در طول هفته گذشته، اقدامات شرکتی به نام ان اس او گروپ و انتشار یک نرمافزار جاسوسی یا جاسوس افزار به نام پگاسوس در بسیاری از پایگاههای خبری منتشر شده است. برخی از داستانهای پیرامون میزان تخریبکنندگی این جاسوس افزار شوکه کننده هستند.
ادعا میشود که جاسوس افزار پگاسوس توانایی هک کردن تلفنهای هوشمند بهروز شده را تنها با ارسال یک پیام کوتاه دارد و گزارشهایی منتشر شده است مبنی بر اینکه دو زن مرتبط به پرونده جمال خاشقجی (روزنامهنگار کشتهشده) از جمله افرادی بودند که توسط یک ابزار دولتی با استفاده از ابزار جاسوسی مورد هدف قرار گرفتند.
ائتلافی از رسانههای خبری از جمله واشنگتن پست، لوموند و گاردین در مورد اخبار پیرامون جاسوس افزار پگاسوس به وجود آمده است و این خبرگزاریها بودند که این جاسوس افزار را پروژه پگاسوس نامیدند. انتشار اخبار مربوط به پروژه پگاسوس توسط فوربیدن استوریس که سازمانی متشکل از روزنامهنگاران است، رهبری میشود که به جمعآوری اخبار مربوط به این جاسوس افزار میپردازد.
عفو بینالملل به منظور یافتن شواهدی مبنی بر هدف قرار گرفتن افراد مختلف توسط نرمافزارهای جاسوسی مانند پگاسوس، آزمایشات قانونی دقیقی را روی ۶۷ تلفن هوشمند اجرا کرد که نتیجه تست ۳۷ مورد از آنها مثبت بود. با این وجود، بسیاری از جزئیات مهم هنوز مشخص نیستند.
در ادامه به تمام اطلاعات مربوط به گروه ان اس او و پگاسوس که توسط خبرگزاریهای مختلف منتشر شده است، میپردازیم.
مطالب مرتبط:
پگاسوس چیست و اعضای گروه ان اس او چه کسانی هستند؟
پگاسوس یک نرمافزار جاسوسی است که توسط یک پیمانکار خصوصی برای استفاده در سازمانهای دولتی توسعه یافته است. این برنامه تلفن قربانی را آلوده میکند و دادههای مختلف از جمله عکسها، پیامها و فایلهای صوتی-تصویری را به سرور هکر میفرستد. توسعهدهنده پگاسوس که یک شرکت اسرائیلی به نام ان اس او گروپ است، گفته است که این نرمافزار را نمیتوان به هیچ وجه ردیابی کرد. این موضوع پگاسوس را به یک جاسوس افزار بسیار مناسب برای عملیات مخفی دولتها تبدیل کرده است.
به طور خلاصه، گروه ان اس او محصولاتی را تولید میکند که به دولتها اجازه میدهد از شهروندان جاسوسی کنند.
این شرکت نقش محصولات خود را در وبسایت خود به عنوان کمک به سازمانهای اطلاعاتی دولتی و مجری قانون برای استفاده از فناوری برای مقابله با چالشهای رمزگذاری عملیات تروریستی و تحقیقات جنایی توصیف میکند. اما همانطور که مشخص است، گروههای آزادی مدنی از چنین شرکتهایی که جاسوس افزار تولید میکنند، راضی نیستند و محدود کردن تجارت این شرکتها به مشتریان دولتی، از خطرناک بودن اقدامات این شرکتها نمیکاهد.
این شرکت به واشنگتن پست گفت که تنها با سازمانهای دولتی همکاری میکند و در صورت یافتن شواهدی از سوء استفاده، دسترسی مشتری به پگاسوس را قطع میکند.
این شرکت در گزارش خود برای شفافیت قوانین استفاده از پگاسوس که در پایان ماه ژوئن منتشر شد، ادعا کرد که دسترسی برخی از مشتریان به پگاسوس را قطع کرده است. با این حال، بیانیه عفو بینالملل این نگرانی را عنوان کرد که این شرکت در حال ارائه نرمافزارهای جاسوسی به دولتهای مستبد است؛ دولتهایی که شهروندان نمیتوانند به آنها و نهادهای مربوطه اعتماد کنند.
آیا شرکتهای بزرگ فناوری با پگاسوس همکاری میکنند؟
خیر. نرمافزار جاسوسی پگاسوس سالهاست که در اخبار قرار دارد و مطالب مربوط به آن اغلب در ارتباط با حوادثی مشابه آنچه در حال حاضر گزارش میشود، است. در سال ۲۰۱۷، گزارشهایی مبنی بر استفاده از این نرمافزار در حملات علیه خبرنگاران و فعالان مکزیکی منتشر شد. در سال ۲۰۱۹، واتساپ از گروه ان اس او شکایت کرد و مدعی شد که توسعهدهنده نرمافزار پگاسوس در هک کردن حدود ۱۴۰۰ دستگاه با استفاده از سوء استفاده در کد واتساپ نقش داشته است.
مایکروسافت، گوگل، سیسکو و دیگر شرکتهای فناوری از واتساپ پشتیبانی کردند.
در سال ۲۰۲۰، گزارش شد که ان اس او توسط اف بی آی در ارتباط با هک کردن تلفن همراه جف بزوس در سال ۲۰۱۸ مورد بررسی قرار گرفته است. بر اساس گزارش رویترز، در آن زمان، ان اس او اطلاعات مربوط به تحقیقات اف بی آی را تکذیب کرد و اف بی آی از اظهار نظر در مورد این موضوع به واشنگتن پست خودداری کرد.
سازمان فوربیدن استوریس که به شفافیت موارد مربوط به پروژه پگاسوس کمک کرده است، سوء استفادهها از پگاسوس و جنجالهای شرکت سازنده این جاسوس افزار را در دهه گذشته منتشر کرده است که برخی از آنها از دادخواهی روزنامهنگاران و فعالان رسانه الهام گرفته است که استدلال میکنند نرمافزار ان اس او به طور نادرست توسط برخی از دولتها استفاده شده است.
واشنگتن پست همچنین مصاحبهای دارد که داستان خود شرکت در مورد چگونگی تأسیس ان اس او و نحوه شروع آن در صنعت سازمانهای نظارتی را پوشش میدهد.
پگاسوس از چه کسانی جاسوسی میکند؟
ما به طور قطعی نمیدانیم که پگاسوس دقیقاً توسط چه کسانی و برای سرقت اطلاعات چه کسانی استفاده شده است. با این حال، بسیاری از گزارشها نشاندهنده لیستی شامل ۵۰ هزار شماره تلفن همراه هک شده است و اهداف هکرها از استفاده از پگاسوس نامشخص است.
اعضای پروژه پگاسوس شماره تلفنهای موجود در لیست را تجزیه و تحلیل کردند و بیش از ۱۰۰۰ عدد از شماره تلفنهای مختلف را به صاحبان آنها پیوند دادند. هنگامی که اعضای پروژه پگاسوس این کار را انجام دادند، افرادی را در این لیست پیدا کردند که دولتها اجازه نداشتند تا از آنها جاسوسی کنند.
ان اس او قوانین خود را منتشر کرده است و اعلام کرده است که استانداردهای خاصی را برای ارائه دادن خدمات جاسوسی خود به دولتها در نظر گرفته است. ان اس او به دولتها اجازه نمیدهد که از سیاستمدارها و یا فعالان حقوق بشر جاسوسی شود. با این وجود، صدها سیاستمدار و کارمند دولت از جمله سه رئیس جمهور، ۱۰ نخست وزیر و یک پادشاه به اضافه ۱۸۹ روزنامهنگار و ۸۵ فعال حقوق بشر در لیست بهدستآمده توسط اعضای پروژه پگاسوس وجود داشتند.
چه کسی این لیست را ایجاد کرده است؟
ان اس او گفته است که این لیست هیچ ارتباطی با تجارت این شرکت ندارد و ان اس او ادعا کرده است که این لیست از یک پایگاه داده ساده از شمارههای مختلف تلفن همراه به دست آمده است. بیانیه سخنگوی عفو بینالملل که توسط روزنامهنگار امنیت سایبری با نام کیم زتر در توییتر ارسال شده است، اعلام کرده است که این لیست مواردی را نشان میدهد که برای مشتریان مختلف ان اس او به عنوان افراد هدف برای جاسوسی مشخص شده است. واشنگتن پست گفته است که این فهرست مربوط به سال ۲۰۱۶ است.
واشنگتن پست اعلام کرده است که این لیست حاوی اطلاعات مربوط به اینکه چه کسانی این لیست را ایجاد کرده و شمارههای مختلف را به آن اضافه کردهاند نیست. همچنین اطلاعاتی در مورد اینکه افراد مرتبط با این شمارهها تحت نظارت بودهاند، عنوان نشده است.
آیا این فهرست توسط یک آژانس دولت سایه تنظیم شده است که سعی میکند اقدامات دولتهای دیگر را فاش کند؟ آیا این لیست توسط گروه اسلک متشکل از کاربران پگاسوس نگهداری میشد؟ آیا این فقط لیستی از شمارههای تصادفی بود؟ اینها سؤالاتی اساسی هستند که بدون پاسخ باقی ماندهاند.
آیا اصلاً این لیست اهمیتی دارد؟
به نظر میرسد که بله. واشنگتن پست گزارش داده است که برخی از تلفنهایی که مورد تجزیه و تحلیل قرار گرفته بودند، مدت کوتاهی پس از افزوده شدن به لیست مورد هدف هکرها قرار گرفتند. در برخی موارد، فقط چند ثانیه پس از زمانی که یک شماره تلفن به این لیست اضافه شده است، هکرها آن شماره را مورد هدف قرار دادند. زمانبندی جداگانه هکرها نشان میدهد که چه زمانی یک شماره تلفن به لیست اضافه شده است و شاید بتوان از این طریق حملات آینده پگاسوس را پیشبینی کرد.
به گزارش گاردین، عفو بینالملل تجزیه و تحلیل خود را بر روی ۶۷ تلفن همراه دارای سیم کارت انجام داد. مشخص شد که حداقل ۳۷ تلفن همراه توسط پگاسوس هدف قرار گرفتهاند و ۲۳ مورد از آنها با موفقیت هک شدهاند. واشنگتن پست توضیح داده است که چگونه پگاسوس برای هک کردن تلفن متعلق به همسر یک فعال زندانی مورد استفاده قرار گرفته است.
چه کسانی در لیست هستند؟
در گزارش واشنگتن پست برخی از مقامات عالیرتبه در لیست پگاسوس ذکر شده است. بر اساس تجزیه و تحلیل انجامشده توسط واشنگتن پست و دیگر اعضای پروژه پگاسوس، روسای جمهور کنونی فرانسه، عراق و آفریقای جنوبی به همراه نخست وزیران فعلی پاکستان، مصر و مراکش، هفت نخست وزیر سابق و پادشاه مراکش حضور داشتند.
یک گزارش جداگانه از واشنگتن پست ادعا کرده است که پادشاه مراکش تنها خانواده سلطنتی نبود که شماره تلفن همراه وی در این لیست ظاهر شده است. یک شاهزاده خانم از دوبی به همراه برخی از دوستانش که به عنوان پناهنده سیاسی به آنجا رفته بودند نیز به این لیست اضافه شدهاند. البته تلاش این شاهزاده خانم برای فرار شکست خورد. گفته میشود که این شاهزاده در هنگام فرار به وسیله قایق تفریحی توسط کماندوهای مسلح دستگیر شد.
همچنین دو زن مرتبط با جمال خاشقجی، روزنامهنگاری که در سال ۲۰۱۸ کشته شد، در این لیست بودند.
آیا خود خاشقجی در لیست بود؟
به نظر نمیرسد (اگرچه ما در مورد این موضوع با برخی از تفاوتهای ظریف برخورد کردیم)، اما افراد نزدیک به او در این لیست بودند. واشنگتن پست گزارش داده است که یکی از این تلفنهای هک شده متعلق به نامزد خاشقجی است و شواهدی وجود دارد که نشان میدهد تلفن همسر وی نیز هدف قرار گرفته است. مدیرعامل ان اس او به شدت هدف قرار دادن همسر خاشقجی را رد کرده است.
در مورد اینکه آیا ان اس او شخص خاشقجی را هدف قرار داده است، این یک سؤال بدون پاسخ قطعی است. ان اس او قاطعانه دخالت خود را رد میکند. ان اس او در سال ۲۰۱۹ منکر هرگونه ارتباط با پرونده قتل خاشقچی شد و بار دیگر نیز اخیراً این موضوع را عنوان کرد. واشنگتن پست به بیانیه این شرکت استناد کرده است و عنوان کرده است که فناوری پگاسوس و شرکت ان اس او به هیچ وجه با قتل فجیع جمال خاشقجی مرتبط نیست.
به گزارش پست، تلفن خاشقجی در اختیار مقامات ترکیه است که تحقیقات در مورد قتل این روزنامهنگار را انجام میدهند.
پگاسوس چگونه عمل میکند؟
به گفته واشنگتن پست، این جاسوس افزار میتواند دادههای خصوصی یک تلفن همراه را سرقت کرده و پیامها، گذرواژهها، مخاطبین، عکسها و موارد دیگر را برای هر کسی که فرآیند هک و نظارت را آغاز کرده است، ارسال کند. گفته میشود پگاسوس حتی میتواند دوربین یا میکروفون تلفن همراه را روشن کند تا به طور مخفیانه شروع به ضبط محیط اطراف کند. یک سند از ان اس او قابلیتهای این نرمافزار را با جزئیات بیشتری شرح میدهد.
گزارش شده است که نسخههای اخیر آن میتوانند این کار را بدون مجبور کردن کاربر به انجام هیچ کاری انجام دهند. پیوندی بدون اطلاع کاربر به تلفن همراه آن ارسال میشود و پگاسوس شروع به جمعآوری اطلاعات میکند. در موارد دیگر، گزارش شده است که پگاسوس کاربران را گمراه میکند تا روی پیوندهای فیشینگ کلیک کنند و سپس برنامه پگاسوس را بر روی دستگاه خود نصب میکنند.
چگونه پگاسوس میتواند این همه اطلاعات را به دست آورد؟
هر دو روزنامه گاردین و واشنگتن پست مقالاتی دارند که توضیح میدهد چگونه میتوان از تلفنهای همراه مدرن علیرغم نصب کردن آخرین بهروزرسانیهای امنیتی و نرمافزاری برای جاسوسی به وسیله پگاسوس استفاده کرد. سازمان عفو بینالملل نشان داده است که حتی برخی از جدیدترین نسخههای آی او اس در برابر روشهای استفادهشده توسط ان اس او آسیبپذیر هستند.
خلاصه عملکرد پگاسوس این است که با توجه به اینکه هیچ سیستمعامل و نرمافزاری کامل نیست، این جاسوس افزار میتواند به سیستم نفوذ کند. در جایی که نرمافزارهای پیچیدهای مانند آی مسیج یا واتساپ وجود داشته باشد، اشکالاتی وجود خواهد داشت و برخی از این اشکالات به هکرها بیش از آنچه تصور میکنید امکان دسترسی به سیستم را میدهد.
با وجود میلیونها دلار هزینهای که صرف افزایش امنیت نرمافزارها و سیستمعاملها میشود، هکرها و محققان امنیتی بسیار مشتاق هستند که این اشکالات را پیدا کنند، حتی اگر برای مدت کوتاهی قابل استفاده باشند.
چرا چنین نرمافزاری تولید میشود؟
به گفته ان اس او، این شرکت پگاسوس را فقط برای استفاده در کارهای ضد تروریسم و اجرای قانون میسازد. گفته میشود که این شرکت فقط این نرمافزار را به سازمانهای دولتی خاصی که توسط وزارت دفاع اسرائیل تأیید شده است میفروشد.
به نظر میرسد ان اس او نرمافزار خود را بخشی ضروری از نظارت بر فناوریهای مدرن میداند و مدیرعامل آن به واشنگتن پست گفته است که کسی باید کارهای کثیف را انجام دهد و پگاسوس به معنای واقعی کلمه بدترین کاری که بشر میتواند انجام دهد را انجام میدهد.
آیا شرکتهای دیگری در دنیا ابزارهایی مانند پگاسوس تولید میکنند؟
بله. روزنامه اکونومیک تایمز در مورد برخی از شرکتهای مطرح که در این حوزه کار میکنند، به خوبی توضیحاتی را ارائه داده است، به همراه توضیحی در مورد اینکه چگونه الگوی مأموران اطلاعات سایبری اسرائیل از خدمت سربازی و تأسیس استرت آپها گرفته تا اقدامات دیگر منجر میشود که اسرائیل مکان بسیاری از این شرکتهای جاسوسی باشد.
آیا پگاسوس واقعاً میتواند به سادگی آی او اس را هک کند؟ امنیت و حریم خصوصی اپل با پگاسوس مقابله نمیکند؟
در بیانیهای که گاردین منتشر کرده است، اپل توانایی ان اس او در نفوذ به آیفونها را رد نکرده است، بلکه گفت حملاتی مانند پگاسوس بسیار پیچیده هستند و برای توسعه به میلیونها دلار هزینه نیاز دارند، اغلب عمر مفید کوتاهی دارند و برای هدف قرار دادن افراد خاص استفاده میشوند. بنابراین پگاسوس بر اکثر مشتریان اپل تأثیر نمیگذارد.
اپل گفته است که به طور خستگیناپذیر به دفاع از همه مشتریان خود ادامه میدهد و دائماً بهروزرسانیهای امنیتی جدیدی را برای محافظت از دستگاهها و دادههای آنها اضافه خواهد کرد.
با این حال همانطور که واشنگتن پست اشاره کرده است، این واقعیت که آیفون میتواند به طور کامل توسط یک پیام نامرئی به خطر بیفتد، برای شرکتی که به امنیت و حریم خصوصی خود میبالد مایه تأسف است. محققان امنیتی که با واشنگتن پست صحبت کردند، عمدتاً مقصر هک شدن آی او اس را نرمافزار آی مسیج و ویژگی پیشنمایش آن میدانند. علیرغم پچهایی که اپل اخیراً برای تلاش به منظور ایمنسازی آی مسیج اعمال کرده است، بخش پیشنمایش آی مسیج هنوز از مشکلات امنیتی رنج میبرد.
آیا فقط آیفون آسیبپذیر است؟
خیر، بسیاری از گزارشها بر روی گوشیهای آیفون متمرکز شده است، اما این تنها به این دلیل است که تجزیه و تحلیل علائم پگاسوس نسبت به گوشیهای اندرویدی آسانتر شده است. بر اساس یک سند اطلاعاتی ان اس او، پگاسوس میتواند هر دو سیستمعامل را آلوده کند. هم اپل و هم گوگل در مورد این وضعیت اظهار نظر کردهاند و اپل حملات علیه روزنامهنگاران و فعالان را محکوم کرده است و گوگل گفته است که به کاربران در مورد تلاش برای نفوذ، حتی در مواردی که توسط دولتها حمایت میشود، هشدار میدهد.
به نظر میرسد که شرکتهای بزرگ فناوری به شدت ضد پگاسوس عمل میکنند.
آیا باید نگران پگاسوس باشیم؟
با فرض اینکه شما روزنامهنگاری نیستید که بر روی اخبار حساس کار میکنید، یا یک رهبر یا در موقعیتی نیستید که بتواند قدرتهای دولتی را تهدید کند، این احتمال وجود ندارد که شخصی هزاران یا دهها هزار دلار برای هک کردن تلفن همراه شما به پگاسوس پرداخت کرده باشد. در سال ۲۰۱۶، نیویورکتایمز گزارش داد که گروه ان اس او برای راهاندازی یک سرویس دارای جاسوس افزار پگاسوس ۵۰۰ هزار دلار دریافت کرد و پس از آن نیز هزینه اضافی را برای نفوذ به تلفنهای افراد دریافت کرد.
البته بدیهی است که این نوع حملات امکانپذیر است و ممکن است فناوری پگاسوس به دست هکرهایی بیفتد که طیف وسیعی از افراد را هدف قرار میدهند. اما باید گفت که ۵۰۰ هزار دلار مقدار پولی نیست که هر کسی در اختیار داشته باشد. پس نیازی نیست نگران این موضوع باشید که افراد عادی بتوانند از پگاسوس استفاده کنند. همچنین، ان اس او اعلام کرده است که تنها با دولتهای خاص همکاری خواهد کرد.
مانند همه اقدامات مرتبط با امنیت، مهم است که در مورد تهدیداتی که با آن روبهرو هستید واقعبین باشید و بدانید که در مورد آنها باید چه کار کنید. برای اکثر افرادی که به احتمال زیاد توسط یک عامل نفوذی در سطح دولتی مورد هدف قرار گیرند، تهدید بزرگتر حریم خصوصی از سوی کارگزاران داده است که به صورت قانونی و در مقیاس بزرگتر فعالیت میکنند.
از طرف دیگر، اگر شما واقعاً توسط دولتها مورد هدف قرار گرفتهاید، با توجه به همه منابعی که در اختیار آنها قرار دارد، احتمالاً نمیتوانید کارهای زیادی را برای مقابله با هک شدن انجام دهید و نمیتوانید دادههای دیجیتالی خود را خصوصی نگه دارید.
ان اس او بارها ادعا کرده است که نرمافزار پگاسوس از نظر فنی قادر به هدف قرار دادن تلفنهایی با شماره تلفن ۱+ که مربوط به ایالات متحده آمریکا و کانادا است، نیست. البته این موضوع از آمریکاییهایی که از شماره تلفنهای بینالمللی استفاده میکنند محافظت نمیکند، اما به طور کلی، اثبات این موضوع برای شرکت ان اس او نیز دشوار است. به گفته واشنگتن پست، تحقیقات شواهدی مبنی بر هک شدن شمارههای آمریکایی پیدا نکرد، اما آنها فقط ۶۷ تلفن را بررسی کردند.
بقیه کشورهایی که از کد ۱+ در ابتدای شماره تلفن خود استفاده میکنند، مانند کانادا، جامائیکا و دیگر کشورها، در موج جدید گزارش ان اس او نام برده نشدهاند، هرچند کانادا در گزارشی از ۲۰۱۸ نام برده شده است.
برای حفظ امنیت و خصوصی بودن اطلاعات خود باید چه اقداماتی را انجام دهیم؟
با وجود گزارش عفو بینالملل مبنی بر آسیبپذیری نسخههای آی او اس از ماه جولای نسبت به هک شدن توسط پگاسوس، بهروز نگه داشتن سیستمعامل و نرمافزارهای تلفن همراهتان به شما اطمینان میدهد که تلفن شما مستعد سوء استفادههای کمتر است، زیرا بهروزرسانیها به طور مداوم توسط سازندگان تلفن عرضه میشوند.
استفاده از گذرواژههای قوی و منحصر به فرد (ترجیحاً با رمز عبورهای پیچیده)، روشن کردن رمزگذاری، عدم کلیک روی پیوندهای افراد ناشناس و غیره نیز میتواند شما را نسبت به پگاسوس تا حد زیادی ایمن کند.
البته تاریخ نشان داده است که پگاسوس اکثر این اقدامات امنیتی را دور میزند. یک نسخه فاش شده از اطلاعات سری ان اس او نشان داده است که نمیتوان از نصب پگاسوس جلوگیری کرد، اما اقداماتی که عنوان کردیم از شما در برابر هکرهای پیچیده محافظت میکنند.
سوالات رایج:
پگاسوس چیست و چه میکند؟
پگاسوس یک نرمافزار جاسوسی است که توسط یک پیمانکار خصوصی برای استفاده در سازمانهای دولتی توسعه یافته است. این برنامه تلفن همراه قربانی را آلوده میکند و دادههای مختلف از جمله عکسها، پیامها و فایلهای صوتی-تصویری را به سرور هکر میفرستد.
اعضای گروه ان اس او چه کسانی هستند؟
توسعهدهنده پگاسوس یک شرکت اسرائیلی به نام ان اس او گروپ است. این شرکت اعلام کرده است که نرمافزار پگاسوس را به هیچ وجه نمیتوان درون سیستم قربانی شناسایی کرد.
منبع: The Verge
نظرات