編者按:一個(gè)被控百萬(wàn)美元欺詐的黑客,他如何從一個(gè)戴著73宗罪名的犯罪分子,變成為一個(gè)從未向世界公開(kāi)的秘密監(jiān)聽(tīng)設(shè)備的權(quán)威專家?
2008年5月6日,一個(gè)裝著68000美元現(xiàn)金的包裹到達(dá)了聯(lián)邦快遞在加州帕羅奧圖的門(mén)店內(nèi)。按照每條指令,物品采用兩層真空打包放進(jìn)了玩偶內(nèi),并包裝成一件禮物。這家門(mén)店選得也是充滿心機(jī):它距離最近的車(chē)站僅500英尺,而且是24小時(shí)營(yíng)業(yè)。當(dāng)時(shí)郵件為存局侯領(lǐng),等待一個(gè)名為Patrick Stout的男士取走。
東窗事發(fā)
這些現(xiàn)金都被密切關(guān)注著。事實(shí)上,這個(gè)致命包裹由犯罪線人準(zhǔn)備,他此時(shí)正與來(lái)自FBI、IRS和美國(guó)郵政管理局的聯(lián)合部隊(duì)合作,調(diào)查一個(gè)稅務(wù)欺詐犯罪活動(dòng)。這個(gè)線人在數(shù)月前已被逮捕,并背叛了另一個(gè)同被調(diào)查的線人。當(dāng)時(shí),他們正策劃一起驚天的陰謀。
大約在第二天清晨5點(diǎn)鐘,目標(biāo)人物出現(xiàn)了。當(dāng)時(shí),一個(gè)穿著深色連帽衫,身材魁梧的白人從后門(mén)進(jìn)來(lái),亮出一個(gè)以Patrick Stout為名登記的駕照后取走包裹,然后以同樣的方式離開(kāi)。他在門(mén)店背后不遠(yuǎn)處一個(gè)垃圾桶旁邊將包裹撕開(kāi),將塞得鼓鼓的玩偶裝進(jìn)袋子后朝火車(chē)走去。此時(shí),兩名軍官試圖尾隨,但被目標(biāo)發(fā)現(xiàn)后掙脫了。特工們沖進(jìn)車(chē)站,但在熙攘的人群中目標(biāo)人物消失了。最糟糕的是,這列火車(chē)可以通往從加州到圣何塞任何一個(gè)機(jī)場(chǎng)中轉(zhuǎn)站。
幾個(gè)月的追查才等到這一刻,但不過(guò)幾分鐘光景,Stout就在特工們的眼皮底下逃脫了。
從這以后,所有的線索又幾乎都斷掉了。Stout的駕照是假的:上面的地址并不存在,ID號(hào)碼是盜取了貝克爾斯菲市一名女性的信息。Stout仍和線人保持聯(lián)系,嘲笑他癡心妄想要抓住他。他雖然不知道當(dāng)時(shí)在聯(lián)邦快遞店跟蹤他的是誰(shuí),但也不敢貿(mào)然建立下一個(gè)現(xiàn)金接收點(diǎn)。幾個(gè)星期過(guò)去后,Stout將價(jià)值18000美元的金條寄往同一個(gè)聯(lián)邦快遞辦公室。但在偵查員發(fā)現(xiàn)之前,他早就取走快遞逃之夭夭了。
后來(lái),案件一直跟蹤的結(jié)果是,線人讓偵查工作組發(fā)現(xiàn)其一大堆用于活期存款的銀行賬號(hào),但是,這些賬號(hào)都使用了假名開(kāi)戶——包括Sam Blat,Benjamin Cohan,Aaron Johnson。而通過(guò)這些賬戶流通的資金高達(dá)40萬(wàn)美元。如果利用偵查組已經(jīng)掌握的證據(jù),這些賬戶足以被立即關(guān)閉和資金沒(méi)收——但很明顯,這樣會(huì)打草驚蛇。他們想要的是活捉這個(gè)身在暗處的罪犯。
目前,偵查組掌握的最有利線索是,Stout用來(lái)歸檔欺詐收入的IP地址——該地址被追溯到在無(wú)線運(yùn)營(yíng)商Verizon旗下以Travis Rupard的名義注冊(cè)的無(wú)線網(wǎng)卡AirCard。Rupard——或者說(shuō)Rupard和Stout就是同一個(gè)人呢?——他只是通過(guò)另一個(gè)假郵箱,并用一個(gè)假I(mǎi)D來(lái)購(gòu)買(mǎi)網(wǎng)絡(luò)服務(wù)。盜取信息對(duì)他(們)來(lái)說(shuō),易如反掌。AirCard無(wú)線網(wǎng)卡的重點(diǎn)是,只提供互聯(lián)網(wǎng)接入通道,但不綁定在一個(gè)固定地址上,所以想通過(guò)IP追蹤的話,事情就變得很棘手了。當(dāng)Rupard開(kāi)始使用這個(gè)網(wǎng)卡時(shí),Verizon只知道他連接的是哪個(gè)信號(hào)單元——通常在圣何塞周?chē)?mdash;—除此之外,就沒(méi)有再多的信息了。
聯(lián)邦快遞店事件后三個(gè)月的一天,即8月3日,偵查組來(lái)到圣何塞機(jī)場(chǎng)附近一座公寓大廈,其中某間公寓被以Steven Travis Brawner的名號(hào)租用著。特工在公寓外逮捕了Rupard,隨后搜查了他的公寓和儲(chǔ)存器。經(jīng)搜查,偵查組發(fā)現(xiàn)了11.7萬(wàn)美元現(xiàn)金,230盎司的黃金,588盎司的白銀,以及聯(lián)邦快遞店出現(xiàn)過(guò)的神色連帽衫和與銀行卡賬號(hào)一致的Verizon無(wú)線網(wǎng)卡。直至案件結(jié)束時(shí),特工還原了140多萬(wàn)美元。
該嫌疑犯后來(lái)被指控35項(xiàng)電信詐騙,35項(xiàng)嚴(yán)重身份盜竊,以及三項(xiàng)其他罪名——足以讓他在監(jiān)獄里度過(guò)余生。指紋取證的三天之后,警方終于證實(shí)其真正身份——他的名字,不是Rupard,不是 Stout,也不是Brawner或者Aldrich,不是任何曾經(jīng)出現(xiàn)過(guò)的代號(hào),而是Daniel Rigmaiden。
也許你會(huì)困惑,在沒(méi)有任何線索的前提下,特工是如何找到Rigmaiden的住所的呢?在上述證詞之外,以及接下來(lái)的任何文件都沒(méi)有提起過(guò)一個(gè)事物,而它正是破案的關(guān)鍵。
據(jù)了解,為了跟蹤Rigmaiden,偵查組使用了一個(gè)秘密設(shè)備。和Verizon相比,這個(gè)設(shè)備的定位能力要高太多——它就是基站模擬器Stingray。而由于未被法院授權(quán)使用,所以該設(shè)備需要被保密。NSA訂購(gòu)的物品中,就包含這個(gè)價(jià)值4萬(wàn)美元的“魔鬼魚(yú)”(Stingray)設(shè)備,這是一種假冒的手機(jī)信號(hào)塔,可以將受害者的通話重定向,進(jìn)行監(jiān)控。
對(duì)特工來(lái)說(shuō),Stingray簡(jiǎn)直perfect!當(dāng)時(shí),特工追蹤嫌疑犯的AirCard信號(hào),順藤摸瓜找到了Rigmaiden的公寓,并獲得了足夠的證據(jù)來(lái)將其定罪。但接下來(lái)的幾年中,這件看似一目了然的案件變得越發(fā)復(fù)雜和撲朔迷離。
在監(jiān)獄中, Rigmaiden將揭開(kāi)一個(gè)數(shù)十年未解之謎的來(lái)龍去脈,并成為這個(gè)將其送進(jìn)監(jiān)獄的設(shè)備在世界上最著名的“權(quán)威專家”。在他完成之時(shí),一個(gè)秘密監(jiān)控設(shè)備和系統(tǒng)將有史以來(lái)第一次被公之于眾。
每一步都是精心的安排
去年10月,The Verge記者在菲尼克斯見(jiàn)到了Rigmaiden。自2014年出獄后,Rigmaiden就一直住在這兒。從外貌上看,他有點(diǎn)像J.J.艾布拉姆斯,戴著厚厚的黑框眼鏡,留著長(zhǎng)而尖的黑色頭發(fā)。他對(duì)隱私極為敏感,寧愿在購(gòu)物中心的街區(qū)見(jiàn)面也不愿意在他家里。最后,Rigmaiden答應(yīng)到戶外的公園。
和每一個(gè)新釋放的囚犯一樣,Rigmaiden也會(huì)有焦慮——如何找一份工作、找一家愿意接納他的公寓。不過(guò),他看起來(lái)似乎已經(jīng)適應(yīng)了外界的生活。但緩刑期的Rigmaiden仍需定期作事無(wú)巨細(xì)的報(bào)告。
回憶起過(guò)去十年的生活,“我只是不想被附加到整個(gè)社會(huì)體系,”他回憶道。他喜歡攀巖,喜歡冒險(xiǎn)。“這是一種警戒,一種計(jì)算。你知道,只要松手掉下去,必死無(wú)疑。”Rigmaiden出生在加州的海邊,高中離家后,他成為了一個(gè)制造虛假I(mǎi)D的專家,并且將它們賣(mài)給線上的大學(xué)生。
他售賣(mài)假I(mǎi)D賺得的錢(qián)根本負(fù)擔(dān)不起那些冒險(xiǎn)活動(dòng),所以他開(kāi)始了稅務(wù)欺詐——為那些過(guò)世不久的人進(jìn)行虛假報(bào)稅,并申請(qǐng)退稅。退回的稅款將被打到當(dāng)事人賬號(hào),通常每筆金額大約幾千美元。Rigmaiden發(fā)現(xiàn)這個(gè)非常有利可圖,遠(yuǎn)遠(yuǎn)超出其生存需求。因此,Rigmaiden開(kāi)啟了充滿節(jié)奏的工作方式——每年進(jìn)行6個(gè)月制造ID、虛假退稅的工作,攢足資金后便開(kāi)始逍遙。周而復(fù)始多年。
他小心翼翼地隱藏他的身份,名字也時(shí)常更換。從在計(jì)算機(jī)上完成虛假報(bào)稅,到退稅款額被交付,每一步都是精心安排的計(jì)劃。按照Rigmaiden所敘述的,這個(gè)過(guò)程中幾乎沒(méi)有什么線索能夠讓別人追查得到他。除了無(wú)線網(wǎng)卡AirCard。
在Rigmaiden看來(lái),他知道當(dāng)有足夠的物理無(wú)線信號(hào)時(shí),別人肯定可以通過(guò)AirCard找到他,只是他覺(jué)得警方并沒(méi)有那樣的專業(yè)技術(shù)能夠做到。在進(jìn)行無(wú)線電通信期間,AirCard會(huì)發(fā)出大量的噪音,向四面八方爆破數(shù)據(jù)。當(dāng)信號(hào)到達(dá)發(fā)射塔時(shí),它便和其他成千上萬(wàn)的來(lái)源混合到一起——但理論上說(shuō),只要設(shè)備合適,依然能夠跟蹤到特定的信號(hào)。
多年以來(lái),AirCard的缺點(diǎn)只是個(gè)假設(shè)——只當(dāng)他被捕的那一天,Rigmaiden才發(fā)現(xiàn),這個(gè)假設(shè)當(dāng)真成為阿喀琉斯之踵。他回憶道,當(dāng)時(shí)他的第一反應(yīng)是,AirCard出賣(mài)了他。但其實(shí)是偵查組使用了不為人知的追蹤設(shè)備。而第二反應(yīng)是,他不想承擔(dān)所有這些罪責(zé)——Rigmaiden說(shuō)道:“但除此之外沒(méi)有其他路可以走了,我知道我需要學(xué)習(xí)法律知識(shí)來(lái)擺脫這一切。”
警方竟用了非正當(dāng)手段,那么翻案有望?
從他被捕開(kāi)始,隨后的兩個(gè)月中他都極力地為自己辯護(hù),甚至假裝成精神病患者,但這些似乎都無(wú)補(bǔ)于事。曾經(jīng)給秘密監(jiān)視設(shè)備和信號(hào)制造噪音只會(huì)讓他身陷囹圄。
不過(guò),他知道政府隱藏著什么。他看到突襲他公寓的逮捕令,上面并沒(méi)有描述警方是如何追蹤得到他的,只是把過(guò)程和方式描述為“發(fā)射塔信息歷史和其他調(diào)查技術(shù)”。但是每個(gè)發(fā)射塔隨時(shí)都接收著成千上萬(wàn)的手機(jī)信號(hào),甚至是詳細(xì)的記錄也不足以幫助警方確定一個(gè)公寓的具體位置。這其中一定有別的東西。
如果他的猜測(cè)沒(méi)錯(cuò),這就意味著特工對(duì)法官撒謊了——這個(gè)事實(shí)足以讓起訴被駁回。但是,他的論據(jù)只是那些只有他才明白的暗黑技術(shù)。他的律師不知道信號(hào)發(fā)射塔的事,法官也如此。不過(guò),Rigmaiden被鑒于圖書(shū)館的開(kāi)放時(shí)間吸引力,他似乎覺(jué)得,每周三小時(shí)也能夠幫助他找到答案了。
在監(jiān)獄圖書(shū)館里,Rigmaiden結(jié)交了一個(gè)幫助極大的新朋友——一個(gè)被取消律師資格的律師,因欺詐而服役。他掌握了審判的節(jié)奏,決定打一場(chǎng)法律還擊戰(zhàn)。
Rigmaiden聘請(qǐng)了第一個(gè)律師,并最終獲得自我辯護(hù)的允許。這樣一來(lái),他的圖書(shū)館時(shí)間提高到每天5小時(shí)。Rigmaiden每周工作六天,有時(shí)每天還工作15小時(shí)。
與此同時(shí),他仔細(xì)翻閱了那個(gè)發(fā)現(xiàn)他行蹤的秘密監(jiān)控設(shè)備的所有證據(jù)記錄。到了十月份,法院批準(zhǔn)讓其訪問(wèn)自己的檔案文件。在這長(zhǎng)達(dá)14000頁(yè)的案件檔案中,Rigmaiden發(fā)現(xiàn)“Stingray”。他當(dāng)時(shí)覺(jué)得,這聽(tīng)起來(lái)像一個(gè)品牌的名字。
監(jiān)獄圖書(shū)館沒(méi)有互聯(lián)網(wǎng),但是只要提出請(qǐng)求,監(jiān)獄內(nèi)的專案經(jīng)理會(huì)幫你進(jìn)行Google搜索。最后,Rigmaiden在哈里斯公司發(fā)現(xiàn)了一個(gè)Stingray的小冊(cè)子,上面描述的功能和他猜測(cè)的異常吻合。那么,接下來(lái),他只需要證明警察當(dāng)時(shí)就是使用了這個(gè)監(jiān)聽(tīng)設(shè)備,他就有了翻案的機(jī)會(huì)。隨即,Rigmaiden在文件中發(fā)現(xiàn)了一條會(huì)議記錄:投票一致通過(guò)由聯(lián)邦撥款購(gòu)買(mǎi)安防設(shè)備。因?yàn)闆](méi)有公開(kāi)招標(biāo)過(guò)程,國(guó)務(wù)院要求提交發(fā)票作為憑證。而發(fā)票證明上,赫然寫(xiě)著物品為基站模擬設(shè)備,由哈里斯公司制造。
秘密監(jiān)聽(tīng)始于1995,然后瘋狂流行
二十多年前,美國(guó)出現(xiàn)了一個(gè)被稱為“美國(guó)歷史上頭號(hào)電腦犯罪通緝犯”的黑客Kevin Mitnick。年輕的時(shí)候,Kevin Mitnick曾經(jīng)是一名臭名昭著的黑帽黑客,并且闖入過(guò)IBM、諾基亞、以及摩托羅拉等公司的目標(biāo)網(wǎng)絡(luò)。但在監(jiān)獄里改造了一段時(shí)間時(shí)間之后,他已經(jīng)徹底轉(zhuǎn)身成為一名白帽黑客,并且利用自己的技能為客戶提供滲透測(cè)試和安全顧問(wèn)服務(wù)。
1995年,Kevin Mitnick黑進(jìn)了軟件公司Netcom,盜取了后者的電子郵件檔案和安全項(xiàng)目。Kevin Mitnick利用一臺(tái)接入調(diào)制解調(diào)器的手機(jī)隱匿了坐標(biāo)位置,和Rigmaiden的AirCard類(lèi)似。為了瞄準(zhǔn)Mitnick的手機(jī),警方使用了被動(dòng)基站模擬器與電話公司連接,迫使Mitnick的設(shè)備登錄基站。這當(dāng)然是很古老的技術(shù),但是十多年后,警方使用同樣的技術(shù)手段來(lái)抓獲Rigmaiden。
1996年,羅德與施瓦茨公司發(fā)明了一個(gè)叫GA 090的設(shè)備,該設(shè)備捆綁了Ping(因特網(wǎng)包探索器)和捕捉功能,能夠有效地偽裝成一個(gè)發(fā)射塔。在一個(gè)社區(qū)內(nèi)操控GA 090的話,你可以看到輻射范圍內(nèi)每一個(gè)接入者特定的ID——類(lèi)似于看到每個(gè)人的手機(jī)號(hào)碼。如果發(fā)現(xiàn)一個(gè)數(shù)字特別有趣,可以通過(guò)三角測(cè)量找出信號(hào)源的準(zhǔn)確位置。
該設(shè)備利用的是手機(jī)網(wǎng)絡(luò)的基本組成方式。手機(jī)的網(wǎng)絡(luò)依賴于與附近基站的不斷交流,接收相對(duì)來(lái)說(shuō)距離更近、通信沒(méi)那么擁堵的基站信號(hào)。只要電話接收到一個(gè)信號(hào),它便發(fā)回一個(gè)身份識(shí)別號(hào)碼。但至關(guān)重要的是,這個(gè)信號(hào)不需要證明它是來(lái)自一個(gè)基站,還是偽基站。沒(méi)有了身份驗(yàn)證的步驟,像GA 090一類(lèi)的設(shè)備滿足距離更近的條件便可以趁虛而入。
從上世紀(jì)90年代開(kāi)始,安全研究院就開(kāi)始關(guān)注這個(gè)漏洞,有些人甚至指責(zé)電話公司只向執(zhí)法機(jī)關(guān)開(kāi)放。不過(guò),直到這些漏洞被Rigmaiden等黑客利用后,這個(gè)觀點(diǎn)就沒(méi)有人再提過(guò)了。
同時(shí),像GA 090這樣的設(shè)備在執(zhí)法機(jī)關(guān)中越來(lái)越流行。2003年,哈里斯公司推出Stingray——一個(gè)比Rohde &Schwarz的產(chǎn)品更時(shí)尚、微型的版本,并極大地受到美國(guó)市場(chǎng)的歡迎。情報(bào)機(jī)構(gòu)開(kāi)始縱橫四海地使用這些設(shè)備來(lái)對(duì)目標(biāo)實(shí)施監(jiān)視,或者用來(lái)識(shí)別目標(biāo)使用的設(shè)備。比如,美國(guó)聯(lián)邦執(zhí)法局為了尋找一個(gè)逃犯的手機(jī)號(hào)碼,將許多的Stingray布置到涉及多個(gè)城市的航班上,借此收集不計(jì)其數(shù)的手機(jī)號(hào)碼。隨著時(shí)間的推移,這些設(shè)備也受用于下級(jí)公安部門(mén),以及普通公民,而一般公安機(jī)關(guān)會(huì)利用Stingray來(lái)追蹤各類(lèi)罪犯,包括從殺人犯到飛車(chē)黨。
但是,購(gòu)買(mǎi)這些設(shè)備有一個(gè)問(wèn)題。每一次,當(dāng)某個(gè)機(jī)構(gòu)從哈里斯公司購(gòu)買(mǎi)這種設(shè)備時(shí),他們需要簽署一項(xiàng)協(xié)議:不能讓它出現(xiàn)在公眾法庭記錄。哈里斯表示,如果利用Stingray獲得的信息成為了指控犯人的證據(jù),罪犯就會(huì)了解這個(gè)設(shè)備(知道如何防范),那么這個(gè)設(shè)備就失去用途了。機(jī)構(gòu)也獲得法院的指令來(lái)使用這些監(jiān)聽(tīng)設(shè)備,但通常來(lái)說(shuō),到了需要電話記錄的時(shí)候,雙方的措辭都會(huì)變得模糊。在大多數(shù)情況下,法官都不知道這些背后簽署的協(xié)議,被告人也不會(huì)具體了解自己到底被發(fā)現(xiàn)了些什么。
但是他們不能隱藏所有痕跡。Rigmaiden隨機(jī)在網(wǎng)絡(luò)上發(fā)現(xiàn)了哈里斯的Stingray。他將哈里斯公司的專利申請(qǐng)都搜索了一遍,對(duì)該設(shè)備的工作原理有了更加深入的了解。依據(jù)《信息自由法案》,Rigmaiden提出了解該設(shè)備信息的請(qǐng)求,但無(wú)果。隨后,他查閱了Mitnick案件的記錄,試圖找出警方利用這些設(shè)備追捕黑客的確切原理。但是,記錄中并沒(méi)有公開(kāi)的證據(jù)證明該設(shè)備的存在,也沒(méi)有文件或相關(guān)聲明暗示該設(shè)備在調(diào)查過(guò)程中被使用。
Rigmaiden開(kāi)始將注意力轉(zhuǎn)向當(dāng)?shù)赜嘘P(guān)部門(mén),祈望他們會(huì)粗心大意路出馬腳。當(dāng)圖書(shū)館閱讀時(shí)間到了,Rigmaiden會(huì)將文件帶走,然后在牢房里仔細(xì)閱讀。
過(guò)了兩年多后,Rigmaiden建立起一個(gè)數(shù)百頁(yè)檔案文件,里面包含所有他發(fā)現(xiàn)的Stingray的跟蹤痕跡。
到了這一步,Rigmaiden不能再孤軍奮戰(zhàn),他需要盟友。因此,他將這些文檔分別寄給了六家不同的隱私保護(hù)組織,但只收到了一封格式信件。一般人的話,可能早就接受判決和認(rèn)罪協(xié)議,但Rigmaiden那本厚重的文檔確實(shí)證明,他的案件非比尋常。
最后,Rigmaiden將文檔寄給了Speech(美國(guó)公民自由聯(lián)盟的隱私和技術(shù)項(xiàng)目)的首席技術(shù)官Christopher Soghoian,以及一個(gè)發(fā)表了無(wú)線頻譜檢測(cè)研究論文的博士研究生。說(shuō)真的,這份文檔有些錯(cuò)亂,但是Soghoian了解,Rigmaiden闡述的事物確實(shí)存在,他相信Rigmaiden。“我當(dāng)時(shí)的反應(yīng)并不是‘這真是一個(gè)奇特的設(shè)備’,而是我知道我曾經(jīng)在研究院里了解過(guò)它。只是,我誠(chéng)當(dāng)它是一個(gè)可能存在的事物,而想不到這是一個(gè)巴爾的摩警方使用的工具。”
Soghoian將Rigmaiden的文檔遞送給ACLU和EFF等隱私保護(hù)組織,但許多組織最初也是無(wú)視了這份文件,直到《華爾街日?qǐng)?bào)》數(shù)字博客的記者Jennifer Valentino-Devries。一個(gè)月后,這名記者的報(bào)道登上了報(bào)紙頭條,向公眾揭露了Stingray背后的秘密,指責(zé)其直接挑戰(zhàn)了憲法賦予的公民權(quán)利。當(dāng)報(bào)道呈現(xiàn)在Rigmaiden面前時(shí),他除了肯定自己的發(fā)現(xiàn),還有理由相信,這個(gè)發(fā)現(xiàn)不僅關(guān)乎自身的命運(yùn),而是牽涉著更多類(lèi)似的案件。
然而,Rigmaiden的審判情形并沒(méi)有發(fā)生改變。亞利桑那州的檢察官不會(huì)就因?yàn)檫@樣一個(gè)缺乏直接明確證據(jù)的證詞而放棄案件。一旦Stingray的報(bào)道影響弱化,他們便會(huì)繼續(xù)展開(kāi)審判。但Rigmaiden也沒(méi)有放棄。當(dāng)FBI開(kāi)始無(wú)視他基于《信息自由法案》的請(qǐng)求后,他便提起了一項(xiàng)民事訴訟。
從罪犯到民權(quán)英雄,他完成了身份轉(zhuǎn)變
2013年,檢查官終于向Rigmaiden提出了認(rèn)罪協(xié)議。不過(guò)他認(rèn)為,“他們想擺脫這一案件的原因不是擔(dān)心Stingray會(huì)被大范圍曝光,要知道當(dāng)時(shí)已經(jīng)曝光的差不多了。他們想擺脫我,因?yàn)槲易隽怂械氖拢疫€給他們安排了大量工作,占用了他們的資源。”他當(dāng)時(shí)對(duì)協(xié)議沉默以對(duì),但牢獄生活讓他有點(diǎn)受不了,并最終決定或許在外面能做更多事。2014年4月,經(jīng)過(guò)9個(gè)月的考慮后,他同意了協(xié)議并成了一個(gè)自由人。
自《華爾街日?qǐng)?bào)》第一次曝光后的4年中,Stingray已經(jīng)無(wú)處不在,21個(gè)州的53個(gè)機(jī)構(gòu)都有,既用在紐約和芝加哥這樣的大城市,也用在一些不知名的小城鎮(zhèn)。2015,巴爾的摩警察承認(rèn)用過(guò)這一設(shè)備4300多次,有時(shí)候會(huì)用在偷手機(jī)這樣的小案件中。另外,美國(guó)還將設(shè)備借給過(guò)墨西哥官方。在Rigmaiden出現(xiàn)之前,這些設(shè)備就已經(jīng)在使用了。
同時(shí),一個(gè)辯護(hù)律師的非正式網(wǎng)絡(luò)也逐漸形成,公設(shè)辯護(hù)人會(huì)分享Stingray案件的相關(guān)經(jīng)驗(yàn)。由于在Stingray案件上有非披露協(xié)議,所以多數(shù)檢查官會(huì)放棄案件,而不是為使用設(shè)備進(jìn)行辯護(hù)。Rigmaiden也成了律師們的顧問(wèn),并在Twitter上了解相關(guān)的監(jiān)視案件,提供咨詢。2014年下半年,美國(guó)政府開(kāi)始起草限制Stingray設(shè)備的法案。后來(lái)的一個(gè)半月內(nèi),他每天都會(huì)查看草案,就像他在辯護(hù)中那樣檢查每一個(gè)細(xì)節(jié)。
當(dāng)年9月,美國(guó)司法部公布基站模擬器新政策,要求所有政府機(jī)構(gòu)在使用設(shè)備前得到許可。對(duì)很多關(guān)心隱私的組織來(lái)說(shuō),這是一次勝利,也是第一個(gè)關(guān)于Stingray使用的明確政策。但Rigmaiden沒(méi)那么樂(lè)觀,他認(rèn)為這只是換了一種方式做原來(lái)的事而已,“在我的案件中他們就獲得了認(rèn)可。真正的問(wèn)題是許可上的信息。”
Rigmaiden現(xiàn)在的生活很低調(diào),他的咨詢工作沒(méi)有收入,他也沒(méi)有汽車(chē)(檔案上的內(nèi)容讓他很難得到貸款),每天辛苦通勤。去年,他出席了亞利桑那大學(xué)大學(xué)的辯護(hù)律師會(huì)議,這也是他津津樂(lè)道的事?,F(xiàn)在,由于仍在監(jiān)查期,他活動(dòng)的范圍也不大。
Rigmaiden的手機(jī)上有一個(gè)SnoopSnitch應(yīng)用,它主要用于檢測(cè)網(wǎng)絡(luò)中的異常干擾,也是在Stingray被人熟知后出現(xiàn)的開(kāi)源項(xiàng)目之一。
Rigmaiden懷疑警察已經(jīng)從Stingray設(shè)備轉(zhuǎn)到了被動(dòng)接受器,后者能在不干擾網(wǎng)絡(luò)的情況下嗅探出信號(hào)。這種事普通人也能用開(kāi)源軟件做到,而且不違反通信委員會(huì)的規(guī)定,不過(guò)要讓電話公司幫著將信號(hào)與手機(jī)號(hào)相連。
基站模擬器也用了至少20年,很難再保持隱秘。當(dāng)Rigmaiden開(kāi)始訓(xùn)練警察時(shí),他們已經(jīng)秘密使用相關(guān)設(shè)備12年了,而且還要過(guò)8年一切才能曝光在公眾面前。即便結(jié)果可喜,這也需要具備多個(gè)條件,要有一個(gè)固執(zhí)的被告,有同情心的法官和法律捷徑。一不湊巧,可能還需要5到10年。
政府監(jiān)控是警察與罪犯的競(jìng)賽,也是警察與法律系統(tǒng)的競(jìng)賽。在監(jiān)獄待了5年后,Rigmaiden站在了隱私組織,律師和法官的一方。從躲避監(jiān)控到與之為戰(zhàn),這是很有趣的轉(zhuǎn)變,他自己也無(wú)法解釋其中的原因。
“你會(huì)意識(shí)到自己處于這樣一種情況,你能做出改變,必須抓住這個(gè)機(jī)會(huì)。這種機(jī)會(huì)可不是隨時(shí)都有。”他說(shuō)。