Siedem pytań i odpowiedzi na temat afery Pegaza

Charlotta PerezPODĄŻAĆ

Od czasu ujawnienia w 2013 r. przez byłego pracownika Agencji Bezpieczeństwa Narodowego Edwarda Snowdena nie słyszałem o przypadku międzynarodowego cyberszpiegostwa na tak dużą skalę. Mówi się, że Miles padł ofiarą szpiegostwa po zainfekowaniu swojego telefonu komórkowego izraelskim oprogramowaniem szpiegującym Pegasus. W poniedziałek minister prezydencji Félix Bolaños ogłosił, że ofiarami tego szpiegostwa byli Pedro Sánchez i Margarita Robles. Jak jednak działa ten program? Kim były ofiary tego szpiegostwa? Do jakich danych udało Ci się uzyskać dostęp?

Jak dochodzi do szpiegostwa?

Jak poinformował Minister Prezydencji Félix Bolaños, w okresie od maja do czerwca 2021 r. ataki miały miejsce na telefony komórkowe zarówno Prezesa rządu Pedro Sáncheza, jak i Ministra Obrony Margarity Robles.

Nie ma dowodów na późniejsze włamania.

W jaki sposób Pegasus infekuje telefony?

„Oprogramowanie szpiegowskie” wprowadzone na rynek przez izraelską firmę NSO Group niekoniecznie wymaga działań użytkownika, aby uzyskać dostęp do telefonu komórkowego. Jednakże Pegasus może stosować „selektywny phishing”: wysyłanie wiadomości, która tylko poprzez kliknięcie może uzyskać dostęp do terminala. Można go również zainstalować poprzez połączenie, bez konieczności odbierania; za pomocą bezprzewodowego nadajnika-odbiornika lub ręcznie na samym telefonie.

Do jakich danych udało Ci się uzyskać dostęp?

Dokładnie, Pegasus pobrał z telefonu Sáncheza w maju 2,6 roku 2021 gigabajta, a w czerwcu 130 megabajtów. Dane zostały pobrane z telefonu komórkowego Roblesa tylko raz, 9 megabajtów informacji. Teraz uzyskane informacje nie są tak ważne, ale jakiego rodzaju. Jak wyjaśnił Josep Albors, szef działu badań w firmie ESET zajmującej się cyberbezpieczeństwem, Pegasus jest w stanie filtrować wszelkiego rodzaju informacje, może aktywować mikrofon lub kamerę i nagrywać. Możesz uzyskać dostęp do zdjęć, filmów lub wiadomości, wejść do sieci społecznościowych, list kontaktów lub spotkań zapisanych w kalendarzu. I oczywiście możesz przechwytywać połączenia.

Jacy inni przywódcy byli szpiegowani za pomocą tego wirusa?

Jak rok temu ujawnił „Washington Post”, Pegaz szpiegował co najmniej 3 prezydentów (głowy państw), 10 premierów i króla. Trzej aktywni prezydenci, których prawdopodobnie szpiegowano, to: Emmanuel Macron (Francja), Barham Salih (Irak) i Cyril Ramaphosa (RPA). 10 szpiegowanych premierów to: Imran Khan (Pakistan), Mustafa Madbouly (Egipt), Saadeddine El Othmani (Maroko), którzy nadal sprawują urząd; oraz Ahmed Obeid bin Daghr (Jemen), Saad Hariri (Liban), Ruhakapa Rugunda (Uganda), Bakitzham Sagintayev (Kajztan), Nuredin Bedui (Algieria) i Charles Michel (Belgia) nie sprawują już urzędu. I wreszcie, według śledztwa konsorcjum dziennikarzy, król Maroka Mohamed VI również padł ofiarą szpiegostwa.

Czy to Maroko szpiegowało Macrona?

W lipcu 2021 r., kiedy angielska gazeta „Le Monde” ujawniła, że ​​prezydent Francji Emmanuel Macron padł ofiarą szpiegostwa, a jego telefon komórkowy został zainfekowany izraelskim oprogramowaniem. I to nie tylko jego własnego, ale także czternastu członków jego rządu. Według dochodzenia przeprowadzonego przez paryską gazetę w konsorcjum z Forbidden Stories i Amnesty International numer Macrona znajdował się na liście numerów telefonów wybranych przez marokańskie służby bezpieczeństwa, czemu Rabat zawsze zaprzeczał.

Do infekcji telefonu Macrona doszło w 2019 r., w burzliwej sytuacji w Afryce Północnej z Algierią – bliskim wrogiem Maroka, gdzie Rabat zawsze miał na celu kontrolowanie stosunków między Paryżem a Algierem – w środku kryzysu instytucjonalnego o godz. bramy afrykańskiej podróży Macrona. Po publikacjach dziennikarskich źródło z Pałacu Elizejskiego, o którym poinformowała paryska gazeta, określiło te wydarzenia jako „bardzo poważne” i stwierdziło, że „całe światło rzuci całe światło na te doniesienia prasowe”.

Według dochodzeń Forbbiden Stories sam marokański klient NSO Group wybrał ponad 10.000 XNUMX numerów telefonów do monitorowania w ciągu dwóch lat. Znane jest szpiegostwo dziennikarzy, prawników, przeciwników i obrońców praw człowieka przez marokańskie siły bezpieczeństwa.

Co się dzieje po złożeniu skargi przez rząd?

Po złożeniu skargi w rękach Sądu Krajowego (AN) skarga została rozpatrzona i zdecydowano, że sędzia będzie odpowiedzialny za wszczęcie postępowania. Normalną rzeczą jest powiadomienie Prokuratury o sporządzeniu raportu o przyjęciu do przetwarzania i kompetencji AN do zbadania sprawy. Po przyjęciu należy przeanalizować dokumentację dostarczoną przez rząd i zażądać raportów od odpowiednich jednostek policji.

Jakie zabezpieczenia mają telefony Sáncheza i Roblesa?

Telefony członków rządu, jeśli chodzi o większe bezpieczeństwo, mają podwójne szyfrowanie. Podobnie, aby kontrolować i zapobiegać atakom na najbardziej wrażliwe urządzenia, główne instytucje państwowe przeprowadzają audyty bezpieczeństwa wspomnianych terminali, które są w stanie wykryć, czy wspomniane terminale stały się ofiarami włamania. Jeżeli tak, natychmiast zgłoszą incydent do Narodowego Centrum Kryptologicznego.