貝索斯手機被黑細節曝光,沙特王儲或是幕後推手

2021-01-14 DeepTech深科技

2018 年,亞馬遜 CEO 傑夫·貝索斯的 iPhone X 曾被黑客入侵。在他不知情的情況下,黑客竊取了很多敏感的私人資料。

其中一部分資料由美國小報《國家問詢報》(National Enquirer)最早爆出,包括貝索斯與婚外情地下情人 Lauren Sanchez 的敏感簡訊和照片。

在 2019 年 2 月,貝索斯公開發文稱,《國家問詢報》及其母公司 AMI 試圖利用私人簡訊和照片勒索他,在自己拒絕後才選擇公之於眾,打擊他的聲譽。隨後他一擲千金,聘請安全顧問專家 Gavin de Becker 查清楚自己的私人簡訊和照片是如何洩露的。

如今,負責技術分析的諮詢公司 FTI Consulting 出具了一份 17 頁的調查報告,裡面詳細總結了貝索斯 iPhone 被黑的細節和過程,由此推理出了一套「中到高可信度」的評估結論。

報告指出,諸多技術證據顯示,「手機被黑事件」的始作俑者極有可能是沙特王儲穆罕默德·本·薩勒曼,全名 Mohammad Bin Salman Al Saud,常用縮寫 MBS。

圖 | 沙特王儲薩勒曼(來源:Dennis Van Tine/STAR MAX/AP)

這項結論和相應的調查報告一經公開就迅速發酵,甚至已經引起了聯合國人權理事會的注意。

事實上,針對貝索斯 iPhone 的調查取證是在聯合國特別報告員 Agnès Callamard 的監督下進行的,她正在負責調查沙特記者卡舒吉被殺案,貝索斯手機被黑是其中一條線索。

調查結果出爐後,Callamard 和另一名聯合國特別報告員 David Kaye 第一時間發表聯合聲明稱,「(沙特)王儲可能參與了對貝索斯的監視,試圖影響《華盛頓郵報》對沙烏地阿拉伯的報導」,因此要求「美國和其他相關當局立即展開調查,包括調查王儲是否以持續、常年和直接的方式親自參與了針對被認為是對手的行動」。

僅有 4.22MB 的惡意視頻

時間退回到 2019 年 2 月,安全顧問 Gavin de Becker 在接受貝索斯的請求後,聘請了知名諮詢公司 FTI Consulting,開始對貝索斯使用的 iPhone X 進行專業技術分析,在實驗中分析和監視手機的狀態,包括出入網流量監控、調取系統日誌和分析應用使用記錄等等。

研究人員首先使用了大名鼎鼎的 Cellebrite 公司的 Physical Analyzer 軟體——這家以色列公司以能夠破解 iPhone 等智慧型手機聞名——對 iPhone 進行掃描,同時識別、監控和拷貝了手機的系統設置、日誌、出入網流量記錄和其他重要數據,供詳細分析之用。

雖然 Physical Analyzer 並未掃描出任何惡意軟體,但一條可疑視頻引起了調查員的注意。這是一條來自沙特王儲薩勒曼 WhatsApp 帳號的視頻文件。

在 2018 年 4 月的一場晚宴上,薩勒曼添加了貝索斯的 WhatsApp 帳號,兩人只是互報了名字,並沒有更多交流。一個月之後,薩勒曼的帳號突然向貝索斯發送了一條 MP4 視頻附件,體積僅有 4.22 MB。

圖 | 貝索斯和薩勒曼互加 WhatsApp 好友,之後沒有其他對話(來源:FTI report)

研究人員指出,WhatsApp 附件是可以在手機上自動下載的,但由於包括視頻在內的所有信息都經過了端到端加密,他們無法判斷視頻附件中是否包含了間諜應用代碼,只知道附件比視頻本身的體積略大一點。

不過經過深入分析之後,很多證據都顯示這條視頻存在問題。

對於貝索斯來說,收到這條阿拉伯語視頻十分意外。因為薩勒曼之前從未提到要給他發送任何視頻,而且除了視頻本身,他也沒有附上任何解釋。貝索斯並不知道這個視頻有什麼意義。

當然,他也沒有意識到這個視頻有什麼問題,一個通過 WhatsApp 發過來的 4.22MB 視頻能有什麼問題呢?

圖 | 薩勒曼帳號發來的短視頻文件(來源:FTI report)

出入網流量日誌顯示,就在收到視頻之後,這臺 iPhone 在數小時內向外界發出了大量數據,出現了疑似數據洩露的狀況。

作為對比,調查人員分析了收到視頻前 6 個月的出網流量(egress data),平均每天只有 430 KB,屬於正常使用 iPhone 的範疇。

貝索斯還關閉了 iCloud 的自動備份選項,因此在正常情況下,幾乎不會出現很大的出網流量。

而收到視頻後的幾個小時內,這臺 iPhone 的出網流量擴大了 290 倍,猛增到 126 MB,並且在之後的一年內保持著平均每天 100MB 左右的出網流量,有兩天的數據甚至高達 2.4GB 和 4.6GB。

除非貝索斯那兩天用手機上傳了 iCloud 備份或者電影,否則這是極不尋常的情況。

圖 | 下載可疑視頻之後,iPhone 的出網流量記錄猛增(來源:FTI report)

圖 | 出網流量最大的幾天,最高達到了 4.6GB(來源:FTI report)

根據現有信息推斷,這些發出的數據很可能都是貝索斯手機中的私人資料,包括圖片、簡訊、通話和郵件等信息,而且是在他不知情且沒有授權的情況下,通過蜂窩網絡發出的。

除此之外,FTI 調查員還掌握了兩個細節,側面佐證沙特王儲薩勒曼的帳號使用者(不清楚是否是他本人)可能通過不為人知的渠道掌握了貝索斯的隱私情報。

第一個細節:薩勒曼的帳號於 2018 年 11 月 8 日給貝索斯轉發了一條網絡梗圖,上面有一張與貝索斯情人 Lauren Sanchez 相似的女性正面照,配文是「和一個女人吵架就像是閱讀軟體許可協議,你到最後不得不忽略一切,然後點擊我同意。」

當時貝索斯和妻子 MacKenzie Bezos 正在考慮離婚,但尚未公之於眾,而且薩勒曼和貝索斯從未談論過類似的話題。這張梗圖可能是在影射貝索斯當時的私生活狀況,意味著薩勒曼帳號的使用者知道他有地下情並且在考慮離婚。

圖 | 薩勒曼帳號轉發給貝索斯的網絡梗圖(來源:FTI report)

第二個細節,也是薩勒曼帳號發送的消息。2019 年 2 月 16 日,在三個月沒有聯絡的情況下,薩勒曼又給貝索斯發了一條消息,讓他不要相信聽到的有關「沙特或自己(薩勒曼)正在對付你的假消息」。

就在收到消息的兩天前,貝索斯剛剛通過電話參與了兩場內部簡報會議,會上他被告知「沙特政府正在通過網絡輿論手段攻擊自己」。這意味著沙特王儲可能監聽或竊取了這些情報。

圖 | 薩勒曼帳號發給貝索斯的簡訊(來源:FTI report)

綜合上述證據,FTI 諮詢公司得出結論,即使沒有發現惡意軟體的痕跡,也有可信度較高的證據證明貝索斯的 iPhone 遭到了入侵,因為某些先進的黑客工具可以嵌入正規應用和進程中,從而實現躲避檢測並暗中發送數據的目的。

手機被黑的背後,多方政治角力

乍看之下,薩勒曼和貝索斯隔著半個地球,好像沒什麼利益糾紛,但這件事情的背後其實牽扯到了多個集團和政要的利益,連川普都被捲入局中。

傑夫·貝索斯除了是亞馬遜的執行長,還在 2013 年通過自己的 Nash Holdings 公司收購了頗具政治影響力的知名美國媒體《華盛頓郵報》。

《華盛頓郵報》有一名沙特籍專欄作家,名為賈邁勒·卡舒吉(Jamal Ahmad Khashoggi)。他因為被沙特政府禁止工作而逃往美國,隨後於 2017 年底開始在《華盛頓郵報》撰文,成為專欄作家,還發表多篇文章抨擊沙特政府和王儲薩勒曼。由此引發了沙特對卡舒吉和報刊的不滿。

圖 | 《華盛頓郵報》專欄作家賈邁勒·卡舒吉(來源:Wikipedia)

2018 年 9 月 2 日,因需要領取離婚文件,卡舒吉進入土耳其首都伊斯坦堡的沙特領事館,而後再也沒有出來。沙特官方最開始否認掌握卡舒吉的行蹤,後來迫於國際輿論和調查證據的壓力,不得不承認他已經遇害,但矢口否認王儲和政府參與其中。

在這段時間裡,《華盛頓郵報》火力全開,不斷要求沙特政府徹查卡舒吉之死,對事故負責,並且將沙特的做法描述為「掩蓋事實」。

2018 年 11 月 2 日,《華盛頓郵報》直接刊登了土耳其總統埃爾多安的文章,稱殺害卡舒吉的指令「來自於沙特政府最高層,但不是國王薩勒姆」,矛頭直指王儲薩勒曼。

一系列舉動招來了沙特政府和社會的不滿,外界普遍認為,沙特高層對《華盛頓郵報》和貝索斯的反感可能就是由此而來。沙特高層多次否認政府參與其中,稱這是「對王儲的抹黑」。推特等社交媒體上陸續出現「抵制亞馬遜和貝索斯」的熱門話題,持續了數月之久。

這也是前文提到的,貝索斯參與的內部簡報會議的主題:社交媒體上出現了抵制亞馬遜的風潮。

圖 | 薩勒曼(左)貝索斯(中)David Pecker(右)(來源:路透社/BI/AP)

但問題在於,即便是沙特王儲黑入了貝索斯手機,他也沒有選擇直接曝光私人資料,而是由美國小報《國家問詢報》發布的,那麼這家報社是怎麼獲得這些信息的呢?

這家報社隸屬於AMI(American Media Inc.)公司旗下,其總裁名為David Pecker,與沙特王儲自 2017 年起就有私交,關係密切,因此很可能從這個渠道拿到了貝索斯的婚外情醜聞證據。

另一方面,Pecker 和美國總統川普相識數十載,交情深厚,AMI 旗下出版物的立場也經常傾向川普。而川普與《華盛頓郵報》和貝索斯素來不和,經常諷刺後者是「假新聞」。

這也是為什麼貝索斯稱其遭到了 AMI 的勒索:握有來自沙特的實錘證據的 Pecker 可能想要獲得更多利益,也可能想幫自己的老朋友川普「出出氣」,煞一煞貝索斯的威風。

圖 | 「貝索斯手機被黑」事件背後錯綜複雜的關係網(來源:DeepTech)

結語

目前,針對聯合國人權專家背書的最新調查結果,沙特政府尚未給出明確回應,而 AMI 方面此前曾極力否認資料來自沙特。

正在調查卡舒吉之死的聯合國特別報告員 Callamard 表示,「對《華盛頓郵報》所有人兼世界最大的網購公司亞馬遜執行長傑夫·貝索斯進行監聽,違反了基本的國際人權標準」。

可以肯定的是,的確有來自王儲薩勒曼 WhatsApp 帳號的惡意程序藏於視頻附件裡,但仍然缺乏決定性證據,比如帳號的使用者是薩勒曼本人或者受其指示,事件的走向尚不明朗。

也許在政治利益面前,能否有進一步反轉仍未可知,追求真相的意義也沒有那麼重要了。

不過這件事情也給我們普通人敲響了警鐘,雖然我們不是世界首富,但對待隱私洩露問題絕不能疏於防範。

科技大佬貝索斯用親身經歷告訴我們,不要輕易點擊陌生連結和視頻,說不定哪一條看似無害的連結就能帶來意想不到的後果。別等到自己中招的時候,才發現自己和大佬又多了一個共同點,這可不是什麼好事兒。

相關焦點

  • 聯合國敦促調查貝索斯手機被黑事件 或與沙特王儲有關
    網易科技訊1月23日消息,據外媒報導,聯合國專家敦促美國和其他國家政府調查亞馬遜執行長傑夫·貝索斯(Jeff Bezos)iPhone被黑客攻擊事件,據悉這起攻擊源於沙特王儲穆罕默德·本·薩勒曼(Mohammed Bin Salman
  • 亞馬遜公司掌門人手機被沙特「黑」了?沙特否認:荒謬!完全愚蠢
    【環球時報駐阿聯特約記者 張可 環球時報特約記者 劉皓然】世界首富竟被沙特王儲給「黑」了?英國媒體日前發布一條勁爆消息,稱沙特王儲本·薩勒曼2018年疑似通過手機給亞馬遜公司掌門人貝佐斯發送「木馬」程序,導致後者大量隱私信息外洩。之後貝佐斯轟動一時的出軌醜聞大曝光,也似乎與此事密切相關。
  • 貝佐斯手機被沙特王儲給黑了?你的手機不更簡單 ...
    一項新的調查顯示,亞馬遜執行長傑夫·貝佐斯的手機遭到黑客攻擊,據悉這起攻擊源於沙特王儲穆罕默德·本·薩勒曼名下的WhatsApp帳戶,以及一個看似無關痛癢的視頻文件。這次所謂的黑客攻擊表明,即使是在Facebook旗下這個大名鼎鼎的加密信息應用上,網絡安全也永遠得不到保證。無疑,即使你不是億萬富翁,也要記住這一點。
  • 沙特王儲小薩勒曼再次出手,大批王室成員貴族被連夜逮捕審問要錢
    本周來自沙特的一份新報告顯示,2019年11月初,沙特皇室、億萬富翁和政府高級官員遭到酷刑和敲詐,他們被指控對薩勒曼王儲實施「政變」,薩勒曼王儲的大批沙特高級官員在麗思卡爾頓酒店被拘留。在任何時候,沙特王國打算清除那些政治威脅。
  • 生活極為「土豪」的沙特王儲小薩勒曼,為什麼得到沙特人的支持?
    生於1985年的沙特王儲穆罕默德-本-薩勒曼,是沙特歷史上最年輕的王儲,也是中東石油大國的實際掌權人。2018年被《時代》周刊評為2017年度人物,被稱為「地表最強85後」。一、2018年6月 21 日,沙特國王薩勒曼宣布廢黜王儲穆罕默德·本·納伊夫,立穆罕默德·本·薩勒曼為新任王儲。這意味著沙特國王廢黜了自己的侄子,立了自己的兒子做王儲。在咱們看起來,國王把王位傳給兒子是天經地義的事,但在沙特,「兄終弟及」才是更為傳統繼承方式。
  • 沙特政變背後:鐵腕王儲再出手!骨肉相殘,沙特公主都抓監獄之中
    來自美國方面報導稱,沙特王儲小薩勒曼發動政變後,沙特當局在一個多月前拘留了費薩爾·本·阿卜杜拉·阿爾·沙特王子,並一直與外界保持隔離。美國方面稱,援引一位與費薩爾親王家族有聯繫的消息人士的話說,沙特當局已強行命令沙特王子「失蹤」。
  • 內塔尼亞胡密會沙特王儲,不到24小時,就被以色列媒體爆了出來
    在美國方面的主持下,以色列與阿聯等阿拉伯國家建交,所有人都看得出來,這是阿以關係的又一次巨大進步,儘管截止到目前為止,作為阿拉伯世界的領導者,沙特還沒有表示出任何打算與以色列建交的官方表態,但阿聯等國能夠與以色列建交,毫無疑問也是被沙特默許的,尤其是考慮到阿聯王儲本·扎耶德是沙特王儲薩勒曼的密友兼
  • 沙特王儲在美國被起訴,涉嫌派人暗殺本國前情報高官
    據其表示,他當時在加拿大險些被沙特王儲所派出的一支暗殺團隊殺害,而這支暗殺團隊正是殺害卡舒吉的那一支隊伍。CNN報導截圖據英國廣播公司(BBC)披露,賈布裡原是沙特前王儲穆罕默德·本·納耶夫(Mohammed bin Nayef)身邊的得力助手。
  • 沙特外長光速否認王儲與以色列官員會面:沒有這樣的會晤
    沙烏地阿拉伯外交大臣費薩爾(資料圖)費薩爾發推說:「我看到有新聞報導說,(美國)國務卿蓬佩奧最近來訪期間,王儲殿下和以色列官員舉行了一次所謂的會晤。沒有這樣的會晤。在場的只有美國和沙特官員。」 ↓此前,包括美聯社及《華爾街日報》在內的多家美媒援引希伯來語媒體消息稱,以總理內塔尼亞胡當地時間22日飛往沙烏地阿拉伯,與沙特王儲穆罕默德舉行了秘密會晤,以情報和特勤局(摩薩德)負責人尤西科恩也陪同內塔尼亞胡一同前往。美聯社說,這將是迄今為止沙以雙方已知的首次高級別會晤。
  • 沙特王儲31億元拍下的達文西《救世主》是假畫?
    事隔一年多,這幅全球最貴畫作終於傳來音訊:有倫敦畫商引述消息,指《救世主》如今竟然在沙烏地阿拉伯王儲的超級遊艇之上。 事情的來龍去脈,要從2017年11月說起。 《救世主》(Salvator Mundi)當時在紐約佳士得上拍,連傭US$4.5億成交,全球震撼。拍賣以後,買家誰屬的新聞滿天飛。
  • 達文西名畫《救世主》目前存放於沙特王儲遊艇
    據俄羅斯衛星通訊社sputniknews報導,藝術門戶網站Artnet援引參與達文西畫作《救世主》交易的消息人士的話報導稱,這幅名畫目前存放在沙特王儲穆罕默德·本·薩勒曼的遊艇上。一直以來,人們認為《救世主》已失去蹤跡。2017年,這幅畫被一位私人收藏家以4.5億美元(包含手續費)的價格拍走,成為史上最昂貴的藝術品。
  • 安倍身穿沙特民族服裝會見沙特王儲:兩國將為緩和中東緊張局勢加強...
    【環球網報導 實習記者 崔妍】日本首相安倍晉三此次的中東之行可謂行程緊密,在12日會見完沙特外長後,當地時間12日晚至13日凌晨,安倍又分別與沙特國王薩爾曼及王儲穆罕默德舉行會談,兩國就為緩和中東緊張局勢加強合作一事達成共識。
  • 58歲沙特公主美麗又有才,卻被王儲弟弟囚禁了,連女兒也一同受刑
    巴斯瑪公主向外透露,說她目前仍待在監獄裡,她請求堂兄弟王儲穆罕默德·本·薩爾曼釋放她,並為她提供醫療服務。眾所周知,這位巴斯瑪公主是一位人權倡導者,她經常直言不諱,指出沙特王室的弊端,並且呼籲應該將沙烏地阿拉伯王室從絕對的君主制轉變為君主立憲制國家。58歲的巴斯瑪公主現在做不了她想做的事,但仍然沒有放棄對自由的渴望。
  • 35歲沙特王儲太喜慶,與38歲杜拜王子見面,直接把大帥哥摟入懷中
    94歲的伊莉莎白女王大約只擁有4.9億歐元的私人資產,而35歲的沙特王儲就已經富可敵國,難怪他很樂意將錢花在奢侈的事情上。不過,薩勒曼王儲沒有豪門貴公子的架子,他十分喜慶,人緣也很好,走到哪裡都笑容滿面。35歲的沙特王儲見到著名的杜拜王子哈姆丹,他一把將大帥哥摟入懷中,開心地合影。
  • 3DM速報:賽博朋克2077多次確認不再跳,沙特王儲將成SNK最大股東
    歡迎來到今日的三大媽速報 三分鐘帶你了解遊戲業最新資訊 大家好,我是米瑟 CDPR財報多次確認《賽博朋克2077》不會再跳票;《拳皇》鐵粉沙特王儲,將成為SNK最大股東;Epic黑五促銷開啟,《看門狗:軍團》七五折。
  • 達文西畫作《救世主》竟存放在沙特王儲遊艇上
    據俄羅斯衛星網報導,藝術門戶網站Artnet援引參與達文西畫作《救世主》交易的消息人士的話稱,這幅名畫目前存放在沙特王儲穆罕默德·本·薩勒曼的遊艇上。一直以來,人們認為《救世主》已失去蹤跡。報導稱,《救世主》被送到了沙特王儲的"Serene"號遊艇上,並將一直保存在那裡,直到沙特建成大型文化中心為止。法國達文西畫作專家雅克·弗蘭克早些時候接受採訪時指出:"這幅畫早在賣出之前就到處被傳可能不是達文西的真跡,賣出後懷疑的人也是越來越多。"弗蘭克曾經說過,這幅畫並非達文西所畫,而是出自他的學生吉安·賈可蒙·卡坡蒂·達奧倫諾(筆名"薩萊")之手。
  • 沙特王儲:不想賣油了
    從2016年開始,沙特王儲穆罕默德·薩勒曼帶著他的雄心推出了《沙烏地阿拉伯2030年願景》,在這份對沙特未來的規劃中,擺脫對石油的依賴是重點。過去靠著賣石油賺的盆滿缽滿的沙特開始有憂患意識了,不過留給薩勒曼的願景計劃還剩10年,到2030年之前,他希望實現的擺脫石油依賴能做到嗎?
  • 沙特王儲收購拳皇,自稱是街機粉絲,網友:來試試坦克世界嗎?
    說起街機大家並不陌生,其實街機不僅在國內擁有大批80後粉絲,在國外也是如此,但是你能想到沙特油霸王儲大人竟然也是街機粉絲嗎?最近沙特王儲使用大筆資金收購了著名街機開發商SNK大約33%的股份,一舉成為這家公司的大股東,也就是做了老闆。
  • 沙特記者消失背後秘密太多 一圖看懂各方人物關係
    近日,一名沙特記者的神秘失蹤案,從中東到美國,掀起波瀾。沙特記者在進入沙特駐土耳其領事館「人間蒸發」,更可能被以殘忍的方式殺害,沙特被指難逃干係,盟友美國更是出於種種考慮,立場兩難。隨著「觸目驚心」的案件細節不斷披露,越來越多的證據指向沙特,沙特和美國的態度,都在發生著微妙變化。
  • 豪擲14億,沙特王儲收購SNK 33%股權,葛志輝兼任社長
    由沙特王儲穆罕默德·本·薩勒曼(Mohammed Bin Salman)所創立的米斯克財團(MiSK Charity)於11月26日夜裡宣布,將對日本老牌遊戲公司 SNK 進行約 8.13 億裡亞爾(約人民幣14.3億元)的戰略投資,由旗下沙烏地阿拉伯遊戲公司EGDC(Electronic Gaming Development