Šta je Pegaz i kako funkcioniše ovaj špijunski softver? – Društvo
Najmanje 14 osoba u Srbiji targetirano je izuzetno skupim izraelskim špijunskim softverom Pegasus (Pegaz), koji državne službe nabavljaju, kako su juče naveli studenti u blokadi na konferenciji. Studenti su saznali da je njihov telefon napadnut zbog notifikacije koju im je poslala kompanija Apple.
Špijuniranje putem Pegasus-a studenata, jednog narodnog poslanika i jednog odbornika, počelo je zbog učestvovanja napadnutih lica na lokalnim izborima u martu ove godine.
Međutim, posebno zabrinjavajuća činjenica jeste da Pegasus, za razliku od drugih špijunskih softvera, može biti instaliran na uređaj bez ikakvog fizičkog kontakta, ali i da pored podataka napadnutog lica može sam da uključi mikrofon ili kameru telefona.
Novinar BIRN-a Aleksa Tešić objašnjava za Danas da većina zemalja koje se obavežu da koriste Pegasus uveze svoj server u zemlju, instalira ga i onda preko tog servera kreće napad.
„Napad, međutim, može da bude pokrenut i direktno iz Izraela, preko njihovih servera. Na kraju dana, to nije ni toliko bitno, jer se Pegasus instalira daljinski, odnosno nije potrebno da napadač ima fizički pristup telefonu. Koriste se ranjivosti, verovatno više njih – u telekomunikacionoj mreži, a zatim i na samom telefonu, bilo da je reč o Apple-u ili Androidu“, navodi Tešić.
Pegasus ne prikuplja samo podatke osobe koja je napadnuta, kaže naš sagovornik, već može da dođe i do podataka drugih ljudi sa kojima je ta osoba bila u kontaktu – ako neko pristupi celom telefonu žrtve, može da vidi sa kim se ona dopisivala i sadržaj koji joj je neko drugi slao.
„Ako vam je, recimo, prijateljica poslala neku intimnu poruku ili fotografiju, napadač može da vidi i to, iako ta prijateljica nije direktno nadzirana – sadržaj se nalazi na telefonu žrtve. Ipak, to ne znači da Pegasus ima pristup celom telefonu osobe sa kojom je žrtva komunicirala. Može da vidi ono što je ta osoba podelila sa žrtvom, ali ne i njene beleške, druge aplikacije ili druge podatke koji se ne nalaze na telefonu žrtve“, ukazuje.
Kada je reč o tome da li osoba može sama da primeti da joj je Pegasus instaliran, Tešić navodi da je Android u mnogo nepovoljnijoj situaciji, te da za sada praktično ne postoji način da korisnik dobije obaveštenje poput onog koje šalje Apple.
„Moguće je utvrditi da je telefon bio napadnut, ali za to je uglavnom potrebna forenzika. Citizen Lab uglavnom neće raditi forenziku ukoliko ne postoje konkretni dokazi ili indicije da se napad dogodio. Imali smo ranije slučaj aktiviste Ivana Bijelića, koji je tokom jedne noći dobijao desetak čudnih poziva sa neuobičajenih brojeva. Pošto je imao indicije da bi mogao da bude meta Pegasusa, njegov telefon je forenzički pregledan i pronađeni su određeni tragovi“, kaže Tešić.
Podseća i na slučaj dve novinarke BIRN-a, koje su dobile link preko Vibera i na osnovu njega moglo je da se zaključi da je reč o Pegasusu, iako nisu dobile nikakvu notifikaciju, upravo zato što su koristile Android.
„Apple je tu u prednosti zato što interno u svom sistemu može da detektuje napad i potom korisniku pošalje obaveštenje. Kada detektuje napad na određenom broju, Apple šalje notifikaciju toj osobi. Android je, po mom mišljenju, mnogo ranjiviji, pa je samim tim i lakše nadzirati korisnike tih uređaja. Zbog toga mislim, a i većina ljudi koji se bave ovim pitanjem smatra, da je broj napadnutih verovatno mnogo veći. Verovatno je mnogo više ljudi koji koriste Android bilo meta nego onih koji koriste Apple“, zaključuje Tešić.
Andrijana Ristić iz Šer fondacije juče je na konferenciji studenata u blokadi navela da se radi o opasnom softveru koji ima pristup celokupnom uređaju i svim podacima na njemu.
„To uključuje celokupnu komunikaciju, fotografije, kontakte i druge fajlove. Pored toga, on može da pali kameru i mikrofon i da pravi fotografije ekrana. Tako prikupljeni podaci se daljinski šalju naručiocu napada ili samim napadačima. Do saznanja o napadima je došlo tako što se Šer fondaciji u prethodnom periodu javilo 12 osoba koje su dobile notifikacije da su im telefoni meta špijunskih napada“, kazala je Ristić.
Dodala je da je softver instaliran daljinski, bez ikakvog znanja korisnika i bez ikakve interakcije, odnosno ikakvog klika, te da se cena korišćenja Pegazusa procenjuje na više miliona.
Kako prenosi portal nova.rs, kreator ovog softvera je izraelska NSO grupa, koja tvrdi da softver isključivo služi za borbu protiv terorista i kriminalaca. Međutim, međunarodne istrage (poput međunarodnog novinarskog istraživanja The Pegasus Project i izveštaja organizacije Amnesty International) otkrile su da se Pegasus masovno zloupotrebljava širom sveta za nadzor i zastrašivanje novinara i istraživača, aktivista, opozicionara, aktivista, advokata, državnih zvaničnika. Pegasus se smatra trenutno najmoćnijim špijunskim softverom na svetu i može da vrši praćenje 24 sata dnevno.
Pratite nas na našoj Facebook i Instagram stranici, ali i na X nalogu. Pretplatite se na PDF izdanje lista Danas.