缅甸镇压工具暴露欧盟科技投资与规例之间的差距:欧洲正在与一家出口到授权制度的公司开发电话开发技术。

2021-06-16 17:31:00

在缅甸拘留中心的审讯室内,Myat最清楚地记住的是从地板上抬头,一切都是绿色的。官员询问他坐在绿色桌子后面的绿色塑料椅上瘦的绿色地毯。 20多岁的缅甸学生,在20多岁时被捕,于仰光下旬逮捕,其中数百名年轻人之一被拘留为抗议2月份发生的军事政变。 Myat是一个假名:要保护他的身份,拦截是扣留他的真实姓名和他被捕的具体日期。

“当他们第一次抓住我时,大约30个警察只是击败了我。他们也拖着我在路上约100米,我想我失去了意识,“米塔说。 “但不知何故,我没有出血,所以他们一直殴打我,直到我流血。”

在他被捕之后的警车中,Myat被迫解锁他的智能手机,随后被没收了。然后他被迁移到秘密的军事化合物镇,这是军官扣除抗议者,记者,其他人在大规模逮捕中席卷。 Myat由士兵们质疑,该士兵在与民主选举的平民领袖昂山·苏··赫西(Nobel Sand Prothyee),诺贝尔和平奖Laureate,他仍然由穆斯林罗文岛人民的同一军队主持,为邻近的孟加拉国提供约740,000对联合国调查员,造成超过10,000人。

2月1日,士兵在一个清晨袭击的早晨逮捕了昂山苏·什地。然后军队宣布了紧急状态,并控制了这个国家。在过去的四个月里,大众抗议已经遍布缅甸,因为数十万人已经证明了军事规则。

作为回应,缅甸军队和警察从事日益暴力的镇压,杀死超过860名抗议者和旁观者,伤害成千上万,遭受残酷折磨的政治囚犯。将军有限公司的互联网接入;阻止Facebook,WhatsApp,Twitter和Instagram;并使用智能手机数据作为大规模逮捕的证据。

根据缅甸民政事务部和交通部部的泄露预算文件,由缅甸的活动集团正义提供,军事和警察试图从美国,中国,俄语的美国法医和监视技术中购买一系列法医和监视技术和2018年至2021年之间的欧洲公司可以从智能手机,访问电话对话和监控人员的动作中提取数据。虽然目前不清楚目前正在使用哪种产品,但在过去的两个月内被拘留的人在过去的两个月内被拘留,但在过去的两个月内被拘留了不得不解锁和交出他们的智能手机,有时在胁迫下。

目前拥有缅甸安全部队的产品之一是瑞典公司MSAB的数字法医工具。这是欧洲相当于Cellebrite,以色列公司以其电话 - 黑客设备而闻名,也出现在泄露的文件中; MSAB的技术能够打破手机加密和提取呼叫,联系人,GPS等记录,以及通过SMS,WhatsApp,信号和其他应用发送和收到的消息。 MSAB的产品还可以从移动设备中提取密码和登录代币,允许当局远程输入某人的在线服务,包括Google,Facebook,云存储等。

MSAB确认,它在2019年将其法医工具销售给2019年,安全部队在U.N.表示可能违反人类罪中的罗兴亚州,两年后向缅甸警察销售给缅甸警察。根据泄露的预算文件,以及在政府网站上发现的招标文件,MSAB还打算通过一个名为MySpace International的第三方经销商向Myanmar的特殊调查局销售许多电话提取产品。 BSI是民政事务部的情报部门,负责监督国内安全,长期受到军队的控制。在2月政变之后,MSAB致电了这笔交易。然而,该公司早期的产品仍然掌握在缅甸的安全部队。

MSAB公开说,其愿景是使世界成为更安全的地方。与此同时,该公司将手机提取硬件销售给政府仍然部分地由军方营运,广泛谴责持续的种族灭绝,并以其抑制活动家和记者而闻名。欧洲联盟正在投资MSAB的增长。事实上,欧盟研究金额已经开发出来的技术,以2019年销往Myanmar的MSAB销售的产品。

为了响应关于2019年销售的关键问题,MSAB表示,在2021次政变之后,将有限的技术销往为民事政府工作,并取消了这些法医设备的许可证。尽管如此,方案仍然提出了关于欧盟努力为Bloc内外创建安全扇区的工具的重要问题。各国应该如何规范监测和法医技术的出口,以滥用风险高的地方,特别是如果该技术正在与公共资金开发?

MSAB是几家欧洲公司之一,该公司接收的公共欧盟资金的结束,其产品出现在泄露的预算文件中。缅甸的运输和通信部受到军事控制,直到平民政府于2016年掌权,其IT和网络安全部有助于警方调查。即使在民事政府期间,民政事务部仍然在军事控制下。过去的两个部长 - 中尉将军SOE HTUT和Kyaw Swe - 都是以前的间谍酋长。

MSAB和其他人的资金来自欧盟的旗舰技术研究计划地平线欧洲,以前被称为地平线2020. MSAB是“格式”项目,19家公司,研究机构和警察部门的联盟成立的铅技术公司2019年开发技术以解锁移动设备,无需用户同意,提取和分析数据作为刑事调查的证据。

特别是,该项目成员希望开发技术,以便在欧洲通常不可用的假冒手机上运行这些过程,德国德国的法医研究员和格式项目的协调员,告诉拦截。这些类型的设备为习惯使用标准iOS和Android手机而习惯欧洲警察的挑战,这尤其重要,因为作为Hummert所说,他们通常被“来自非洲的欧洲人或者来自非洲的人员或来自亚洲。“

Hummert补充说,该项目的大部分可交付成果 - 从欧盟公开收到的公共资金下的700万欧元(850万美元)将直接送入MSAB的产品。

其中一个集团的研究优先事项一直是迅速发展数字取证,这是一个涵盖警方所需的广泛技术,以帮助解决犯罪。如6月2020年6月,当欧洲警察破解加密通信网络并截取有关计划武器销售,谋杀和酷刑的信息,导致数百人逮捕。 “就好像我们坐在犯罪分子之间聊天的桌子上,”荷兰国家警察部队主任的Jannine van den Berg告诉了联邦媒体。

这项技术不仅被欧洲警察使用,而且由庇护官员使用。 MSAB的旗舰产品之一迅速扫描并分析了一个人的智能手机上的数据;随着其他软件,它在德国使用庇护官员通过评估来自Internet浏览器,文本中使用的语言以及地理位置数据的互联网浏览器,语言和地理位置数据来“验证”寻求庇护者的身份。

6月初,柏林区域法院宣布使用智能手机数据以影响庇护请求的违法行为,表明该技术在集团内部的部署可能会超越欧洲的法律制度。与此同时,将数字法医产品销售给Bloc之外的国家,如缅甸为那些一直致力于规范可用于侵犯人权的技术出口的人为新的挑战构成了新的挑战。

2009年欧洲议会的荷兰议员是2009年的荷兰议员,据报道揭示诺基亚西门子网络是德国西门子和芬兰诺基亚公司之间的合资企业,将监控技术出口到伊朗,包括监控电话的产品。诺基亚的技术被用来监控绿色运动的领导者。 Schaake表示,她不希望欧盟出口技术可以习惯于间谍领导者和扼杀异议。

希望限制销售监测,黑客,以及其他议员的监视,黑客和其他议员转向基于Wassenaar安排的欧盟监管,这是一个国际出口管制协议,管辖两用物品以及传统武器。双用产品是具有合法性民用应用的产品,但也可以用于军事目的。当Wassenaar于1996年创建时,智能手机不存在;其双重使用技术列表仅限于计算机,电信和IT安全性。在未来10年中,Schaake推动了改变欧盟法规,以解决新兴技术,并试图防止销售能够加强授权的政权的力量。

Schaake于2019年离开了议会,现在是斯坦福大学网络政策中心的国际政策总监。今年晚些时候,她为其战斗的变化将终于生效:欧盟的新型双重法规将规范“网络监控技术”,侵犯人权行为的潜力将成为限制出口的关键标准。在新的监管下禁止MSAB 2019年对缅甸的销售将取决于瑞典的释放和更新,以其出口政策。

“我希望有更强的讨论这些技术的理想作用是什么,”Schaake说。 “但是,我认为,更重要的是,它是它可以且不能使用的内容。”

虽然欧盟拥有自己的双重使用出口管制规范,但每个成员国都有自己的国家机构,批准或否认双重使用技术的出口许可证。 MSAB适用于瑞典监管机构,以便在2018年在缅甸销售其电话喧嚣产品的许可。根据该监管机构的战略产品监察机构,由于该技术打破加密的能力,该申请不予批准。

为了应对缅甸军事和安全部队所谓的“系统严重侵犯人权行为”,欧盟还建立了2018年出口两用产品的禁运,具体禁止出口“监测通信的设备可能用于内部镇压。“

MSAB的首席商业发展官Mike Dickinson解释说,最终销往缅甸的产品是“不是我们技术中最强大的水平”。在MSAB网站上的博客帖子中,公司的椅子Henrik Tjernberg写道,产品缺乏打破电话加密或恢复已删除数据的能力。据瑞典出口监管机构发言人表示,这是允许MSAB允许拒绝拒绝的同样的修改。然而,数据分析和提取工具仍然可以针对一个人的意志使用 - 例如当被拘留者被迫解锁然后搜索的电话时。

同年,它将其法医技术销售给缅甸的警察,MSAB开始在欧盟资助的格式项目上工作。 MSAB确认,Formobile项目的一些结果已经纳入其提取软件,称为XRY。 Formobile网站上的博客帖子还介绍了MSAB提取的数据可视化工具,XAMN的更新。根据泄露的预算文件,缅甸当局试图购买两种工具,以及与假冒手机兼容性,云令牌提取等有关的MSAB产品,以及与格式的工作直接相关的其他技术。尽管如此,该项目的任何结果都不太可能在2月2021年2月2021年之前将任何结果达到MyAnmar的MSAB法医器件的更新,当时公司表示取消了许可证。

迪金森告诉截止,MSAB对缅甸的销售额是鉴于该国在2015年经过几十年的军事规则之后的民主选举。但当地分析师表示,短暂看缅甸的政治背景将称之为疑问。即使在昂山苏九世的任期期间,也为军队保留了25%的议会席位,这继续掌握影响。记者也受到迫害:2017年,两位路透社记者被捕并被判入狱500天,以调查军队杀害10个罗兴亚穆斯林男孩和男孩。警方在缅甸的缅甸使用来自Cellebrite - Msab最大竞争对手的法医工具 - 从记者手机中提取数据并将其挥霍为反对他们的证据。

“我认为,你知道的争论,它很好,因为你卖给了诺贝尔奖劳特的政府才能在这个国家的背景下缺乏尽职调查,”仰光的政治分析师要求保持匿名由于安全问题。 “你基本上在军队和民间政府之间的顶级有平行的权力。而军事控制不仅是武装部队,还有警察部队,也有很大的政治权力。“

“当你看看缅甸人权框架时,它只是不适合目的,”分析师表示。 “监督,数据隐私和数据保护等问题没有人权保护。”

虽然Wassenaar试图为技术出口问题提供透明度和指导框架,但有人说安排将努力跟上技术变革的步伐,并且不太可能防止技术在那些想要购买的人手缠绕它。

电子前沿的执行董事Cindy Cohn表示,出口规定可能不是将监控工具摆脱授权制度的最佳工具。 COHN认为,当欧洲或美国监督技术用于窥探公民时,需要为法律补救措施。 “我认为这些东西被这种东西所击守的人应该能够起诉公司和政府并获得补救措施。我们在世界上有所有这些工具,基本上让外国政府在世界上任何地方的任何地方都在没有任何法律程序的情况下忘记公民。“

但除此之外,科恩说,无论其潜在的出口如何,都应该开发和使用哪种监测和法医技术的较大谈话。 “我认为这些间谍工具的问题不仅仅是”糟糕的外国政府“的问题,”科恩说。 “我认为我们需要谈论我们喜欢的”善政“以及如何令人不受控制和不受管制的使用这些间谍工具。”在美国,科恩补充道,“现在很多公司的大问题是,他们应该卖给冰吗?”

当他被释放时,Myat拿回了他的手机,但是朋友警告他不要使用相同的SIM卡。他不知道他在监狱的四天内获得了他的手机的哪些部分。 Myat在手机上进行了工厂重置,现在仅在Wi-Fi上使用它,希望他能够避免正在进行的监控。

Myat仍然有痛苦,有时会颠簸他的身体;当他咳嗽或打喷嚏时,他的肋骨和胸痛。他强调,与他人遭受监禁时,他经历的殴打与他人的痛苦相比。 “学生工会有一个或两个被拘留者;他们的头上被黑色敞篷带走,他们没有回来。“

MyAT和其他被拘留者现在缺乏任何补救机制,以了解他们的数据是否从手机复制或者仍在监控。

在欧盟发展尖端安全技术的竞争中,一些最大的资金受助人的武器公司以及建筑物监测和法医学工具的执法和边境安全。批评者说,Bloc应该做更多的时间来规范创建新技术以及可以导出的地方,并使这些交易透明。 “许多这些公司不热衷于说,”我们在这个或那个国家销售到军事情报,“”前荷兰的MEP上的Schaake说。 “这是我们想要开放的不透明系统。”

根据MSAB执行官狄金森的说法,2月政变后,该公司停止了与缅甸未来合作的计划,并在两年前撤销了它出售的法医技术的许可证。 至少,他说,这意味着现在没有设备无法更新的人。 这样的区别意味着米兰和缅甸的公民,他们面临着越来越暴力和设备齐全的军事独裁者的生活的可能性。 MSAB是否确信其设备目前不在缅甸使用? 更正:2021年6月15日,本文已更新,以澄清Wassenaar安排与欧盟的两用出口制度之间的关系。