Hvad de seneste Pegasus spyware-lækager fortæller os

administrerende direktør i Israel

Shalev Hulio, administrerende direktør for NSO Group, i Tel Aviv REUTERS/Ammar Awad





I weekenden offentliggjorde et konsortium af internationale nyhedsmedier deres resultater fra en undersøgelse af brugen af ​​Pegasus, det hemmelige israelske overvågningsselskab NSO Groups hemmelighedsfulde milliard-dollars spywareprodukt.

Inde i NSO, Israels milliard-dollar spyware-gigant Verdens mest berygtede overvågningsfirma siger, at det ønsker at rydde op i sin handling. Fortsæt, vi lytter.

Rapporterne fra vogteren , Washington Post , og 15 andre medieorganisationer er baseret på et læk af titusindvis af telefonnumre, der ser ud til at være blevet målrettet af Pegasus. Mens de enheder, der er forbundet med numrene på listen, ikke nødvendigvis var inficeret med spyware, var forretningerne i stand til at bruge dataene til at fastslå, at journalister og aktivister i mange lande var målrettet— og i nogle tilfælde med succes hacket .

Lækagerne indikerer omfanget af, hvad cybersikkerhedsreportere og eksperter har sagt i årevis: at mens NSO Group hævder, at deres spyware er designet til at målrette kriminelle og terrorister, er dets faktiske anvendelser meget mere brede. (Selskabet udgav en erklæring som svar på undersøgelsen, benægte, at dens data var lækket, og at nogen af ​​de resulterende rapportering var sande.)



Min kollega Patrick Howell O'Neill har i nogen tid rapporteret om krav mod NSO Group, som har været forbundet med sager, herunder mordet på den saudiske journalist Jamal Khashoggi, angrebet på videnskabsmænd og kampagnefolk, der presser på for politiske reformer i Mexico, og den spanske regering. overvågning af catalanske separatistiske politikere, skrev han i august 2020 . Tidligere har NSO afvist disse anklager, men den har også mere bredt argumenteret for, at den ikke kan holdes ansvarlig, hvis regeringer misbruger den teknologi, de sælger dem.

Virksomhedens centrale argument, skrev vi dengang, er et, der er almindeligt blandt våbenproducenter. Nemlig: Virksomheden er skaberen af ​​en teknologi, som regeringer bruger, men den angriber ikke nogen selv, så den kan ikke holdes ansvarlig.

Lækager er et vigtigt værktøj til at forstå den måde, Pegasus bruges på, blandt andet fordi det er så svært for forskere at få øje på softwaren, når den er på enheder. I marts var en forsker ved cybersikkerhedsvagthunden Citizen Lab – som har fokuseret på at studere softwaren – forklaret, hvordan Apples høje sikkerhedsforanstaltninger havde tilladt NSO at bryde iPhone-sikkerheden, men blokere efterforskere.



Det er et tveægget sværd, sagde Bill Marczak, seniorforsker ved Citizen Lab. Du kommer til at holde meget af rifflen ude ved at gøre det sværere at bryde iPhones. Men 1% af tophackere vil finde en vej ind, og når de først er indenfor, beskytter iPhonens uigennemtrængelige fæstning dem.

Manden, der byggede et spyware-imperium, siger, at det er tid til at komme ud af skyggerne Shalev Hulio, medstifter og administrerende direktør for NSO, siger, at hans branche er fuld af virksomheder, der forsøger at undgå kontrol.

Det er ikke første gang, NSO har fundet sig selv involveret i kontroverser. Facebook sagsøger i øjeblikket virksomheden over påstande om, at Pegasus manipulerede WhatsApps infrastruktur til at inficere mere end 1.400 mobiltelefoner. Facebook har i retsdokumenter sagt, at dets egen undersøgelse har identificeret mere end 100 menneskerettighedsforkæmpere, journalister og offentlige personer, der er målrettet af Pegasus.

Sidste august, NSO Group CEO og medstifter Shalev Hulio fortalte MIT Technology Review at han vidste, at hans virksomhed med god grund var blevet anklaget for ikke at være gennemsigtig nok, og at hans branche burde holdes mere ansvarlig for dets hemmeligholdelse, især da dets metoder bliver sværere at opdage af eksterne vagthunde og forskere.



Som Posten bemærker, giver NSO Group ikke detaljer om sine kunder under henvisning til fortrolighed. For to uger siden udgav virksomheden sin første Gennemsigtigheds- og ansvarlighedsrapport , hvor det afslørede, at det har 60 kunder i 40 lande. De fleste af kunderne er efterretningstjenester eller retshåndhævende myndigheder.

skjule