"پگاسوس":مولود غیراخلاقی قرن بیست ویکم
( باپیشرفته ترین ابزارجاسوسی ازشهروندان آشناشویم )
موبایل کاربر اندروید باشد یا آیفون ، پیام رسان اونیز سیگنال باشد یا واتساپ، به محض اینکه "پگاسوس" (Pegasus) راهی برای نفوذ به تلفن همراه وی پیداکند، گوشی رابه ابزاری برای رصد 24 ساعته تبدیل می کند بی آنکه ردّی ازخود برجای بگذارد. درواقع، بی آنکه کاربربوئی ببرد، تلفن همراه او هک شده وخصوصی ترین لحظات زندگی اش، بی سروصدا وبطورمداوم رصد می شود. پگاسوس، این قابلیت رادارد که تمام پیامهای ارسالی یادریافتی کاربر راکپی کند ، تک تک تماسهای تلفنی راضبط کند وبه کلیه ی عکسها وفیلمهای ذخیره شده درگوشی تلفن دسترسی پیداکند. اما ماموریت این جاسوس افزار، به همینجا ختم نمی شود. پگاسوس حتی قادراست دوربین تلفن همراه کاربر رافعال واوراسوژه ی فیلمبرداری ورصد مداوم قراردهد ویابا فعالسازی میکروفون گوشی ، محتوای مکالمات روزمره ی کاربرراضبط کند.بنابراین ، طعمه ی پگاسوس هرجاباشد، به هرکجاسربزند ، وباهرکس دیدارکند، تک تک حرکاتش تحت نظرقرارمی گیرد ودیگر " حیطه ی خصوصی " درمورد او بی معنا می شود. پگاسوس بادسترسی به جی پی اس یاحسگرهای سخت افزاری تلفن همراه ، طعمه ی خود را ردیابی می کند. تشخیص اینکه گوشی تلفن همراه بااستفاده ازپگاسوس هک شده یانه ، عملاً غیرممکن است ، مگرآنکه تحت بررسی وآسیب شناسی تخصصی قرارگیرد. پگاسوس ، قدرتمند ترین نرم افزارجاسوسی است که تاکنون تولید شده است. این بدافزار می تواند موقعیت مکانی کاربررا درهرلحظه تعیین نماید. بنابراین ، پگاسوس که تولید شرکت اسرائیلی NSO group می باشد ، قادراست میلیاردها گوشی وسیستم عامل راآلوده سازد. این نرم افزار، قابلیت حمله های باصطلاح " صفرکلیک " (zero – click) رادارد که برای موفقیت ، نیازی به تعامل با کاربرتلفن ندارد. پگاسوس ، پس ازقرارگرفتن روی تلفن ، کم وبیش هراطلاعاتی را جمع آوری می کند وهرفایلی رااستخراج می نماید. لذا، پیامهای کوتاه ، دفترچه ی آدرس ، تاریخچه ی تماسها ، تقویمها ، ای میل ها وتاریخچه ی سروراینترنت ، همگی قابل استخراج می باشند. نسخه های جدید پگاسوس ، بجای هارددیسک ، برروی حافظه ی موقت گوشی جای می گیرند.پس حتی امنیتی ترین کاربرها نیزنمی توانند ازحمله جلوگیری کنند ویاآن رارد گیری نمایند زیرباخاموش کردن گوشی ، بدافزارازبین می رود وردّی ازخود برجای نمی گذارد.
*****
پارلمان " کاتالونیا " که یک منطقه ی خودمختار دراسپانیاست ، درمنطقه ی تاریخی شهربارسلون ودرمجاورت ارگ مستحکم این شهرقراردارد که توسط شاه فیلیپ پنجم ، برای کنترل مردم ستیزه جوی محلی ساخته شده بود. امروزه ، اکثرنمایندگان کاتالان حاضردر این پارلمان، ازاستقلال این منطقه دفاع می کنند اما دولت مرکزی اسپانیا ، این خواسته راخلاف قانون اساسی می داند. درسال 2017 ، درشرائطی که منطقه برای برگزاری رفراندوم استقلال آماده می شد ، پلیس اسپانیا با حمله به کاتالونیا ، 12 نفراز سیاستمداران جدائی طلب رادستگیرکرد وباحمله به مراکزرای گیری ، که بااستقبال 90 درصدی مردم کاتالونیا روبرو شده بود، صدهانفررازخمی ورفراندوم راناتمام گذاشت. رهبران جدائی طلب کاتالونیا که برخی ازآنها درتبعید خارج ازکشوربه سرمی برند ، اکنون مبارزه راازطریق پلاتفرم های پیام رسان دنبال می کنند. پس ازاین حادثه ، مشخص شد که تلفن همراه " جوردی سوله "(Jordi Sole) رهبرجدائی طلب کاتالونیا وعضو پارلمان اروپا ، ازمدتها قبل به پگاسوس آلوده شده وازاین طریق ، تمامی محتوای این تلفن، به سرقت می رفته است. همچنین معلوم شد که هفته ها قبل ازآنکه سوله به عضویت پارلمان اروپادرآید ، تلفن همراهش وبیش از 60 تلفن همراه دیگرمتعلق به سیاستمداران ، وکلا ، وفعالان کاتالونیائی نیزتوسط پگاسوس هک شده بود. اندکی بعد مشخص شد که دولت اسپانیا ، ازاین نرم افزار برای کنترل فعالیت استقلال طلبان کاتالونیا استفاده می کند.
تحقیقات " سیتی زن لب" (citizen Lab) نشان دادکه این نوع نظارت وکنترل درکشورهای باصطلاح دموکراتیک، سابقه داشته است. تحقیقات گسترده ی سیتی زن لب و عفو بین الملل نشان می دهد که تلفن همراه سیاستمداران وناراضیان بسیاری ازکشورهای غربی، به بدافزارپگاسوس آلوده است. تحقیقات Forensic Architecture نشان می دهد که تلفن های همراه اعضای حزب مخالف رواندا ، روزنامه نگاران فسادستیز السالوادور ، همکاران روزنامه نگارمقتول مکزیکی " خاویروالدزکاردناس" که با کارتل مواد مخدر درافتاد، وجمال خاشوقچی ، مدتها قبل ازمرگشان به پگاسوس آلوده شده بود. شواهد موجود نشان می دهد که پگاسوس درحداقل 45 کشور دنیا بکارگرفته می شود که کشورهای اروپائی وایالات متحده نیزازآن جمله می باشند. یک مقام اتحادیه اروپا به رویترز گفته است که این اتحادیه به شواهدی دست پیداکرده که نشان می دهد تلفنهای مورد استفاده ی برخی ازکارکنان ارشد این اتحادیه ، توسط پگاسوس هک شده است. کمیسیون اروپا ازاسرائیل خواسته است اقداماتی رابرای جلوگیری ازسوء استفاده از محصولات خود دراتحادیه اروپا انجام دهد. یکی ازمدیران مایکرسافت که مسئولیت مبارزه بانرم افزارهای جاسوسی رابرعهده دارد می گوید : " جای تاسف است که این نرم افزارها ، توسط دولتهای خودکامه ودموکرات به یک اندازه استفاده می شوند." تحقیقات گاردین و16 سازمان رسانه ای دیگر که اخیراً منتشرشد نشان می دهد که بیش از 30هزارفعال حقوق بشر ، سیاستمدار ، روزنامه نگار، ووکیل درسراسرجهان ، توسط پگاسوس هدف قرارگرفته اند که 14 رهبرجهان نیزدرمیان آنها می باشند. امانوئل مکرون رئیس جمهورفرانسه ، رئیس جمهورآفریقای جنوبی ، رئیس جمهورعراق ، عمران خان نخست وزیرپاکستان ، سعد حریری نخست وزیرسابق لبنان ، نخست وزیرمصر ، روزنامه نگاران شبکه ی الجزیره ، آسوشیتد پرس ، رویترز ، سی ان ان ، وال استریت ژورنال ، لوموند ، وفایننشال تایمز ، تاکنون توسط پگاسوس تحت نظرقرارگرفته اند.
*****
گروه صنعتی NSO اسرائیل ، شاید موفق ترین صنعت عرضه کننده ی نرم افزار جاسوسی درجهان باشد که پگاسوس ، فقط یکی ازمحصولات آن است. مدیران این شرکت ، باافتخارتمام ازکارآمدی محصولات خود یاد می کنند واگرچه اصراردارند که پگاسوس راصرفاً باهدف شناسائی وردیابی " تبهکاران وتروریستها" طراحی کرده ومی فروشند، اماتحقیقات گاردین ، ازسوء استفاده ی گسترده ومداوم ازاین نرم افزارپیشرفته ی جاسوسی ، حکایت می کند. NSO مدعی است که پگاسوس رافقط به نهادهای نظامی واطلاعاتی چهل کشور که سوابق حقوق بشری آنها پیشاپیش بررسی وتایید شده ، فروخته است. معهذا ، شرکتهای فیس بوک ، و اپل دادخواستی راعلیهNSO تقدیم دادگاه کرده اند. این شرکت درسالیان اخیر، موردشکایات متعدد قرارگرفته است که یکی ازآنها شکایت پیام رسان واتساپ می باشد. این پیام رسان مدعی است که که شرکتNSO ازطریق نرم افزارپگاسوس ، ازکاربران واتساپ جاسوسی می کند. به موجب دادخواست مطروحه ، 1400 کاربراین پیام رسان که 100 نفرآنها روزنامه نگاروفعال حقوق بشربوده اند، مورد جاسوسی قرارگرفته اند. دادخواست دیگری نیزازسوی شرکت اپل تنظیم شد که به موجب آن ، پگاسوس بطورغیرقانونی وبدون اطلاع این شرکت ، درگوشی های آیفون جاسازی شده است.
شرکت NSO group اسرائیل که یک کمپانی نظامی سایبری است ، درسال2010 تاسیس شد، درابتداء محصولات خودرافقط به دولتهای " موجه" می فروخت وازفروش آنها به افراد ثروتمند وبنگاههای خصوصی ، امتناع می ورزید. هدفی که برای تکنولوژی سایبری این کشوراعلام شد، مبارزه باترورو جنایت بود. اما درسال 2020 ، به موجب تحقیقات سیتی زن لب ، موبایلهای ده نفر ازکارکنان دفتر بوریس جانسون نخست وزیرانگلیس ، آلوده به بدافزار پگاسوس بود که کاررابه دخالت " مرکزملی امنیت سایبری انگلیس " کشاند. کارشناسان این مرکز، که وابسته به سرویس اطلاعاتی انگلیس می باشد، تلفن همه ی کارکنان دفترنخست وزیری وحتی شخص بوریس جانسون رابررسی کردند. مشخص شد که امارات متحده عربی احتمالاً پشت این پروژه بوده است. تاآن زمان غربی ها، خطرپگاسوس را دست کم می گرفتند. اما مشخص شد که برای این بدافزار ، دموکرات وخودکامه فرقی ندارد. اندکی بعد معلوم شد که ازجولای 2020 تاکنون ، تلفنهای وزارت خارجه ی انگلیس نیزحداقل 5 بارهک شده است. هکرها که ازامارات متحده عربی ، هند وقبرس بوده اند، بااستفاده ازپگاسوس به این کارمبادرت ورزیدند. بعدها مشخص شد که هکرهای اماراتی، بااستفاده ازپگاسوس، تلفن " شاهزاده حیا " همسرسابق امیردبی راهک کرده اند. به گفته ی مدیران NSO ، اکنون تقریباً همه ی دولتهای اروپائی ، ازپگاسوس استفاده می کنند واین شرکت تقریباً انحصارنرم افزارهای جاسوسی رادراین قاره دردست دارد. دولتهای آلمان ، لهستان ومجارستان ، تاکنون به استفاده از پگاسوس اعتراف کرده اند وبلژیک نیز وسیعاً ازآن استفاده می کند. یک مقام ارشد امنیتی اروپا می گوید : " ما فقط ازپگاسوس درموارد اضطراری ، آنهم با حکم دادگاه ، استفاده می کنیم. اما این نرم افزار، همچون شمشیری دودم است که می توان ازآن سوء استفاده نیزکرد."
تشخیص پگاسوس ، بسیاردشواراست. اما خوشبختانه اخیراً آزمایشگاه امنیتی عفوبین الملل ، روشی رابرای اسکن گوشی های هوشمند ابداع کرده که باآن می توان به وجود این نرم افزار بدنام درگوشی پی برد. برای این منظور، ازیک ابزار شناسائی پردازنده به نام " جعبه ابزار تایید تلفن همراه" (Mobile verification Toolkit) استفاده می شود که البته فرآیند بسیارپیچیده ای است که باید توسط افرادی انجام شود که تجربه ی برنامه نویسی کامپیوتری داشته وباهوش مصنوعی نیزآشناباشند. برای این کار، به سیستم عامل " لینوکس" (Linux) یا " مکاواس " (macOS) نیازاست.
*****
اگرچه NOS مدعی است که ازپگاسوس نمی توان برای جاسوسی درآمریکا استفاده کرد وهیچکدام ازمشتریان این نرم افزار، تکنولوژی مربوط به جاسوسی از گوشیهای دارای شماره های آمریکا رادریافت نکرده اند، اما ، ایالات متحده تاکنون هم ازپگاسوس منتفع گردیده وهم ازآن زیان دیده است. اگرچه آژانس امنیت ملی و سیا تکنولوژیهای نظارتی خاص خویش رادارند اما دیگردستگاههای دولتی این کشور مانند ارتش ووزارت دادگستری، نرم افزارجاسوسی مورد نیازخودرا ازشرکتهای خصوصی تهیه می کنند. به گزارش نشریه تایمز ، اف بی آی درسال2019 ، سیستم پگاسوس راخریداری وآزمایش کرده است. به گزارش این نشریه ، سیا هزینه ی خرید سیستم پگاسوس توسط دولت جیبوتی را پرداخت کرده تا این دولت ازآن، درمبارزه باتروریسم استفاده نماید. اما بعداً مشخص شد که که ازپگاسوس برای جاسوسی علیه اعضای دولت وپارلمان ، نخست وزیر ووزیرکشور جیبوتی نیزاستفاده شده است. به گزارش واشنگتن پست، تلفن کارکنان دولت آمریکادرخارج ازکشور ، بویژه کارکنان سفارت آمریکا دراوگاندا، بارهاتوسط پگاسوس هک شده است. کاربه جائی رسیده که اکنون دولت بایدن سرگرم تدوین قانون ممنوعیت خرید یااستفاده ازنرم افزارهای جاسوسی خارجی توسط نهادهای دولتی این کشورمی باشد. وزارت بازرگانی آمریکا نیز نام NSO رادرلیست ممنوعیت خرید تکنولوژی ازکمپانیهای آمریکائی قرارداده است. البته هرکسی نمی تواند به راحتی این نرم افزاررا خریداری کند وشرکت NSO ، پگاسوس رادرازای دریافت میلیونها دلار دراختیاردولتهاقرارمی دهد. این بدان معنی است که خوشبختانه این ابزار، فعلاً ازدسترس مجرمان سایبری وگروههای تروریستی دورمانده است.
تمامی نرم افزارها مشکلاتی دارند که ازآنها تحت عنوان " باگ " یاد می شود. هرچقدرپیچیدگی نرم افزار بیشتر شود، تعداد باگ های آنهم افزایش می یابد. درحالیکه غولهای تکنولوژی، میلیونها دلارصرف مقابله بااین حفره های امنیتی می کنند، بازهم درکد های اندروید ، ios ، ویندوز ، مکاواکس ، ولینوکس ، آسیب پذیریهای ناشناخته ی فراوان وجود دارد. چندی پیش ، واتساپ لیست کاربران این پیام رسان راکه هدف بدافزار پگاسوس قرارگرفته اند منتشرکرد که دراین لیست ، حداقل نام یک سفیرفرانسه، ونخست وزیر جیبوتی نیزدیده می شود. پنج نفرازاین لیست را فعالان سیاسی ونمایندگان کاتالان تشکیل می دهند. اما، این فقط نوک کوه یخی است که ازآب بیرون آمده است. واتساپ از NSO نزد وزارت دادگستری آمریکا شکایت کرد ومدعی شد که این شرکت ، قوانین آمریکارانقض کرده وبه منافع این کشور آسیب وارد آورده است. مایکروسافت ، گوگل ، سیسکو ، وبرخی شرکتهای دیگرنیزازاین دادخواست حمایت کردند وبدین ترتیب، یک ائتلاف ضدNSO درآمریکادرحال شکل گیری است. اما بعید است این شکایت بدلیل نفوذ اسرائیل دردستگاههای آمریکا، به جائی برسد. پس ازآنکه دارندگان گوشی آیفون نیزمورد حمله ی پگاسوس قرارگرفتند، شرکت اپل نیزدادخواست جداگانه ای راعلیه شرکت اسرائیلی تنظیم نمود.
*****
اسرائیل اکنون به مهمترین عرضه کننده ی تکنولوژی نظارت دیجیتال درجهان تبدیل شده واین موفقیت رامدیون ارتش خود است که توانسته استعدادهای درخشان ومتخصص راجذب وپرورش دهد. هم اکنون بهنرین بهترینها، دوران خدمت سربازی خود رادرارتش اسرائیل سپری کرده وجذبNSO می گردند. اگر رویای آمریکائی به گوگل ، سیلیکون ولی ، و ام آی تی ختم می شود ، رویای اسرائیلی به واحد 8200 که یگان اطلاعات نظامی ارتش اسرائیل است، ختم می گردد. نخبگان این واحد، پس ازپایان خدمت سربازی ، به استخدام NSO درمی آیند. اما پس ازافشای نقش پگاسوس درتدارک اطلاعات برای قتل جمال خاشوقچی، بسیاری ازنخبگان NSO اعلام کردند که ازاین شرکت استعفاء می دهند.درحال حاضر، مشتریان پگاسوس موظف شده اند لیست شماره تلفنهائی راکه هدف قرارمی دهند، درصورت درخواست NSO،در اختیاراین شرکت قراردهند ودرصورت امتناع، شرکت مزبورمی تواند سیستم مشتری خاطی راازکاربیاندازد. چند ماه پیش ، پارلمان اروپا ، کمیته ای راماموربررسی ابعاد مختلف فعالیت پگاسوس دراروپا کرد.اندکی بعد ، رویترز گزارش داد که تلفنهای چند مقام ارشد کمیسیون اروپا ، توسط پگاسوس کنترل می شود. این کمیته، پگاسوس راتهدیدی برای دموکراسی دراروپا عنوان کرد.
بسیاری ازدولتها ، ازبدافزارپگاسوس استفاده می کنند اما متاسفانه بیشترمشتریان آنرادولتهائی تشکیل می دهند که کارنامه ی درخشانی ازنظرحقوق بشر وآزادی اطلاعات ندارند. آنها این لبزار راعلیه فعالان سیاسی اجتماعی ، روزنامه نگاران وناراضیان استفاده می کنند. لذا ، توصیه می شود این افراد، درجلسات وملاقاتهای حساس ، گوشی راباخود نبرند ویامانند " ادوارد اسنودن" ، برخی ازامکانات گوشی خود ( مانند دوربین) رامسدود کنند ؛ همواره جدیدترین آپدیت هارا برروی گوشی خود نصب کنند ؛ برای اندروید ، برندی راانتخاب کنند که سرعت عمل زیادی داشته باشد ؛ هرگز وهرگز برروی لینکی که ارسال شده ونمی شناسند کلیک نکنند مگرآنکه صد درصد به آن اطمینان داشته باشند.
درپایان باید بدانیم که اگرهدف نرم افزارهای جاسوسی ، ازجمله پگاسوس ، قرارگرفتیم ، نشانه ی مهم بودن ماست. اگرچه مهم بودن خوب است اما ، خوب بودن مهمتراست.
منابع ومآخذ
1)how democracies spy on their citizens , www.newyorker.com
2)what is Pegasus spyware , www.theguardian.com
3)Pegasus,what you need to know , www.al-jazeera.com
4)top EU officials hacked by Pegasus , www.euronews.com
5)staying safe from Pegasus , www.kaspersky.com
6)what do you need to know about Pegasus , www.nordvpn.com
7)Pegasus spyware: how does it works? , www.radiofarda.com
8)what is Pegasus? , www.digikala.com
کمک مالی به کارت بانکی شماره 8732-9635-9973-6037