外籍人士從新疆邊境進中國第一步:手機先強制下載監控APP

從中國與吉爾吉斯邊境入境新疆的外籍旅客,一律被「強迫中獎」下載監控APP蜂采,以供中國安全人員檢查手機內容。(圖片來源/Pexels)

根據《紐約時報》、《衛報》等外媒調查,從新疆邊境進入中國的外國旅客,在入境檢查哨必須交出手機,而中國安全人員藉由下載一款監控APP至遊客的手機,可對其手機內容進行搜索,包括郵件、訊息、聯絡人、電話紀錄等等,然後將數據上傳到某個政府伺服器中。

中國當局在新疆進行大規模監控不是新鮮事,但其監控範圍現在顯然已延伸至外籍人士。

「這又是一個例子,說明新疆正苦於全世界最普遍、最嚴苛又最不合法的監控制度。」一名專家表示。

入境中國先強制下載「蜂采」監控APP

多家外媒經過調查,發現從特定邊境,例如吉爾吉斯的伊爾克什坦山口(Irkeshtam),入境中國新疆地區的外國旅客,要通過移民關時會被要求交出手機和手機密碼。

接著邊境安全人員會將手機拿到另一個旅客無法進入的房間,在沒有獲得該名旅客知情同意下,在他的手機下載一個名叫「蜂采」或「BXAQ」的安卓APP。

有別於其他從Google Play下載的APP,蜂采是以「側面加載(side-loading)」安裝,它能提取手機數據,並讓安全人員對手機內容進行掃描、搜索。一名旅客表示,他的手機被拿走大約1小時後,中國當局才還給他。

基本上安全人員調查完後,就會將蜂采從手機刪除,然而也有些人拿回手機後卻發現上面還留著這款APP。然而當局無論事前或事後,都沒有告知這件事,也沒有表示他們蒐集了旅客個人資訊。

手機內容全看光,還被上傳至伺服器備份

蜂采能夠下載手機中的郵件、訊息、日曆、聯絡人、電話紀錄、其他APP的使用者資訊等等,並掃描手機檔案,目前所知有7萬3000個以上的條目恐會被判定含有敏感內容。

所謂敏感內容,除了涉及伊斯蘭基本教義派,例如伊斯蘭國的雜誌《羅馬(Rumiyah)》、蓋達組織刊物《Inspire》和武器操作手冊外,一些中性無害的伊斯蘭元素也在審查之列,像是古蘭經、齋戒還有學術書籍。

研究恐怖主義及組織的專家李斯特(Charles Lister)撰寫的《敘利亞聖戰:蓋達、伊斯蘭國和叛亂的演變》就被蜂采挑了出來。身為這個領域的專家,李斯特曾和中國官員簡報相關議題,但他完全不知道自己的書被鎖定,並懷疑中國當局是把「聖戰(Jihad)」設成可疑字眼,然後撈出所有含提到聖戰的內容。

除了伊斯蘭,蜂采偵測的敏感內容還包括一本號稱是西方孫子兵法的《33條戰爭戰略》、達賴喇嘛以及一個日本金屬樂團Unholy Grave的音樂,有趣的是,這個樂團1997年發表了一首歌叫做〈台灣:另一個中國〉

數名來自各媒體、大學和網路安全公司的專家不僅盡力辨識蜂采鎖定的特定內容或詞彙,還在編碼中發現它也被稱作「手機獵人(CellHunter)」或「移動裝置獵人(MobileHunter)」,後者是開發蜂采的半國營企業南京烽火星空通信發展有限公司的專用執法裝備產品之一。

透過蜂采收集來的手機數據,會上傳至某個伺服器,但無法確定這些資料會被保存多久。

美國《Vice》雜誌甚至上傳了一個蜂采的複本,供有興趣的人下載。

烽火星空的專用執法裝備「移動獵人」,該公司推出不少可用於監控的AI產品。

蘋果手機躲不掉,刪除數據也沒用

蜂采是針對安卓手機設計的APP,但蘋果使用者也不用高興得太早,因為中國邊境關卡同樣設有一台機器,iPhone插進去後就可進行掃描。

還有一款類似的APP「淨網」,是針對新疆當地的維吾爾穆斯林,政府勒令他們將之下載至手機,進而獲得其數據和資訊。分析家指出,蜂采和淨網搜索的特定條目很相像,但不完全一致,而且蜂采鎖定的範圍更廣。

目前中國政府和烽火星空公司皆未回應監控出入新疆外籍旅客的指控。

英國NGO隱私國際(Privacy International)國家監控計畫主任歐瑪諾維克(Edin Omanovic)表示,「APP、網路平台和電子通訊設備創造了大量數據,人們通常不會注意到這件事,或相信他們已經把痕跡刪除了,但其實這些資訊都還是存在於手機或電腦中。在那裡(指新疆),一個人可能因為下載某個錯誤的APP或新聞就被送進集中營,(這樣監控)實在令人擔憂。」

近年許多西方民主國家也開始把邊境當作「無法治地區」,而政府有權在此進行任何形式的監控,歐瑪諾維克警告,「這些國家應該看看中國在新疆做了什麼,然後好好反省這是否就是他們想要追求的『安全』。」

更多信傳媒文章