶和无人驾驶飞机上。
上述这份报告同时介绍了很多监视技术工具,所有素材均来自一次展示会:英国政府汇集了数百家监视技术公司,展示他们的全方位监视能力,从天空到地下到街头几乎无所不包,并且我们专注于其中每一项技术在中国的使用情况。结果发现,中国几乎全部拥有,并找到了准确报道证实其已被布设,唯独黄貂鱼 — — 中国没有公开声称使用这种技术,然而它是如此的简单和具有普遍性,你能想象中国不会用吗?