25.11.2024 17:50:00
Дата публикации
WhatsApp пен Израильдің NSO тобы арасындағы сот процесінің жаңадан жарияланған құжаттары Pegasus шпиондық бағдарламасының жұмысы мен оны пайдалану үшін компанияның жауапкершілігін ашты.
Ішкі құжаттарды, NSO қызметкерлерінің айғақтарын және WhatsApp коммуникацияларын қамтитын бұл тұжырымдар мемлекеттік клиенттердің емес, NSO-ның Pegasus-ты орнату мен пайдалануды қалай бақылағанын көрсетеді.
Сот материалдарына сәйкес, NSO қызметкерлері Pegasus-ты іске қосу үшін тұтынушыларға тек мақсатты нөмірді енгізу керек екенін мойындады, содан кейін жүйе бағдарламалық жасақтаманы құрылғыға автоматты түрде орнатып, деректерді шығарып алады. NSO бұрын бұл процесті өз тұтынушыларына жатқызып, жиналған ақпаратқа қол жеткізе алмады деп мәлімдеген.
NSO құралдарының арасында үш эксплойт анықталды: Аспан, Едем және Ерисед:
- Біріншісі NSO басқаратын серверлер арқылы енгізілді және вирус жұқтыру үшін пайдаланушының кейбір әрекеттерін талап етті.
- Эден мессенджер арқылы вирус жұқтырған хабарлама жіберіп, WhatsApp серверлерімен жан-жақты әрекеттесті.
- Ал Erised қолданушыдан ешқандай әрекетті талап етпеді. WhatsApp осалдықтарды жөндеді, бірақ жаңа эксплойттардың дамуы сотқа шағым түскеннен кейін де жалғасты.
Бір қызығы, осы ашулар кезінде NSO ондаған клиенттерді, соның ішінде, мысалы, Дубай үкіметін, соңғысын бағдарламалық жасақтаманы «терс пайдаланды» деп айыптап, жылдам ажыратты.
2019 жылы сот ісін қозғаған WhatsApp NSO-ны «Компьютерлік алаяқтық және теріс пайдалану туралы» Заңды (CFAA) бұзды және Pegasus орнату үшін WhatsApp серверлерін пайдаланды деп айыптады. Құрбан болғандар арасында журналистер, құқық қорғаушылар мен белсенділер бар.
WhatsApp-тың айыптауларына жауап ретінде NSO өзінің кибершабуылдарға қатысы жоқтығын алға тартып, тұтынушылары Pegasus-ты пайдаланғаны үшін толық жауапкершілікте екенін баса айтады. Дегенмен, жаңа деректер бұл мәлімдемелердің растығына күмән келтіреді.
Құжаттарға сәйкес, NSO-ның Pegasus-тан түскен табысы 2019 жылы кем дегенде 31 миллион долларды құрады, ал тұтынушылар үшін жылдық лицензия құны 6,8 миллион долларға жетті. Pegasus жұқтырған құрылғылардың саны мыңдаған.
Сот құжаттары сондай-ақ NSO зиянды хабарламаларды жіберу және эксплойттарды орнату үшін пайдаланылатын өзгертілген WhatsApp қолданбасын жасағанын көрсетеді. Бұл құрал да Pegasus қызметінің негізгі элементі болды.
WhatsApp шенеуніктері жарияланған дәлелдер осы іске және бүкіл әлем бойынша NSO-ға қарсы басқа да сот процестеріне көмектесетінін айтты. Іс жалғасуда, WhatsApp өз пайдасына түпкілікті шешім шығаруды талап етуде.
(мәтінді аудару автоматты түрде жүзеге асырылады)
Ішкі құжаттарды, NSO қызметкерлерінің айғақтарын және WhatsApp коммуникацияларын қамтитын бұл тұжырымдар мемлекеттік клиенттердің емес, NSO-ның Pegasus-ты орнату мен пайдалануды қалай бақылағанын көрсетеді.
Сот материалдарына сәйкес, NSO қызметкерлері Pegasus-ты іске қосу үшін тұтынушыларға тек мақсатты нөмірді енгізу керек екенін мойындады, содан кейін жүйе бағдарламалық жасақтаманы құрылғыға автоматты түрде орнатып, деректерді шығарып алады. NSO бұрын бұл процесті өз тұтынушыларына жатқызып, жиналған ақпаратқа қол жеткізе алмады деп мәлімдеген.
NSO құралдарының арасында үш эксплойт анықталды: Аспан, Едем және Ерисед:
- Біріншісі NSO басқаратын серверлер арқылы енгізілді және вирус жұқтыру үшін пайдаланушының кейбір әрекеттерін талап етті.
- Эден мессенджер арқылы вирус жұқтырған хабарлама жіберіп, WhatsApp серверлерімен жан-жақты әрекеттесті.
- Ал Erised қолданушыдан ешқандай әрекетті талап етпеді. WhatsApp осалдықтарды жөндеді, бірақ жаңа эксплойттардың дамуы сотқа шағым түскеннен кейін де жалғасты.
Бір қызығы, осы ашулар кезінде NSO ондаған клиенттерді, соның ішінде, мысалы, Дубай үкіметін, соңғысын бағдарламалық жасақтаманы «терс пайдаланды» деп айыптап, жылдам ажыратты.
2019 жылы сот ісін қозғаған WhatsApp NSO-ны «Компьютерлік алаяқтық және теріс пайдалану туралы» Заңды (CFAA) бұзды және Pegasus орнату үшін WhatsApp серверлерін пайдаланды деп айыптады. Құрбан болғандар арасында журналистер, құқық қорғаушылар мен белсенділер бар.
WhatsApp-тың айыптауларына жауап ретінде NSO өзінің кибершабуылдарға қатысы жоқтығын алға тартып, тұтынушылары Pegasus-ты пайдаланғаны үшін толық жауапкершілікте екенін баса айтады. Дегенмен, жаңа деректер бұл мәлімдемелердің растығына күмән келтіреді.
Құжаттарға сәйкес, NSO-ның Pegasus-тан түскен табысы 2019 жылы кем дегенде 31 миллион долларды құрады, ал тұтынушылар үшін жылдық лицензия құны 6,8 миллион долларға жетті. Pegasus жұқтырған құрылғылардың саны мыңдаған.
Сот құжаттары сондай-ақ NSO зиянды хабарламаларды жіберу және эксплойттарды орнату үшін пайдаланылатын өзгертілген WhatsApp қолданбасын жасағанын көрсетеді. Бұл құрал да Pegasus қызметінің негізгі элементі болды.
WhatsApp шенеуніктері жарияланған дәлелдер осы іске және бүкіл әлем бойынша NSO-ға қарсы басқа да сот процестеріне көмектесетінін айтты. Іс жалғасуда, WhatsApp өз пайдасына түпкілікті шешім шығаруды талап етуде.
(мәтінді аудару автоматты түрде жүзеге асырылады)