文章总结: 本文介绍以色列间谍软件公司Paragon发生的重大操作安全失误事件,其首席法律官在LinkedIn误发Graphite间谍软件控制面板截图,暴露了该软件可跨应用提取WhatsApp、Telegram、Signal等加密消息应用数据的能力。泄露揭示了Graphite实际的广泛设备控制权限与其宣传的轻触式入侵存在差异。该公司已被美国投资集团收购,且产品已在意大利等地被用于针对记者和活动家的滥用案例。 综合评分: 82 文章分类: 恶意软件,安全大事件,威胁情报
Paragon Graphite间谍软件控制面板泄露事件简单介绍
原创
🅼🅰🆈 🅼🅰🆈
独眼情报
2026年2月12日 13:29 中国香港
#
2026年2月11日,一起令人震惊的操作安全失误事件在网络安全领域引发广泛关注。以色列间谍软件公司Paragon的首席法律官在LinkedIn上发布了一张公司内部Graphite间谍软件控制面板的截图,随后被迅速删除,但已造成不可逆转的信息泄露。网络安全研究员对该截图进行了详细标注和分析,揭示了这款商业间谍软件的强大入侵能力。
事件起因与泄露细节
事件源于Paragon公司首席法律官在LinkedIn发布的照片。照片背景显示,两名女性在办公室自拍,其中一台电脑屏幕清晰展示了Graphite间谍软件的实时控制界面。该界面针对一个捷克手机号码(+420开头)进行监控,包含以下关键模块:
- Intercept(拦截)功能:一个醒目的蓝色“Intercept”按钮,允许操作员一键启动对目标设备的入侵。
- Interception Status(拦截状态):显示入侵开始时间、每日拦截次数等详细信息。
- Available Apps on the Device(设备上可用应用):列出了目标手机上安装的多个消息应用图标,包括已确认的WhatsApp、Telegram、Signal,以及高度疑似的Line、Viber、VK(俄罗斯社交应用)、Snapchat和TikTok。这些图标表明Graphite能够提取这些应用中的联系人、消息记录、账户信息和媒体文件。
- Messaging Log与Browsable Messages:操作员可以浏览完整的消息日志,并直接查看目标设备上的聊天记录和媒体内容。
Scott-Railton对截图进行标注后指出,这直接暴露了Graphite对主流加密消息应用的深度访问能力。社区回复进一步识别了部分不明图标:底部疑似VK(俄罗斯社交平台),另一个可能为Viber。这些细节表明,Graphite并非仅限于单一应用,而是能够跨应用提取敏感数据。
这一泄露被形容为“Epic OPSEC fail”,因为Paragon公司高管本应严格保密内部工具,却在公开社交平台上随意分享,相当于亲手将商业机密公之于众。
Graphite间谍软件的技术能力
Paragon将Graphite宣传为“轻触式”间谍软件,与NSO Group的Pegasus不同,后者以零点击入侵整个设备著称。Paragon声称其技术更注重“应用内”拦截,以规避严格的法律审查。然而,这次泄露的控制面板截图彻底打破了这一叙事。
从已知信息看,Graphite的典型攻击流程(以Android为例)包括:
- 攻击者通过特定方式将目标添加到WhatsApp群组。
- 发送恶意PDF文件,利用应用漏洞实现零点击加载。
- Graphite植入物逃逸Android沙盒,传播到设备其他应用。
- 操作员随后可实时提取WhatsApp、Telegram、Signal等多款应用的完整数据,包括端到端加密消息。
截图显示的跨应用访问能力证明,Graphite实际具备广泛的设备控制权限,而非公司宣传的“有限入侵”。这不仅破坏了其“合规性”包装,也暴露了其难以被检测的特性——正是这种低调设计让它在滥用时更隐蔽。
Paragon公司背景与战略转变
Paragon成立于以色列,由多位前情报精英创立,包括前总理Ehud Barak、前8200部队负责人Ehud Schneorson,以及Igor Bogudlov、Idan Nurick和Liad Avraham等核心成员。公司最初定位为Pegasus的竞争者,专注于开发针对美国科技公司的入侵工具,并将这些能力出售给外国政府。
2024年底,Paragon以5亿美元被美国佛罗里达投资集团AE Industrial Partners收购,后者专注于国家安全、航空和工业领域。这一收购被视为战略性举动:通过获得美国政府合同和游说影响力,Paragon寻求“合法化”保护,避免像NSO Group那样被列入黑名单。Scott-Railton指出,这种模式的核心并非单纯盈利,而是建立对美国政府的技术依赖,最终让整个生态为商业间谍软件的扩散买单。
与Pegasus的比较及已知滥用案例
与Pegasus的“全设备入侵”不同,Paragon强调Graphite的“应用内”特性,试图在法律上显得更“克制”。但泄露截图显示,两者在实际能力上高度相似:均能绕过加密,提取敏感数据。区别仅在于营销策略——Paragon试图通过“轻触式”标签降低法律风险和检测难度。
更严重的是,Graphite已有滥用记录。Citizen Lab的多项调查显示:
- 在意大利,Graphite被用于针对记者和活动家。
- 在iOS设备上发现针对记者的攻击。 这些案例表明,尽管Paragon声称仅服务“民主政府”,但其工具仍被用于政治迫害。
#
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:独眼情报 🅼🅰🆈 🅼🅰🆈《Paragon Graphite间谍软件控制面板泄露事件简单介绍》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论