logo
繁体
繁体

诺基亚宣布撤出俄罗斯,但它帮忙建造的监控系统还在

Adam Satariano, Paul Mozur 和 Aaron Krolik在纽约时报发表文章,诺基亚在俄罗斯已经开展了多年业务,在俄罗斯的间谍网建设中发挥了关键作用,这引发了公众对企业责任的质疑。虽然诺基亚表示会停止在俄罗斯的销售,但这个庞大的监控系统依然还在那里。

Photo by Pawel Czerwinski on Unsplash 

诺基亚本月表示,它将停止在俄罗斯的销售,同时谴责了俄罗斯对乌克兰的入侵。但这家芬兰公司没有提及它留在俄罗斯的东西:将政府最强大的数字监控工具与这个国家最大的电信网络连接起来的设备和软件。

这款工具被用来追踪俄罗斯反对派领导人阿列克谢·纳瓦尔尼的支持者。调查人员表示,他们截获了克里姆林宫一名政敌的电话内容,这位政敌后来被暗杀了。这个系统被称为“行动调查活动系统”(SORM),在普京总统清除和压制俄罗斯国内反战声音的过程中,这个系统很有可能发挥了作用。

根据《纽约时报》获得的公司文件,五年多来,诺基亚提供设备和服务,将SORM与俄罗斯最大的电信服务提供商MTS联系起来。虽然诺基亚并不制造拦截通信的技术,但这些文件阐述了诺基亚如何与俄罗斯国家联系的公司合作,规划、简化SORM系统与MTS网络的连接并排除故障。俄罗斯的主要情报机构FSB(联邦安全局)利用SORM来监听电话,拦截电子邮件和短信,并跟踪其他互联网通信。

这些文件的时间跨度为2008年至2017年,其中一些以前没有报道过的细节显示,诺基亚知道它正在为一个俄罗斯监控系统提供支持。这项工作对诺基亚在俄罗斯开展业务至关重要,在那里,诺基亚已经成为向各种电信客户提供设备和服务以帮助网络运作的顶级供应商。尽管普京在国外变得越来越好战、在国内变得越来越有控制欲,但诺基亚仍然因为这项业务获得了数亿美元的年收入。

多年来,跨国公司利用了俄罗斯对新技术激增的需求来发展自己的业务。现在,欧洲土地上爆发了二战以来规模最大的战争,这激起了全球的愤怒,也迫使这些公司重新审视自己的角色。

乌克兰的冲突颠覆了产品和服务相对独立的观念。过去,科技公司认为,留在专制市场是较好的选择,即使这意味着遵守专制者制定的法律。无论是在越南还是在俄罗斯,脸书、谷歌和推特在受到审查压力时都在努力寻找平衡。苹果公司与一家中国国有合作伙伴合作,在中国存储政府可以访问的客户数据。英特尔和英伟达通过中国的转售商销售芯片,政府购买这些芯片来支持用于监控的计算机。

跨国公司从俄罗斯发生的事情中吸取的教训可能会对其他出售先进技术的独裁国家产生影响。众议院2月通过了一项名为《美国竞争法》的法案,这项法案规定美国商务部有权阻止公司在这些地方销售技术,其中包括电信设备供应商。

新泽西州民主党议员汤姆·马林诺夫斯基曾在欧巴马政府中担任负责人权事务的国务卿助理,他说:“我们应该像对待复杂的导弹或无人机技术一样对待复杂的监控技术,我们需要对这种东西的扩散进行适当的控制,就像我们对待其他敏感的国家安全项目一样。”

俄罗斯情报和数字监控专家安德烈·索尔达托夫应《纽约时报》的要求,审查了一些诺基亚文件,他说,如果诺基亚公司不参与SORM,俄罗斯“就不可能做出这样的系统”。

索尔达托夫现在是欧洲政策分析中心研究员,他说:“他们必须知道他们的设备会被如何使用。”

诺基亚公司对文件的真实性没有异议,它说,根据俄罗斯法律,它被要求生产能够让俄罗斯电信运营商连接到SORM系统的产品。公司说,其他国家也提出了类似的要求,它必须在帮助互联网运行和彻底离开之间做出决定。诺基亚还表示,它没有制造、安装或服务SORM设备。

诺基亚表示,它遵循国际标准,许多核心网络设备供应商都使用这些标准,其中包括政府监控。它呼吁各国政府制定更明确的出口规则,说明技术可以卖到哪里,并说它“明确谴责”俄罗斯对乌克兰的入侵。

诺基亚在一份声明中说:“如果客户在自己拥有和运营的网络中,行使合法的拦截权力,诺基亚没有能力控制、访问或干扰客户。”

MTS没有对评论请求作出回应。

纽约时报审查的文件是近2TB文件中的一部分,其中包括诺基亚内部电子邮件、网络原理图、合同、许可协议和照片等。网络安全公司UpGuard和新闻网站TechCrunch此前曾报道过一些将诺基亚与国家监控系统联系起来的文件。在这些报道之后,诺基亚淡化了其参与程度。

但纽约时报这批数据内容更大,显示出诺基亚对这项计划有着深入的了解。这些文件包括诺基亚派遣工程师检查SORM的信件,诺基亚在十几个俄罗斯站点的工作细节,与SORM相关的MTS网络的照片,网络中心的平面图,以及一家制造监控设备的俄罗斯公司的安装说明。

根据公开声明,在2017年之后,也就是文件时间跨度截止的时间,诺基亚继续与MTS和其他俄罗斯电信公司合作。

SORM至少可以追溯到20世纪90年代,它与世界各地执法部门用来窃听和监视犯罪目标的系统类似。像诺基亚这样的电信设备制造商,往往被政府要求确保这种被称为合法拦截的系统在通信网络中顺利运行。

Technology photo created by freepik 

在民主国家,警方在向电信服务提供商索取数据之前通常需要获得法院命令。在俄罗斯,SORM系统避开了这一程序,像一个监视黑匣子一样工作,可以在没有任何监督的情况下获取联邦安全局想要的任何数据。

2018年,俄罗斯强化了一项法律,要求互联网和电信公司即使没有法院命令也要向当局披露通信数据。当局还规定,公司要将电话对话、短信和电子信件储存长达6个月,将互联网流量记录储存30天。SORM与俄罗斯开发的一个单独的审查系统平行工作,以阻止对网站的访问。

民间社会团体、律师和活动家批评俄罗斯政府利用SORM监视普京的对手和批评者。他们说,这项系统现在几乎肯定被用来镇压反对战争的异议。本月,普京声称要将亲西方的“人渣和叛徒”俄罗斯人赶出社会,他的政府已经切断了脸书和Instagram等外国互联网服务。

诺基亚最为人所知的身份是移动手机的先驱,在苹果和三星开始主导市场后,它于2013年出售了这项业务。现在,在诺基亚240亿美元的年销售额中,大部分用于提供电话网络运作的电信设备和服务,根据市场研究公司Dell’Oro的数据,诺基亚每年大约有4.8亿美元的销售额来自俄罗斯和乌克兰,占整体收入的2%不到。

过去10年,克里姆林宫对网络间谍活动越来越重视,法律要求电信设备供应商为间谍活动提供门户。如果诺基亚不遵守,中国电信巨头华为等竞争对手应该也会愿意这样做。

根据这些文件,到2012年,诺基亚为MTS网络提供硬件和服务。由诺基亚人员签署的项目文件包括一张网络示意图,描述了数据和电话流量应如何流向SORM。注释的照片显示,一条标有SORM的电缆插入了网络设备,这张图片显然是在记录诺基亚工程师的工作。

流程图显示数据将被传送到莫斯科和俄罗斯各地的联邦安全局外地办事处,在那里特工可以使用计算机系统在人们不知情的情况下搜索他们的通信。

Photo by FLY:D on Unsplash 

这项计划如何使用的具体细节在很大程度上被保密了。数字权利组织Roskomsvoboda的联合创始人、俄罗斯律师萨尔基斯·达尔宾扬说:“你根本就不会知道自己被监控了。”

但有关SORM的一些信息已经从法庭案件、民间社会团体和记者那里泄露出来。

2011年,俄罗斯反对派领导人鲍里斯·涅姆佐夫的敏感通话记录被泄露给了媒体。作为调查记者报道这一事件的索尔达托夫说,这些电话录音来自SORM的监控。涅姆佐夫于2015年在克里姆林宫附近被杀害。

2013年,一个涉及纳瓦尔尼的法庭案件中涉及了他被SORM截获的通信细节。代表活动家的俄罗斯律师达米尔·盖努特迪诺夫说,2018年,纳瓦尔尼的支持者的一些通信被SORM追踪到。他说,电话号码、电子邮件地址和互联网协议地址已经与当局从俄罗斯最大的社交网络VK收集的信息合并,VK网络也被要求通过SORM提供用户数据。

现居保加利亚的盖努特迪诺夫说:“这些工具不仅用于起诉某个人,而且用于填写档案和收集一些人的活动数据,关于他们的朋友、伙伴等等。”由于这个系统的设计,联邦安全局的官员可以毫无阻碍地访问所有通信。

2015年的时候,SORM引起了国际关注。那一年,欧洲人权法院称这项计划是一个“秘密监视系统”,它可以随意部署,没有足够的保护措施防止滥用。在一名俄罗斯记者提起的案件中,法院最终裁定,这些工具违反了欧洲人权法。

2016年,MTS聘请诺基亚帮助升级俄罗斯大片地区的网络。根据一份文件,MTS制定了一项雄心勃勃的计划,在2016年6月至2017年3月期间安装新的硬件和软件。

根据文件,诺基亚在俄罗斯至少12个城市的设施中进行了与SORM相关的工作,这些文件显示了网络如何连接监控系统。根据一名诺基亚高管通知MTS员工的信件,2017年2月,一名诺基亚员工被派往莫斯科以南的三个城市检查SORM。

Photo by Tobias Tullius on Unsplash 

诺基亚与马尔文(Malvin)公司有过合作关系,马尔文是一家生产FSB使用的SORM硬件的俄罗斯公司。马尔文公司的一份文件指示马尔文公司的合作伙伴确保他们已经输入了正确的参数,以便在硬件上操作SORM。文件还提醒他们将密码、用户名和IP地址通知马尔文公司的技术人员。

有几家俄罗斯公司赢得了利润丰厚的合同,为分析和整理电信数据制造设备,马尔文公司就是其中之一。一些公司(包括马尔文公司)是由阿利舍尔·乌斯马诺夫控制的一家俄罗斯控股公司Citadel拥有的。乌斯马诺夫是与普京有联系的寡头,现在是美国、欧盟、英国和瑞士的制裁对象。

马尔文和Citadel没有回应评论请求。

诺基亚的其他文件规定了使用哪些电缆、路由器和端口来连接监控系统。网络地图显示了包括思科在内的其他公司的设备是如何插入SORM盒子的。思科拒绝发表评论。

对于在俄罗斯的诺基亚工程师来说,与SORM有关的工作是很平常的。2017年,一名诺基亚技术人员接到了一项任务,前往莫斯科以南约225英里的城市奥廖尔。

他被告知:“进行SORM检测工作”。