Сем пытанняў і адказаў пра скандал Pegasus

Шарлота ПерэсПАСЛУГІ

З часоў выкрыццяў экс-кантрактніка Агенцтва нацыянальнай бяспекі Эдварда Сноўдэна ў 2013 годзе я не ведаў пра выпадак міжнароднага кібершпіянажу ў такім маштабе. Кажуць, што Майлз стаў ахвярай шпіянажу, калі яго мабільны тэлефон быў заражаны ізраільскай шпіёнскай праграмай нумара Pegasus. У гэты панядзелак міністр прэзідэнцтва Фелікс Баланьёс абвясціў, што Пэдра Санчэс і Маргарыта Роблес сталі ахвярамі гэтага шпіянажу, але як працуе гэтая праграма? Хто стаў ахвярай гэтага шпіянажу? Да якіх дадзеных вы змаглі атрымаць доступ?

Як узнікае шпіянаж?

Як паведаміў міністр прэзідэнцтва Фелікс Баланьёс, у перыяд з мая па чэрвень 2021 года прэм'ер-міністр Педра Санчэс і міністр абароны Маргарыта Роблес размаўлялі па мабільных тэлефонах.

Далейшых тэстаў на пранікненне няма.

Як Pegasus заражае тэлефоны?

«Шпіёнскае ПЗ», запушчанае ізраільскай кампаніяй NSO Group, не абавязкова патрабуе дзеянняў карыстальніка для доступу да мабільнага тэлефона. Тым не менш, Pegasus можа выкарыстоўваць «мэтавы фішынг»: адпраўка паведамлення, з дапамогай якога можна атрымаць доступ да тэрмінала, толькі пстрыкнуўшы. Яго таксама можна ўсталяваць праз званок, без неабходнасці адказу; з дапамогай бесправаднога трансівера або ўручную на самім тэлефоне.

Да якіх дадзеных вы змаглі атрымаць доступ?

Дакладна, Pegasus здабыў 2,6 гігабайта з тэлефона Санчэса ў маі 2021 года і 130 мегабайт у чэрвені. Дадзеныя з мабільнага Роблса былі ўзятыя толькі адзін раз, 9 мегабайт інфармацыі. Аднак важна не тое, якая інфармацыя атрымана, а тое, якога тыпу. Як патлумачыў Хасэп Альборс, кіраўнік аддзела даследаванняў у кампаніі па кібербяспецы ESET, Pegasus здольны фільтраваць любую інфармацыю, можа актываваць мікрафон або камеру і запісваць. Вы можаце атрымаць доступ да фатаграфій, відэа ці паведамленняў, увайсці ў сацыяльныя сеткі, спісы кантактаў або сустрэчы, якія ёсць у календары. І, відавочна, вы можаце праслухоўваць тэлефонныя размовы.

За якімі яшчэ лідэрамі шпіёнілі з дапамогай гэтага віруса?

Як паказала The Washington Post год таму, як мінімум за 3 прэзідэнтамі (кіраўнікамі дзяржаў), 10 прэм'ер-міністрамі і каралём шпіёніў Pegasus. Тры дзейныя прэзідэнты, за якімі, магчыма, шпіёнілі, былі: Эмануэль Макрон (Францыя), Бархам Саліх (Ірак) і Сірыл Рамафоса (Паўднёвая Афрыка). 10 падгледжаных прэм'ер-міністраў: Імран Хан (Пакістан), Мустафа Мадбулі (Егіпет), Саадэдзін Эль-Асмані (Марока), яны ўсё яшчэ знаходзяцца на пасадзе; і Ахмед Абейд бін Дагр (Емен), Саад Харыры (Ліван), Рухакапа Ругунда (Уганда), Бакіцхам Сагінтаеў (Кайзтан), Нурэдзін Бедуі (Алжыр) і Шарль Мішэль (Бельгія), больш не займаючыя пасады. І, нарэшце, кароль Марока Махамед VI, паводле расследавання кансорцыума журналістаў, таксама пацярпеў бы ад шпіянажу.

Гэта Марока шпіёніў за Макронам?

У ліпені 2021 года англійская газета «Le Monde» паведаміла, што прэзідэнт Францыі Эмануэль Макрон стаў ахвярай шпіянажу і што яго мабільны тэлефон быў заражаны ізраільскім «праграмным забеспячэннем». І не толькі яго, але і чатырнаццаці членаў яго ўрада. Згодна з расследаваннем парыжскай газеты ў кансорцыуме з Forbidden Stories і Amnesty International, нумар Макрона быў часткай спісу тэлефонных нумароў, выбраных мараканскай службай бяспекі, тое, што Рабат заўсёды адмаўляў.

Заражэнне на тэлефоне Макрона адбылося ў 2019 годзе, у неспакойным кантэксце ў Паўночнай Афрыцы з Алжырам - блізкім ворагам Марока і дзе Рабат заўсёды глядзеў на кантроль адносін паміж Парыжам і Алжырам - у разгар інстытуцыйнага крызісу, у вароты афрыканскага турнэ Макрона. Услед за журналісцкімі публікацыямі крыніца з Елісейскага палаца і справаздача парыжскай газеты назвала гэтыя падзеі «вельмі сур'ёзнымі» і заявіла, што «ўсё святло будзе праліта на гэтыя выкрыцці прэсы».

Згодна з расследаваннямі Forbbiden Stories, толькі мараканскі кліент NSO Group абраў больш за 10.000 XNUMX тэлефонных нумароў для кантролю на працягу двух гадоў. І шпіянаж мараканскай службы бяспекі за журналістамі, юрыстамі, праціўнікамі і абаронцамі правоў чалавека вядомы.

Што адбываецца пасля падачы скаргі ва ўрад?

Пасля таго, як скарга была перададзена ў Нацыянальны суд (AN), яна была разгледжана, і было вырашана, што суддзя будзе адказваць за адкрыццё разгляду. Звычайная рэч — паведаміць у пракуратуру, каб даць справаздачу аб допуску да разгляду і кампетэнцыі АН расследаваць справу. Пасля допуску неабходна прааналізаваць прадстаўленую ўрадам дакументацыю і запытаць справаздачы ў адпаведных падраздзяленняў паліцыі.

Якую бяспеку маюць тэлефоны Санчэса і Роблеса?

Тэлефоны членаў Урада, калі гаворка ідзе пра большую бяспеку, маюць падвойнае шыфраванне. Сапраўды гэтак жа, каб кантраляваць і прадухіляць напады на найбольш адчувальныя прылады, асноўныя дзяржаўныя ўстановы праводзяць аўдыт бяспекі згаданых тэрміналаў, якія маюць магчымасць выявіць, ці былі названыя тэрміналы ахвярамі ўварвання. Калі яны былі, яны неадкладна паведамяць пра здарэнне ў Нацыянальны крыпталагічны цэнтр.