過去半個月里,伊朗情報部門發動“雷霆掃諜”行動,在全國范圍內抓捕了700多名涉嫌為以色列摩薩德服務的“內鬼”。
然而,隨著調查深入,伊朗人震驚地發現,除了內部的間諜問題,他們長期信任的印度軟件和技術人員,竟然也在背后捅刀子,通過軟件后門向以色列泄露了大量敏感信息。
最先曝光這事兒的,是伊朗強硬派報紙《凱漢日報》(Kayhan)。作為親政府的喉舌,《凱漢日報》向來說話直來直去。6月30日,它直接點了印度的名,稱伊朗國內部分由印度企業開發的軟件,實際上成了以色列情報機構的“竊密工具”。
大家可能不太明白,以色列是怎么通過印度軟件手機伊朗敏感信息的,這一點咱們拆開了說。伊朗這些年在軟件開發上有短板,尤其是政府部門用的系統,比如出入境管理、人口信息登記這些涉及國家安全的軟件,自己搞不定,只能外包給外國企業。恰好印度軟件業在國際上也算有點名氣,價格還比歐美便宜。可伊朗人怎么也沒想到,他們挑中的印度企業,好多都是以色列的“白手套”。以色列情報機構早就在全球布局,專門找那些和目標國家有合作的第三方企業當“中間商”:先把軟件核心代碼、監控模塊賣給印度公司,印度公司再把這些技術包裝成“印度自研”,甚至直接換個界面、改個logo,就賣給伊朗。更絕的是,印度人在開發過程中故意留“后門”——比如在用戶登錄系統里埋個隱藏賬號,或者在數據傳輸環節加個“自動上傳”功能,這些“后門”的訪問權限直接給了以色列。伊朗這邊用軟件,以色列那邊就能實時接收數據:小到普通公民的出入境記錄、身份證信息,大到政府部門的內部文件、關鍵設施的位置,全成了以色列的“情報庫”。
說起來,印度的“后門文化”早就在國際上出了名。英國《金融時報》之前就報道過,印度通信系統里的“后門”像篩子似的,吸引了一堆國際監控公司上門合作。這些公司看中的就是印度軟件“方便動手腳”——印度企業為了接單子,對客戶要求有求必應,可轉頭就能為了錢給第三方開“綠色通道”。
就拿伊朗的出入境管理軟件來說,印度企業在開發時,表面上按伊朗要求做了數據加密,但實際上把加密的“密鑰”偷偷給了以色列;或者在軟件更新時,通過“補丁”悄悄植入監控程序,伊朗技術人員根本查不出來。以色列拿了這些“后門”權限,相當于在伊朗的信息系統里裝了“監控攝像頭”,想什么時候看就什么時候看,想調哪份數據就調哪份數據。
更諷刺的是,印度自己也沒少用以色列的工具監控自己人。
2023年8月,全球研究和倡導組織《商業與人權資源中心》(BHRRC)對外爆料稱,近些年,莫迪政府購買了以色列間諜公司一款名叫“飛馬”的間諜軟件,專門用來監控國內異見人士、記者和反對黨。“飛馬”能悄悄侵入手機,讀取短信、郵件、位置信息,甚至打開攝像頭偷聽;
有印度記者調查發現,2023年孟買反政府示威期間,參與抗議的學生和律師手機幾乎全被“飛馬”入侵過;2024年卡納塔克邦選舉前,反對黨領導人的通話記錄被完整拷貝到了安全部門的服務器里。
可以說,伊朗人現在估計腸子都悔青了。他們當初選印度,一是覺得“同屬發展中國家”,合作起來更放心;二是印度軟件業確實有幾把刷子,像班加羅爾的IT園區在國際上也算響當當。
可他們沒想到,印度企業的“節操”比軟件漏洞還多——為了賺外匯,根本不管客戶的國家安全,誰給錢就幫誰辦事兒。伊朗的出入境管理系統、人口信息庫這些“命門”,就這么被印度人當商品賣給了以色列。
以色列拿了這些數據,在以伊沖突中精準打擊伊朗的軍事設施、情報站點,甚至提前掌握伊朗高級官員的行蹤,你說伊朗能不“被揍得慘”嗎?
說到底,伊朗這事兒就是技術依賴的代價。要是自己能獨立開發關鍵軟件,哪會被別人卡脖子?
可現實是,全球軟件產業鏈高度集中,像操作系統、數據庫這些核心技術,基本被歐美企業壟斷。印度雖然自稱“軟件大國”,但90%的高端軟件技術還是得靠進口。伊朗這種技術薄弱的國家,由于被制裁,不太可能買得到歐美正版,只能選便宜但不靠譜的印度外包,所以不想被人留“后門”都難。
總的來說,伊朗的“雷霆掃諜”還在繼續,但這場風波留下的教訓,遠不止抓了幾百個內鬼這么簡單。它讓所有人看清:在國際博弈里,技術安全才是最硬的“護城河”。沒有自主可控的技術,再怎么防內鬼,也防不住“外鬼”從軟件里挖的“暗渠”。
伊朗人現在后悔信錯了印度,但更該后悔的是,當初沒狠下心來搞自己的軟件產業——畢竟,靠別人的技術吃飯,早晚得被別人“卡喉嚨”。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.