导语:2007年10月2日,叙利亚电信机构(STE)向所有的企业发送了一个请求,要求他们开发一个监视系统,以此监控所有流经叙利亚网络的数据。

1481611493661516.png

2007年时,叙利亚国家的网络还很落后,所有的服务器都是政府服务器,私人不能随意搭建。另外,Microsoft Hotmail和Facebook也是被禁止的,这点和天朝一样。巴沙尔·阿萨德在成为叙利亚总统之前,曾是叙利亚计算机协会的负责人,他知道未来网络世界将变得非常广泛,叙利亚的这种限制是解决不了问题的,于是他实施了自己的网络政策。

巴沙尔·阿萨德在全国建立监视系统

2007年10月2日,叙利亚电信机构(STE,完全受制于政府的一个机构)向所有的企业发送了一个请求,要求他们开发一个监视系统,以此监控所有流经叙利亚网络的数据。

被监视的数据包括:网络浏览记录、邮件、聊天室、传输的文件、即时通讯信息、网络VOIP通话、加密的HTTPS连接、使用的VPN等。

1481611517325643.png

1481611553553789.png

该系统必须受叙利亚政府控制,并且有能力监视所有流经叙利亚领土内的网络连接。最重要的一点是,叙利亚政府的这种监视行为需要完全隐蔽,不能被ISP(网络服务提供商)、监视目标、网管发现。

叙利亚政府为该系统取了一个极好听的名字——网络服务公共数据和互联网的中央监视系统(Central Monitoring System for Public Data Network services and Internet),这也是叙利亚政府第一次请求监视网民行为、审查网站、审查服务器。

其实像叙利亚政府的这种行为并不罕见,其他国家也有类似的行为,甚至还有一些间谍公司会为政府提供监视服务。德国柏林一家稍微知名的公司——AGT(Advanced German Technology)、意大利知名间谍公司Hacking Team、德国间谍公司FinFisher、以色列间谍公司NSO Group都会为政府提供监视服务,2015年7月,Hacking Team被黑,披露了大量政府监视行为,也让公众知道了政府机构的惊心内幕和肮脏行为。

巴沙尔·阿萨德是出了名的暴君,自2000年上台之后,其暴行得到了全球公民的反对,肆无忌惮的关押持不同政见的公民、关押人权律师、对公民使用酷刑。在间谍软件的帮助之下,巴沙尔·阿萨德利用网络手段对持不同政见的政客、政治反对者们进行窃听,并实时审查所有的网络,以发现所有可疑的举动。

AGT和RCS Lab争相为叙利亚提供服务

2008年4月,AGT和RCS Lab(意大利间谍公司)两家公司均带着自己的产品来到了叙利亚首都大马士革,展示自己产品的功能,并希望叙利亚政府能够采用他们的间谍软件。虽然这事被爆料了出来,但是伦敦叙利亚大使馆、RCS Lab并未对此事给予任何评价,相反,AGT创始人Anas Chbib并没有否认在叙利亚开展商业的事情。

Chbib在邮件中写到:

我们正在和很多厂商合作,他们只要从政府拿到许可证即可完成合作。我们没有任何监听技术,我们也不是监听技术的制造商。

1481611618107989.png

事实上,关于AGT、RCS Lab与叙利亚合作还有很多证据。在一封AGT发送给STE主管的信件中,AGT声明了与RCS的合作伙伴关系。另外,从AGT和RCS Lab的技术协议中还可以发现证据,协议中提出的“全方位的电信监视方法”可以进行网络嗅探、数据包过滤与搜集,这项服务正好和叙利亚政府的监听计划相符。

根据泄露的文章显示,叙利亚的这个系统能对关键字进行过滤,识别并监视数千种不同的IP协议,比如HTTP、 SMTP、POP3、聊天协议、视频协议等。

1481611746446937.png

AGT还像罗马的叙利亚大使馆请求给予4张叙利亚通行证,因为他们要去叙利亚首都向STE演示他们的间谍软件。

1481611777578908.png

AGT和RCS Lab甚至还被要求监听基于卫星的网络通信,劫持数据,然后再将数据反馈给叙利亚执法机构或者情报机构。具体的操作蓝图如下:

1481611759742425.png

随着事情的发展,最终意大利公司Area Spa、德国公司Ultimaco、法国公司Qosmos也加入到了监听的行列中。但是叙利亚的这种行为是联合国极力反对的,所以Area Spa和Qosmos正在各自的国家接受调查。

虽然叙利亚的全国监视行为已经被曝光,并且遭到联合国的极力反对,但是其并没有停止监听,还在继续执行着其暴政。

源链接

Hacking more

...