美国海关寻求新技术以深度挖掘扣押设备中的隐藏数据

美国海关与边境保护局正在征集能够深度分析扣押设备的数字取证工具,要求具备破解加密聊天、识别隐藏语言、跨视频对象追踪及大数据模式分析等先进技术能力。

根据WIRED审查的文件,美国海关与边境保护局(CBP)正在邀请科技公司推介数字取证工具,这些工具需能处理和分析在美国边境扣押的手机、笔记本电脑等设备中的短信、图片、视频和联系人信息。

该机构在联邦登记列表中表示,所需工具必须具备高度特定的功能,包括:识别短信中的"隐藏语言";在不同视频中识别特定物体(如红色三轮车);访问加密通讯应用中的聊天记录;以及在大型数据集中"发现模式"以生成情报。该清单于6月20日首次发布,7月1日更新。

CBP自2008年起一直使用Cellebrite进行设备数据提取和分析。但该机构表示希望"扩展"并现代化其数字取证计划。据称,去年CBP对超过47,000台电子设备进行了搜查——略高于2023年的约41,500台,但较2015年仅搜查8,500余台有显著增长。

这份信息请求(RFI)发布之际,正值多起报道显示CBP拘留入境人员,有时询问其旅行计划或政治信仰,并时常收集和搜查他们的手机。在3月的一起知名事件中,布朗大学医学院的一名黎巴嫩教授在当局搜查其手机后被遣返回黎巴嫩,理由是她对2024年9月被暗杀的前真主党领袖哈桑·纳斯鲁拉"表示同情"。

CBP在RFI中表示,选定的数字取证供应商将在2026财年第三季度(4月至6月)签署合同。CBP现有八份Cellebrite软件、许可证、设备和培训的活跃合同(总价值超过130万美元),将于2025年7月至2026年4月期间到期。CBP似乎还使用其他工具,其在近期清单中称使用"多种数字数据提取工具",但未具体说明名称。

CBP未回应置评请求。Cellebrite发言人Victor Cooper告诉WIRED,公司"无法对活跃的信息请求提案发表评论"。

三份联邦合同清单提到,CBP支付了Cellebrite的通用取证提取设备4PC费用,该软件用于分析用户现有PC或笔记本电脑上的数据。“许可证续订"清单虽未提及具体产品,但可能指的是调查性数字情报平台——Cellebrite用于设备数据分析的"端到端"工具套件。

通过Cellebrite的情报平台,用户拥有广泛能力:可基于是否包含珠宝、手写文件等元素对图像进行分类;可筛选短信及TikTok等应用中的直接消息,过滤提及证据 obstruction、家庭或警察等特定主题的内容;还能揭示设备所有者"隐藏"的照片,生成朋友和联系人的社交图谱,并绘制个人发送短信的位置地图。

Cellebrite网站上一篇关于1月6日叛乱事件的博客引用《华盛顿邮报》报道称,仅从一人设备中就提取了"超过12,000页数据”、“2,600页Facebook记录"及800张照片和视频。(特朗普总统在就职首日赦免了所有与1月6日行动有关的近1,600名被控人员。)

Cellebrite也有争议历史。该公司2月推出一款工具,允许客户使用AI汇总手机聊天日志和音频。12月,大赦国际报告称塞尔维亚警方没收记者手机,使用Cellebrite提取数据后借此感染恶意软件。Cellebrite于2月表示将限制在塞尔维亚的部分技术使用。

Cellebrite在其网站"事实"页面表示,对客户有"严格的许可政策和限制”,并在销售前考量"潜在客户的人权记录和反腐败政策"。公司还"强烈支持言论自由和新闻自由的民主理想",并称"不宽恕使用Cellebrite解决方案访问记者、活动人士或其他反对压制性政权利益者个人信息的行为,在合法调查范围外这样做明确违反许可协议条款"。

法律上,CBP有权在美国边境无令状搜查任何人的手机。若拒绝提供密码,美国公民可被暂时拘留但不得拒绝入境,非公民则可能被拒入境。若边境巡逻官员获得手机密码,可进行"基本搜索"并手动浏览手机内容,也可选择下载全部数据或保留设备进行"高级搜索"——此时可能使用Cellebrite等数字取证工具。2024年CBP进行的约47,000次设备搜查中,约4,200次为高级搜索。

CBP有权扣留手机数天进行高级搜索,若 citing"情有可原的情况",扣留时间可达数周或数月。CBP表示,从设备提取的数据可能分享给"其他机构"或"其他联邦、州、地方及外国执法机构",并有权在自动化靶向系统中存储数据长达15年,用于评估恐怖主义或犯罪活动风险。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计