1月9日消息,pcTattletale是一款于2002年推出的电脑及手机监控软件,其开发者为美国密歇根州的男子Bryan Fleming。这款软件能够对目标设备的操作进行全程记录,并将生成的操作视频上传至服务器,以便订阅者查看。
从表面来看,这类功能听上去确实有些“吓人”,不过在特定场景中也可能拥有合法性,比如家长对未成年子女进行监管,或是企业对员工的工作设备加以管理。pcTattletale官网在早期就是以这些用途来做宣传的,称这款软件曾“助力成千上万的家长防止子女和恋童癖者接触”,企业用户则能通过它“追踪工作效率、盗窃行为、工时浪费等状况”,甚至还表示“警方也会把它用于调查取证”。
然而,在pcTattletale上线已近25年的当下,本周Bryan Fleming在美国联邦法院供认,他明知这款软件被用于在未获同意的情况下监视其他成年人,却依旧持续对其进行开发与商业推广。也就是说,pcTattletale所监控的大部分对象其实并不知晓自己正被监视,而开发者Bryan Fleming在这一过程中扮演了助推的角色。
公开信息显示,弗莱明最初的商业合伙人在2011年就已离开公司,之后他便独自在底特律北部郊区的家中经营这项业务。2021年,国外媒体Vice曾报道指出,pcTattletale存在严重的数据泄露问题,大量被其收集的敏感信息因此曝光。相关报道所引用的营销资料清晰提到,这款软件能够用来发现“出轨的配偶”,不过这需要用户掌握对方的手机解锁密码,并且能“在大约5分钟内接触到手机”,而“最佳的安装时机是对方睡着的时候”。此外,该软件官方还提供了隐藏应用图标的教程,目的是防止被受害者发现。
通过Wayback Machine网络时光机查看pcTattletale网站的历史版本可知,到2022年时,该网站页脚已添加了许多和“出轨”相关的链接,还发布了数篇“怎样抓住男友出轨”的博客文章。这些内容直接教用户使用“男友的手机解锁码”安装所谓的“pcTattletale间谍应用”,以此来“监视他在手机上的所有行为”。其中甚至明确提到,被监视的人一旦察觉此事,通常会十分生气,用户应该“预料到他会因此对你进行反击,这种做法或许会彻底改变你们之间的关系”。
差不多在同一时间段,美国加利福尼亚州的联邦执法部门开启了针对“跟踪软件(stalkerware)”的专门调查,pcTattletale也被纳入重点调查对象之中。和不少运营主体在境外、难以追查的同类网站不一样,弗莱明的行动轨迹比较公开,业务全部在美国国内进行,而且没有故意隐匿身份。实际上,pcTattletale早期的官方网站曾清楚标明“Fleming Technologies”地处密歇根州布鲁斯镇。一位政府调查人员坦率地表示,很多同类网站的相关人员据推测在国外,“短时间内被抓获的概率非常小”,而弗莱明显然不属于这种情况。
执法人员迅速调取了弗莱明的电子邮件记录,里面有大量技术支持请求,核心都是询问如何在不被发现的情况下实施监控——比如有用户问能不能关掉截图提示音,理由是“我丈夫清楚手机截图会有提示音,他已经开始怀疑手机被装了什么”。即便多次知晓用户是在未经对方同意的情况下监视他人,弗莱明依旧持续为这些用户提供技术支持。
调查人员甚至以推广者身份注册了 pcTattletale 的联盟营销账号,随后弗莱明主动联系,提供现成的广告横幅文案,例如“pcTattletale 老公出轨?第一名抓出轨间谍追踪器”“pcTattletale 丈夫出轨?最佳抓出轨间谍应用”等。弗莱明在邮件中还提到,将产品主要面向女性推广效果更好,因为“想抓住男人出轨的女性要多得多”。财务记录显示,他每年大约售出 1200 份 pcTattletale 订阅,单价在 99 至 300 美元(IT之家注:现汇率约合 693.3 至 2101 元人民币)不等。
根据上述证据,美国政府部门在2022年底拿到了搜查令,对弗莱明在布鲁斯镇的住处实施了突击搜查。到了2024年,pcTattletale遭遇黑客攻击,导致大量数据外泄,黑客还窃取了该公司用于存储视频数据的亚马逊云服务账户私钥。弗莱明当时称,公司在这次数据泄露事件发生后“已停止运营,彻底关闭”。
最终,联邦检方以弗莱明明知或理应知晓其产品主要被用于秘密截取语音、口头或电子通信为由对他提起指控。本周,弗莱明在加州就其中一项指控认罪,目前已获准取保候审,等候法院宣判。跟踪软件pcTattletale就此退出市场,然而令人遗憾的是,类似产品依旧大量存在,其背后的操作者通常更为隐蔽,也更难被追究责任。