Izraelský softvér Pegasus na boj proti terorizmu bol zneužívaný na sledovanie dvoch zavraždených novinárov. Systém využil aj Viktor Orbán

Softvér Pegasus, ktorým je na diaľku možné získať všetky dáta, zapnúť kameru a mikrofón, využívali vlády na sledovanie novinárov, aktivistov a opozičných politikov. Na zozname sledovaných sa objavili aj mená dvoch zavraždených novinárov. Viktor Orbán ním posilnil boj proti nezávislým médiám.

Obrázok: Flickr.

Médium The Washington Post prinieslo informácie o výsledkoch vyšetrovania, do ktorého sa zapojilo 17 organizácií a médií. Spoločne skúmali uniknutý zoznam obsahujúci 50-tisíc telefónnych čísel z krajín, ktoré sú klientmi firmy NSO. Firma predáva sledovací softvér Pegasus.

Záhadný zoznam telefónnych čísel

NSO Group Technologies je izraelská technologická firma, ktorej softvér s názvom Pegasus umožňuje diaľkový dohľad nad smartfónmi. Softvér bol predávaný spravodajským službám a vládnym orgánom na celom svete za účelom boja proti teroristom a zločincom. 

Aj keď sa na zozname objavili čísla patriace osobám podozrivým z trestných činov, veľká časť z nich patrí ľuďom, ktorí s kriminalitou nemajú nič spoločné. 

Podľa výsledkov rozsiahleho vyšetrovania, mal byť softvér Pegasus využitý na hacknutie 37 smartfónov patriacich ľudskoprávnym aktivistom a novinárom.

NSO Group nemá prístup k dátam, ktoré klienti získajú,uviedla spoločnosť. NSO spochybňuje všetky uniknuté údaje a „bude pokračovať vo vyšetrovaní dôveryhodných tvrdení o zneužití a prijme náležité opatrenia.“

Na zozname boli aj politici

Čísla na zozname nie sú priradené k menám, ale členovia výskumného tímu dokázali identifikovať približne 1 000 z nich. Patria medzi ne čísla 65 obchodných riaditeľov, 85 ľudskoprávnych aktivistov, 189 novinárov a viac ako 600 politikov, diplomatov a vojenských dôstojníkov. Na zozname sa objavili aj telefónne čísla niekoľkých premiérov a hláv štátov.

Podľa informácií od NSO firma predáva softvér len overeným vládnym orgánom. Klientmi sú spravodajské služby, orgány činné v trestnom konaní a armády.

Čísla boli lokalizované vo viac ako 50 štátoch. Najväčší počet z nich, viac ako 15-tisíc, sídli v Mexiku. Niektoré patrili politikom, novinárom a vládnym kritikom. Medzi ďalšie krajiny, z ktorých čísla pochádzali, patrí Azerbajdžan, Bahrajn, India, Maroko, Saudská Arábia, Spojené Arabské Emiráty, Maďarsko a ďalšie. Veľká časť čísel je z oblasti Blízkeho východu a 1 000 z nich sídli v európskych krajinách.

Pegasus je spájaný s vraždami novinárov

Ľudskoprávna organizácia Amnesty International počas vyšetrovania získala dôkaz, že niekto sa pomocou softvéru Pegasus pokúsil napadnúť mobilný telefón manželky a snúbenice saudskoarabského novinára Chašúkdžího, ktorý bol zavraždený 2. októbra 2018 v Turecku. 

Z forenznej analýzy vyplýva, že smartfón jeho snúbenice bol úspešne hacknutý niekoľko dní po vražde. Mobilný telefón Chašúkdžího manželky sa softvér Pegasus pokúsil napadnúť v období pred jeho vraždou. Vyšetrovanie nedokázalo zistiť, či bol tento pokus úspešný. 

Podobný priebeh udalostí sa spája aj s mexickým reportérom Ceciliom Pinedom. Jeho číslo sa na zozname objavuje dvakrát. Len mesiac po tom, ako sa na zozname objavilo druhýkrát, bol Pineda zastrelený v autoumyvárni. Dve hodiny pred svojou smrťou zverejnil na Facebooku video, v ktorom odsúdil pochybné priateľstvá vodcu drogového gangu s miestnymi úradníkmi.

Je otázne, či schopnosť softvéru Pegasus lokalizovať napadnuté smartfóny hrala nejakú rolu v reportérovej vražde, každopádne tieto zistenia nepochybne vyvolávajú znepokojenie.

Jedným z klientov bol Viktor Orbán

Výsledky vyšetrovania naznačujú, že maďarský premiér Viktor Orbán využíva softvér Pegasus ako súčasť svojej vojny s nezávislými médiami. 

Hlavným cieľom je napádanie maďarských investigatívnych novinárov a ľudí z blízkeho okolia riaditeľa jedného z nezávislých médií, ktorých čísla sa objavili na zozname.

Pegasus je takmer neviditeľný 

Vďaka novým technológiám dokáže softvér napadnúť mobilné telefóny bez toho, aby ich vlastník musel kliknúť na akýkoľvek záhadný link. Pegasus dokáže smartfón „infikovať“ cez zaslanie správy, ktorú vlastník mobilného telefónu nevidí.

Po tom, ako je hacknutie úspešné, má softvér prístup ku všetkým dátam v smartfóne, nevynímajúc textové správy, fotografie, emaily, telefónne kontakty a kalendár. Napokon, softvér dokáže na diaľku zapnúť kameru alebo mikrofón a sledovať vlastníka smartfónu v priamom prenose. Rovnako úspešne dokáže systém napadnuté zariadenie aj lokalizovať.

Kritici tvrdia, že rozšírené využívanie softvérov na sledovanie sa stalo jednou z hlavných hrozieb pre demokracie na celom svete.

Študentka bakalárskeho stupňa Medzinárodných vzťahov na Univerzite Mateja Bela v Banskej Bystrici. Zaujíma sa o aktuálne politické dianie, ochranu ľudských práv, americkú diplomaciu a oblasť Blízkeho východu. Ovláda angličtinu, ruštinu a základy španielčiny. Kontakt: barbora.jamriskova@infosecurity.sk