Chiar daca WhatsApp a sarbatorit o victorie legala majora in decembrie impotriva Grupului NSO, producatorul israelian al uneia dintre cele mai puternice arme cibernetice din lume, a fost detectata o noua amenintare, de data aceasta implicand o alta companie din Israel care a incheiat anterior contracte cu guvernele democratice din intreaga lume, inclusiv SUA, potrivit The Guardian.
La sfarsitul lunii ianuarie, WhatsApp a sustinut ca 90 dintre utilizatorii sai, inclusiv jurnalisti si membri ai societatii civile, au fost vizati anul trecut de programele spion produse de o companie numita Paragon Solutions. Acuzatia ridica intrebari urgente cu privire la modul in care clientii guvernamentali ai Paragon folosesc acest instrument puternic de hacking.
Trei persoane – un jurnalist italian pe nume Francesco Cancellato, fondatorul italian al unui ONG care ajuta imigrantii pe nume Luca Casarini si un activist libian aflat in Suedia pe nume Husam El Gomati – au anuntat ca se numara printre cele 90 de persoane ale caror telefoane mobile au fost probabil compromise anul trecut.
Probabil ca se vor afla mai multe in curand, atunci cand cercetatorii de la Citizen Lab de la Universitatea din Toronto, care investigheaza amenintarile digitale impotriva societatii civile si au colaborat indeaproape cu WhatsApp, vor publica un nou raport tehnic privind acest incident.
La fel ca NSO Group, Paragon acorda licente agentiilor guvernamentale pentru programul sale spion, care se numeste Graphite. Daca este instalat cu succes, poate sparge orice telefon fara cunostinta utilizatorului de telefon mobil, oferind operatorului programului spyware capacitatea de a intercepta apeluri telefonice, de a accesa fotografii si de a citi mesaje criptate. Scopul sau, a spus Paragon, este in conformitate cu politica SUA, care cere ca astfel de programe spion sa fie folosite doar pentru a ajuta guvernele in „misiuni de securitate nationala, inclusiv contraterorism, antidrog si contrainformatii”.
Intr-o declaratie pentru The Guardian, un reprezentant al companiei a spus ca Paragon are „o politica de toleranta zero pentru incalcarea termenilor si conditiilor”. „Solicitam tuturor utilizatorilor tehnologiei noastre sa respecte termenii si conditiile care exclud tintirea ilegala a jurnalistilor si a altor lideri ai societatii civile”, a spus reprezentantul.
Compania pare sa fi actionat rapid ca raspuns la cazurile aparute pana acum. The Guardian a scris saptamana trecuta ca Paragon si-a reziliat contractul cu Italia pentru ca ar fi incalcat termenii si conditiile. Italia a negat – cu cateva ore inainte de aparitia articolului in The Guardian – orice cunostinta sau implicare in tintirea jurnalistului si a activistilor si a spus ca va investiga problema.
David Kaye, care a servit din 2014 pana in 2020 ca raportor special pentru libertatea de exprimare si opinie, a declarat ca vanzarea de produse de supraveghere de calitate militara, cum ar fi cele produse de Paragon, vine cu „riscuri extraordinare de abuz”.
„La fel ca programul spion Pegasus al Grupului NSO, este usor pentru guverne sa evite principiile de baza ale statului de drept. Desi nu se cunosc toate detaliile, observam probabilitatea unui abuz scandalos in cazul Italiei, asa cum am vazut asta in alte contexte din Europa, Mexic si in alte parti”, a spus Kaye.
Problema pare deosebit de relevanta in SUA. In 2019, in timpul primei administratii Donald Trump, FBI a obtinut o licenta limitata pentru a testa programul Pegasus al grupului NSO. FBI a spus ca programul spion nu a fost niciodata folosit intr-o investigatie interna si ca nu exista nicio dovada ca administratia Trump sau administratia Joe Biden ar fi folosit software-ul spion pe plan intern.
In fata numarului tot mai mare de rapoarte de abuz, inclusiv utilizarea programelor spion NSO impotriva diplomatilor americani din strainatate, in 2021 administratia Biden a pus NSO pe o lista neagra, spunand ca instrumentele companiei au permis guvernelor straine sa conduca o represiune transnationala si au reprezentat o amenintare la adresa securitatii nationale.
Biden a semnat, de asemenea, un ordin executiv in 2023 care a descurajat utilizarea programelor spion de catre guvernul federal si a permis ca acesta sa fie folosit in circumstante limitate.
Prin urmare, a fost o surpriza cand Wired a scris anul trecut ca agentia SUA pentru Imigrare si Aplicare a Vamilor (Ice) a semnat – sub administratia Biden – un contract de 2 milioane de dolari pe un an cu Paragon. Contractul a fost intrerupt dupa ce informatia a devenit publica si starea sa actuala este neclara. Ice nu a raspuns la o solicitare de comentarii.
Un reprezentant al companiei Paragon a spus ca aceasta este „profund angajata sa respecte toate legile si reglementarile SUA” si ca respecta pe deplin ordinul executiv din 2023 semnat de Biden. Persoana a mai subliniat ca Paragon este acum o companie detinuta de SUA, in urma preluarii acesteia de catre AE Industrial Partners. De asemenea, are o filiala americana cu sediul in Virginia, al carei director executiv este John Fleming, fost agent CIA.
Spre deosebire de predecesoarea sa, noua administratie americana a declarat public ca va cauta sa foloseasca parghiile guvernamentale impotriva dusmanilor politici ai lui Trump. Trump a spus in repetate randuri ca va incerca sa foloseasca armata pentru a lupta impotriva „inamicului din interior”. De asemenea, el a numit procurorii care l-au anchetat, membrii armatei, membrii Congresului, agenti de informatii si fosti oficiali care l-au criticat, pentru o potentiala urmarire penala. El nu a declarat niciodata in mod explicit ca ar folosi programe spion impotriva acestor „dusmani”.
Cercetatorii de la Citizen Lab si Amnesty Tech sunt considerati experti de top in detectarea supravegherii ilegale impotriva membrilor societatii civile, care au avut loc intr-o serie de democratii, inclusiv India, Mexic si Ungaria.