哪些通訊APP是安全加密的 ISIS都在使用哪些通訊APP
7月1日,約5名ISIS武裝恐怖分子突襲孟加拉首都達(dá)卡一家名為Holey Artisan Bakery餐廳,在12小時(shí)的襲擊過程中導(dǎo)致28條鮮活的生命永遠(yuǎn)的離開了這個(gè)世界,而后ISIS宣布對(duì)此事負(fù)責(zé)。
ISIS都喜歡用哪些通訊應(yīng)用?
在ISIS發(fā)布聲明之前,其下屬的Amaq新聞社就開始通過Telegram宣揚(yáng)此事了。發(fā)布的第一條消息就提到,ISIS恐怖分子對(duì)這家餐廳發(fā)起攻擊——據(jù)說外國人很喜歡進(jìn)這家餐廳。不久后又發(fā)布消息稱“20名不同國籍的人被殺害”。
Amaq新聞隨后在報(bào)道中提及,死亡人數(shù)達(dá)到24人,另有40人受傷,而且還公布了餐廳現(xiàn)場(chǎng)的血腥照片。在這起事件中,恐怖分子和Amaq是通過手機(jī)應(yīng)用通訊的。五天后,《印度時(shí)報(bào)》報(bào)道稱,恐怖分子用Threema進(jìn)行互通——這是一款端到端加密通訊服務(wù)軟件。這其實(shí)算得上是常態(tài)。
比如去年的巴黎恐怖襲擊事件期間,《每日郵報(bào)》報(bào)道稱,比利時(shí)(許多襲擊者的所在國)當(dāng)局已經(jīng)掌握了圣戰(zhàn)主義者使用PlayStation 4進(jìn)行會(huì)員招募和襲擊策劃的證據(jù)——之所以選擇PlayStation 4是因?yàn)樗?ldquo;甚至比WhatsApp更難以監(jiān)控”。
今年3月份,布魯塞爾襲擊連環(huán)爆炸案的嫌犯Najim Laachraoui,就曾用WhatsApp、Viber、Skype與身在敘利亞的ISIS領(lǐng)導(dǎo)人進(jìn)行聯(lián)絡(luò)。
ISIS其實(shí)一直都期望能在社交網(wǎng)絡(luò)上收獲更多的追隨者,為此他們開始大量使用這些即時(shí)通訊應(yīng)用,以期對(duì)自家的社交網(wǎng)絡(luò)起到促進(jìn)作用,包括Wickr、Kik、SureSpot、ChatSecure、 Telegram以及WhatsApp等。其中不乏諸多ISIS“名人”,像是Neil Prakash、Mohamed Abdullahi Hassan、 Farah Mohamed Shirdon等。
不過若談到ISIS成員對(duì)通訊加密的想法,情況就比較復(fù)雜了。無論是ISIS“圣戰(zhàn)士”“成員”還是“擁護(hù)者”,這類應(yīng)用都已經(jīng)成為近些年來他們進(jìn)行通訊的主要方式。但現(xiàn)在這類應(yīng)用越來越多,在選擇問題上,每個(gè)人都有自己的想法。雖然ISIS中的一些老司機(jī)會(huì)針對(duì)某些應(yīng)用的隱私安全提出自己的擔(dān)憂,但其他人該怎么用還是怎么用。
ISIS內(nèi)部意見極不統(tǒng)一
在ISIS內(nèi)部真正普遍流行的通訊應(yīng)用其實(shí)是WhatsApp,巴黎和布魯塞爾恐怖襲擊事件中基本都能看到WhatsApp的身影。然而實(shí)際上,ISIS社區(qū)內(nèi)部針對(duì)WhatsApp的反對(duì)之聲也不小。
今年一月,Twitter用戶Al-Khabir al-Taqni(圣戰(zhàn)擁護(hù)者,且自稱是安全專家)發(fā)布推文公布了一份名單。這份名單包含33款即時(shí)通訊應(yīng)用,從不安全、普通、安全到最安全。WhatsApp排在最末不安全的行列中(還看到微信…)。
他警告大家說,即便只是在手機(jī)上安裝這些應(yīng)用也要格外注意,“它們帶有極大的風(fēng)險(xiǎn)”。他說WhatsApp等應(yīng)用(也包括Viber、Line等)不安全,因?yàn)檫@些應(yīng)用是閉源的,而且采用“非常弱”的加密,或者沒有加密。
即便如此,ISIS“圣戰(zhàn)士”和擁護(hù)者們似乎并不在意,還是繼續(xù)使用這些應(yīng)用。比如說,馬來西亞的一名ISIS成員“Shams”(Bird of Jannah)宣布,即便她擔(dān)心WhatsApp不安全,但她仍繼續(xù)使用WhatsApp(究竟是個(gè)什么心態(tài)?)。
WhatsApp很早就宣布要進(jìn)行端到端加密,但Telegram上的一個(gè)ISIS頻道“Muslims Safety Tips”卻表示,“無法信任”WhatsApp:
“WhatsApp現(xiàn)在已經(jīng)開始進(jìn)行聊天的端到端加密了,但我們無法相信WhatsApp,因?yàn)檫@款應(yīng)用非常容易破解,而且先前還被以色列FaceBook項(xiàng)目收購。”
但I(xiàn)SIS成員們對(duì)此并不在意。Telegram有個(gè)頻道名叫“Life of a Muhajira”,該頻道屬于一名來自德國的女性。今年5月份的時(shí)候,她和她的丈夫直播了前往IS的過程。在此期間,她說自己的丈夫接觸了不少走私犯——這些人也會(huì)用到不同的聊天工具,其中就包括WhatsApp。
他們最終留的聯(lián)系方式基本上就是WhatsApp:“他把他的號(hào)碼給了我丈夫,他們隨后通過WhatsApp互發(fā)語音消息。”
除了WhatsApp之外,像SureSpot、Kik據(jù)說都是ISIS頂級(jí)成員廣泛使用的通訊工具。著名的Junaid Hussain (“Abu Hussain al-Britani”)就用這兩款應(yīng)用——他和Elton Simpson、圣戰(zhàn)分子Usaama Rahim的交流就相當(dāng)有名。
Hussain和Simpson進(jìn)行私人通訊的時(shí)候,用的就是Kik。一個(gè)月之后,他又對(duì)Twitter上的粉絲們表示,“要聯(lián)系我的話,用Surespot吧!”
實(shí)際上,Kik和SureSpot在ISIS內(nèi)部的地位,和WhatsApp是差不多的。ISIS也并不推薦成員使用這兩款工具,相關(guān)這些應(yīng)用使用的警告項(xiàng)目都會(huì)時(shí)不時(shí)地出現(xiàn)在ISIS社區(qū),比如像下面這樣的:
去年八月初,美國中央情報(bào)局將Abu Hussain列為打擊ISIS的第三號(hào)人物,后來美國在一次無人機(jī)空襲行動(dòng)中炸死了Hussain 。這次事件發(fā)生之后,ISIS成員Abu Suleymaan發(fā)出警告信息:“兄弟姐妹們,是SureSpot導(dǎo)致了Abu Hussain被殺害。請(qǐng)各位留意,這是我最有一次發(fā)出警告。”
真可謂奉獻(xiàn)了生命來論證某些即時(shí)通訊應(yīng)用的不安全性啊。但I(xiàn)SIS中還有一些老司機(jī)卻持有不同的看法,其中一名成員Qa’qa al-Baritani表示:
1.如果說SureSpot以及其它一些正在使用的應(yīng)用程序不安全,現(xiàn)在的情況是,我們成百上千兄弟姐妹們也還在安全使用這些應(yīng)用程序。
2.你們宣稱這些應(yīng)用不安全。問題不在應(yīng)用本身,而在你自己身上。
去年5月份,一名來自英國的ISIS成員發(fā)表了一份組織生存指南,看下面這段話:
其實(shí)類似的例子不勝枚舉,但總結(jié)說來是這樣的:就加密應(yīng)用的使用,ISIS內(nèi)部沒有所謂的一致性可言,不管是進(jìn)行恐怖襲擊的合作,還是進(jìn)行其他活動(dòng)。
其實(shí)這種不一致性具有兩面性:雖說效率不會(huì)那么高,而且成員對(duì)安全性覺悟不高導(dǎo)致了很多問題,但如果說ISIS組織統(tǒng)一使用某款通訊應(yīng)用,對(duì)政府追蹤才真正是有意義的。這種不一致性也很大程度加強(qiáng)了ISIS組織在全球布局的復(fù)雜性。
相關(guān)文章

SQLMap簡(jiǎn)介及簡(jiǎn)單應(yīng)用實(shí)例圖文詳解
一個(gè)自動(dòng)化的SQL注入工具,其主要功能是掃描、發(fā)現(xiàn)并利用給定URL的SQL注入漏洞,內(nèi)置了很多繞過插件,支持的數(shù)據(jù)庫是MySQL 、Oracle 、PostgreSQL 、Microsoft SQL Server2023-02-04- Nmap是一款網(wǎng)絡(luò)掃描和主機(jī)檢測(cè)的非常有用的工具。Nmap是不局限于僅僅收集信息和枚舉,同時(shí)可以用來作為一個(gè)漏洞探測(cè)器或安全掃描器。它可以適用于winodws,linux,mac等操作2019-03-16
SQLMAP注入檢查方法 11種常見SQLMAP使用方法詳解
sqlmap也是滲透中常用的一個(gè)注入工具,其實(shí)在注入工具方面,很多人都是通過這個(gè)工具實(shí)施的檢測(cè)與注入,對(duì)于我們從事安全防御的人來說,一定要引起注意,一般的程序員寫的代2018-08-16- 這篇文章主要介紹了lcx用法之心得總結(jié),需要的朋友可以參考下2017-09-06
lcx端口轉(zhuǎn)發(fā)詳細(xì)介紹及使用方法(lcx內(nèi)網(wǎng)轉(zhuǎn)發(fā)姿勢(shì))
這篇文章主要介紹了lcx端口轉(zhuǎn)發(fā)詳細(xì)介紹及使用方法(lcx內(nèi)網(wǎng)轉(zhuǎn)發(fā)姿勢(shì)),需要的朋友可以參考下2017-09-06- 這是我們的Nmap備忘單的第四部分,本文中我們將討論更多東西關(guān)于掃描防火墻,IDS / IPS 逃逸,Web服務(wù)器滲透測(cè)試等。在此之前,我們應(yīng)該了解一下防火墻的一些基礎(chǔ)知識(shí)以便2016-12-27
- 眾所周知NMAP是經(jīng)常用來進(jìn)行端口發(fā)現(xiàn)、端口識(shí)別。除此之外我們還可以通過NMAP的NSE腳本做很多事情,比如郵件指紋識(shí)別,檢索WHOIS記錄,使用UDP服務(wù)等2016-12-27
- 這是我們的第二期NMAP備忘單,基本上,我們將討論一些高級(jí)NMAP掃描的技術(shù),我們將進(jìn)行一個(gè)中間人攻擊(MITM)?,F(xiàn)在,游戲開始了2016-12-27
- nmap是一個(gè)網(wǎng)絡(luò)連接端掃描軟件,用來掃描網(wǎng)上電腦開放的網(wǎng)絡(luò)連接端。確定哪些服務(wù)運(yùn)行在哪些連接端,并且推斷計(jì)算機(jī)運(yùn)行哪個(gè)操作系統(tǒng)(這是亦稱 fingerprinting)。它是網(wǎng)2016-12-27
網(wǎng)絡(luò)漏洞掃描工具Acunetix Web Vulnerability Scanner(AWVS)使用介紹
Acunetix Web Vulnerability Scanner(簡(jiǎn)稱AWVS)是一款知名的網(wǎng)絡(luò)漏洞掃描工具,它通過網(wǎng)絡(luò)爬蟲測(cè)試你的網(wǎng)站安全,檢測(cè)流行安全漏洞。倫敦時(shí)間2015年6月24日,官方發(fā)布了2016-09-28


