“手提追击者”--操作示意图
“手提追击者”使用短信消息(SMS)作为命令、控制和数据泄露的路径。最原始的功能是使用隐蔽的SMS消息与手机通信。这些隐蔽消息可以在Thuraya卫星模式或GSM模式下传输,并且不会向用户提示此类活动的存在。资料页中显示,后续还会有代号为TOTEGHOSTLY(直译为“手提幽灵”)的木马软件,使用GPRS数据连接的备用命令和控制信道将在未来版本中推出。
在部署“手提追击者”之前,必须对Thuraya 卫星手机进行改装(也就是说后门得当场安装)。修改手机的细节在资料页中没有提供,只是说正在开发中。考虑到NSA之前对于Crypto AG公司和PX-1000等的所作所为(看我此前文章),Thuraya公司真让人替它捏一把冷汗。远程部署的“手提追击者”木马正在研究中(例如利用零日漏洞等方式远程安装后门)。
Thuraya SG-2520参数
2007年3月,Thuraya 2520卫星手机上市,“手提追击者”资料页是在2007年1月编写的。也就说这款卫星手机早早就被NSA盯上了。
新款双模卫星手机Thuraya XT-PRO新款双模卫星手机
在Thuraya的官网上,能够找到其开发的新款双模卫星手机:XT-PRO DUAL,支持卫星和GSM两种模式。
Thuraya XT-PRO详细参数
小结本文写在华为Mate60 pro手机开售之后,这款手机最大的亮点之一就是支持卫星通信(特别是语音通话)。一方面,这确实令人振奋;另一方面,却不能骄傲(毕竟XT-PRO出现更早)。越是有好的东西,就越要做好相应的安全防范,谁知道NSA在远处憋着什么坏呢!