
由Meta公司擁有的即時通訊應用程式WhatsApp近日揭露了一起嚴重的隱私外洩事件,以色列方面利用先進的間諜軟體攻擊了多個國家記者和公民社會成員的行動裝置。這一事件凸顯了數位監控日益增長的風險以及這些技術所涉及的倫理問題。
據該公司透露,約有90人成為這次網路攻擊的受害者。該攻擊使用了名為Graphite的間諜軟體,該軟體由以色列網路安全工具公司Paragon Solutions開發。 WhatsApp表示,他們在2024年12月發現並阻止了攻擊,但目前尚不清楚這些設備被入侵了多久。
前所未有的攻擊:「零點擊」方法

這次間諜活動採用了一種名為「零點擊」的技術,無需用戶互動即可感染設備。據推測,該惡意軟體是透過聊天群組中共享的PDF檔案傳播的。由於這種方法難以檢測,因此風險極高。
Graphite軟體一旦安裝,即可完全存取設備,包括透過WhatsApp和Signal等應用程式發送的加密訊息。這種程度的侵入性使得間諜軟體操作者能夠肆無忌憚地監控對話和活動。
WhatsApp 的反應和正在進行的法律行動
WhatsApp已向Paragon Solutions發出停止侵權通知函,並直接通知了受影響的用戶。該公司也正在探索法律途徑來應對間諜軟體濫用問題,凸顯了加強該領域監管的必要性。
WhatsApp發言人強調了保護數位通訊的重要性,並指出此類攻擊暴露了開發監控程式的公司的非法行為。 Paragon Solutions尚未對此事發表評論。
備受爭議的行業和軟體受到嚴格審查

這次曝光的間諜軟體Graphite與NSO集團開發的另一款監控程式Pegasus有著許多相似之處,後者因其濫用而引發國際爭議。這些工具通常被宣傳為打擊犯罪和維護國家安全的關鍵工具,但實際上卻被系統性地用於監視記者、活動人士和政治人物。
Paragon Solutions於2019年在以色列成立,因可能與以可疑方式使用這些技術的政府存在關聯而受到多項調查。最近,該公司被美國投資集團AE Industrial Partners以900億美元收購,這更引發了人們對其營運的懷疑。
啟示與未來研究
以追蹤數位威脅而聞名的公民實驗室(Citizen Lab)與WhatsApp合作,確定了攻擊的關鍵細節。該組織預計很快就會發布一份報告,提供更多關於入侵如何實施的資訊。報告預計也將概述未來可採取的措施,以防止類似事件再次發生。
本案的披露令人質疑Paragon Solutions等公司的誠信。這也凸顯了間諜軟體產業亟需更嚴格的監管框架。這些工具的持續擴散引發了全球範圍內對隱私和通訊安全的嚴重擔憂。
目前的情況表明,如果不採取足夠的保護措施,訊息應用程式可能會成為間諜活動的後門。此案可能引發有關這些新興技術的倫理和監管的更廣泛爭論。