小米科技|科技公司撤出俄罗斯,留下了间谍工具( 二 )


根据公告 , 在 2017 年文件结束后 , 诺基亚继续与 MTS 和其他俄罗斯电信公司合作 。
SORM 至少可以追溯到 1990 年代 , 类似于世界各地执法部门用来窃听和监视犯罪目标的系统 。 像诺基亚这样的电信设备制造商经常被要求确保这种被称为合法拦截的系统在通信网络中顺利运行 。
在民主国家 , 警方通常需要先获得法院命令 , 然后才能从电信服务提供商处获取数据 。 在俄罗斯 , SORM 系统回避了这个过程 , 就像一个监视黑匣子一样 , 可以在没有任何监督的情况下获取 FSB 想要的任何数据 。
2018 年 , 俄罗斯加强了一项法律 , 要求互联网和电信公司即使没有法院命令也必须向当局披露通信数据 。 当局还要求公司将电话对话、短信和电子信件最多保存六个月 , 互联网流量历史记录保存 30 天 。 SORM 与俄罗斯开发的用于阻止访问网站的单独审查系统并行工作 。
民间社会团体、律师和活动人士批评俄罗斯政府使用 SORM 监视普京的竞争对手和批评者 。 他们说 , 几乎可以肯定 , 该系统现在正被用来打击反对战争的异议 。 本月 , 普京发誓要将亲西方的俄罗斯人(他称之为“渣滓和叛徒”)从社会中除名 , 他的政府已经切断了 Facebook 和 Instagram 等外国互联网服务 。
诺基亚以手机先驱而闻名 , 这是在苹果和三星开始主导市场后于 2013 年出售的一项业务 。 它现在的年销售额为 240 亿美元 , 其中大部分来自提供电信设备和服务 , 以便电话网络能够正常运行 。 根据市场研究公司 Dell'Oro 的数据 , 诺基亚大约 4.8 亿美元的年销售额来自俄罗斯和乌克兰 , 不到其总收入的 2% 。
过去十年 , 克里姆林宫对网络间谍活动越来越重视 , 电信设备供应商在法律上被要求为间谍活动提供网关 。 如果诺基亚不遵守 , 中国电信巨头华为等竞争对手被认为愿意这样做 。
文件显示 , 到 2012 年 , 诺基亚为 MTS 网络提供硬件和服务 。 诺基亚人员签署的项目文档包括描述数据和电话流量应如何流向 SORM 的网络示意图 。 注释照片显示 , 标有 SORM 的电缆插入网络设备 , 显然记录了诺基亚工程师的工作 。
流程图显示了如何将数据传输到俄罗斯的莫斯科和 FSB 外地办事处 , 在那里 , 代理人可以使用计算机系统在人们不知情的情况下搜索人们的通信 。
该程序如何使用的细节在很大程度上是保密的 。 “你永远不会知道监视被执行了 , ”俄罗斯律师 Sarkis Darbinyan 说 , 他是数字权利组织 Roskomsvoboda 的共同创始人 。
但一些关于 SORM 的信息已经从法庭案件、民间社会团体和记者那里泄露出去 。
2011年 , 俄罗斯反对派领导人鲍里斯·Y·涅姆佐夫的尴尬电话被泄露给了媒体 。 以调查记者身份报道这一事件的索尔达托夫表示 , 电话录音来自 SORM 监控 。 涅姆佐夫于 2015 年在克里姆林宫附近被谋杀 。
2013 年 , 一起涉及 Navalny 的法庭案件包括有关他的通讯的详细信息 , 据信这些通讯被 SORM 截获 。 代表激进分子的俄罗斯律师达米尔·盖努迪诺夫(Damir Gainutdinov)说 , 2018 年 , 纳瓦尔尼支持者的一些通讯被 SORM 追踪 。 他说 , 电话号码、电子邮件地址和互联网协议地址已与当局从俄罗斯最大的社交网络 VK 收集的信息合并 , 这也需要通过 SORM 提供对用户数据的访问 。
“这些工具不仅用于起诉某人 , 还用于填写档案并收集有关某人活动、他们的朋友、合作伙伴等的数据 , ”现居住在保加利亚的盖努迪诺夫说 。 “由于该系统的设计 , 联邦安全部门的官员可以无限制地访问所有通信 。 ”
到 2015 年 , SORM 吸引了国际关注 。 那一年 , 欧洲人权法院将该计划称为“秘密监视系统” , 在没有充分保护免受滥用的情况下任意部署 。 在一名俄罗斯记者提起的案件中 , 法院最终裁定 , 这些工具违反了欧洲人权法 。
2016 年 , MTS 聘请诺基亚帮助升级其在俄罗斯大片地区的网络 。 根据一份文件 , MTS 制定了一项雄心勃勃的计划 , 在 2016 年 6 月至 2017 年 3 月期间安装新的硬件和软件 。
文件显示 , 诺基亚在俄罗斯至少 12 个城市的设施中进行了与 SORM 相关的工作 , 这些文件显示了网络如何连接监控系统 。 根据一位诺基亚高管通知 MTS 员工这次旅行的信件 , 2017 年 2 月 , 一名诺基亚员工被派往莫斯科以南的三个城市检查 SORM 。
诺基亚与制造 FSB 使用的 SORM 硬件的俄罗斯公司 Malvin 合作 。 一份马尔文文件指示马尔文的合作伙伴确保他们输入了正确的参数 , 以便在交换硬件上运行 SORM 。 它还提醒他们将密码、用户名和 IP 地址通知马尔文技术人员 。