هک تلفن همراه سیاست‌مدار اروپایی با بدافزار پگاسوس؛ رسوایی بزرگ در کمیته تحقیق ضد جاسوسی

فهرست محتوا

محققان امنیتی تایید کرده‌اند که تلفن همراه یک سیاست‌مدار اروپایی، دقیقاً در زمانی که او در یک کمیته تحقیقاتی مشغول بررسی سوءاستفاده از ابزارهای جاسوسی بود، توسط بدافزار بدنام پگاسوس (Pegasus) هک شده است. این موضوع جنجال‌های تازه‌ای را در مورد سوءاستفاده دولت‌ها از بدافزارهای جاسوسی برای جمع‌آوری اطلاعات از منتقدان خود شعله‌ور کرده است.

به گزارش واضح به نقل از تک‌کرانچ (TechCrunch)، محققان واحد حقوق دیجیتال در دانشگاه تورنتو موسوم به «سیتیزن لب» (The Citizen Lab) اعلام کردند که هک تایید شده تلفن همراه استلیوس کولوگلو (Stelios Kouloglou)، روزنامه‌نگار یونانی و سیاست‌مدار سابق در طول سال‌های ۲۰۲۲ و ۲۰۲۳، یک نقطه عطف به شمار می‌رود؛ چرا که این اولین بار است که یکی از اعضای کمیته PEGA در پارلمان اروپا (کمیته‌ای که مامور تحقیق درباره حملات بدافزارهای جاسوسی تلفن همراه توسط دولت‌های اروپایی است) به طور علنی به عنوان قربانی این نوع جاسوسی سایبری شناسایی می‌شود.

حمله مستقیم به حاکمیت قانون و واکنش شدید قانون‌گذاران

کولوگلو در یک تماس تلفنی با تک‌کرانچ، نفوذ عمدی به تلفن همراه خود را اقدامی «بی‌ملاحظه و گستاخانه» توصیف کرد. یکی از قانون‌گذاران فعلی اروپا نیز هک تلفن کولوگلو را «حمله مستقیم به حاکمیت قانون» دانست و از کمیسیون اروپا خواست تا با اعمال محدودیت‌های سخت‌گیرانه بر استفاده از بدافزارهای جاسوسی در میان ۲۷ کشور عضو این اتحادیه، اقدامات ملموسی را انجام دهد.

اگرچه حملات بدافزاری به قانون‌گذاران امری نادر است، اما زمان‌بندی و هدف قرار دادن یک بازرس کمیته، آن هم توسط همان بدافزاری که خود او در حال تحقیق رویش بود، نشان‌دهنده تمرکز شدید عاملان حمله بر روی فعالیت‌های درونی این کمیته پیش از انتشار گزارش نهایی و دقیق آن است. این هک، سوالات جدیدی را ایجاد می‌کند مبنی بر اینکه چگونه دولت‌ها از بدافزارهایی که ظاهراً برای شناسایی جرایم جدی به آن‌ها نیاز است، برای جاسوسی از ارتباطات روزنامه‌نگاران، قانون‌گذاران و منتقدان استفاده می‌کنند.

ردپای یک اپراتور مشترک در حملات سایبری سراسر اروپا

محققان سیتیزن لب این حمله سایبری را به کشور خاصی نسبت ندادند، اما اعلام کردند که این مشتری دولتی از همان آدرس ایمیل بارگذاری‌شده با پگاسوس استفاده کرده است که پیش از این در یک کمپین دیگر برای هک تلفن همراه روزنامه‌نگاران در سراسر اروپا به کار رفته بود. هویت این مشتری فاش نشده است، اما استفاده مجدد از یک آدرس ایمیل مهاجم نشان می‌دهد که این مشتری تاییدیه شرکت NSO Group (سازنده پگاسوس) را برای سرک کشیدن و جاسوسی از تلفن‌های همراه در چندین کشور اروپایی داشته است.

سخنگوی کمیسیون اروپا به درخواست تک‌کرانچ برای اظهار نظر پاسخ نداد. شرکت NSO Group نیز قبل از انتشار این گزارش، به درخواست‌ها برای پاسخ‌گویی درباره یافته‌های سیتیزن لب واکنشی نشان نداد.

جزئیات فنی نفوذ؛ حمله صفر کلیک (Zero-Click) به آیفون

در گزارش روز جمعه سیتیزن لب آمده است که کولوگلو در اکتبر ۲۰۲۲ و حداقل دو بار در مارس ۲۰۲۳ با استفاده از یک اکسپلویت که یک آسیب‌ پذیری امنیتی را در نرم‌افزار آیفون اپل هدف قرار می‌داد، هک شده است. این آسیب‌پذیری پیش‌تر توسط اپل وصله شده بود، اما این به‌روزرسانی امنیتی هنوز روی تلفن کولوگلو نصب نشده بود. این اکسپلویت از نوع باگ صفر کلیک (Zero-Click) بود؛ به این معنی که بدافزار بدون نیاز به هیچ‌گونه تعامل یا کلیک از سوی کاربر، به دستگاه نفوذ کرده و اطلاعات او را به سرقت برده است.

این باگ از یک نقص ناشناخته در نرم‌افزار خانه هوشمند اپل (Apple Smart Home) که در آیفون‌ها استفاده می‌شود، سوءاستفاده می‌کرد. این نقص به بدافزار اجازه می‌داد تا داده‌های خصوصی تلفن کولوگلو، از جمله پیام‌های متنی، مکاتبات، داده‌های موقعیت مکانی و عکس‌ها را بدون آگاهی او سرقت کند.

زمان‌بندی هک اکتبر ۲۰۲۲ دقیقاً هم‌زمان با بحث‌های فشرده ایمیلی و متنی در طول ماه‌های اکتبر و نوامبر ۲۰۲۲، پیش از ارائه اولین پیش‌نویس گزارش سوءاستفاده از بدافزارهای جاسوسی در کشورهای قبرس، یونان، مجارستان، لهستان و اسپانیا بوده است. این هک همچنین دقیقاً زمانی رخ داد که کولوگلو برای یک جراحی از پیش تعیین‌شده در بیمارستان بستری بود؛ موضوعی که ممکن است به اپراتورهای بدافزار اجازه داده باشد تا به صدای محیط برای شنود وضعیت سلامتی او یا سایر گفتگوهایش با ملاقات‌کنندگان گوش دهند.

سرقت لحظات شاد و غمگین؛ شکایت علیه شرکت NSO Group

چند ماه بعد، در تاریخ ۶ و ۷ مارس، سیتیزن لب اعلام کرد که تلفن کولوگلو بار دیگر توسط همان اپراتور پگاسوس هک شده است؛ این اتفاق زمانی رخ داد که او از آتن به بروکسل سفر می‌کرد، یعنی دقیقاً در دوره جلسات استماع کمیته و ماه‌ها پیش از نهایی شدن و تصویب گزارش مکتوب این کمیته. کولوگلو در گفتگو با تک‌کرانچ اعلام کرد که علت دقیق هدف قرار گرفتن خود را نمی‌داند، اما معتقد است این کار به دلیل فعالیتش در کمیته پارلمان اروپا برای تحقیق درباره پگاسوس بوده است.

او احساس خشم خود را هنگام مواجهه با این خبر این‌گونه توصیف کرد: «شما متوجه می‌شوید که تمام داده‌های شخصی شما به سرقت رفته است؛ نه فقط تبادلات حرفه‌ای یا پیام‌ها با وزرا، بلکه خصوصی‌ترین چیزها، مانند لحظات شاد و لحظات غمگین زندگی‌تان.»

کولوگلو اعلام کرد که قصد دارد از شرکت NSO Group، سازنده اسرائیلی این بدافزار جاسوسی، شکایت کند. ان‌اس‌او گروپ به دنبال فرمان اجرایی دوران جو بایدن که استفاده دولت از بدافزارهای جاسوسی ناقض حقوق بشر را غیرقانونی اعلام کرد، تا حد زیادی از فعالیت در ایالات متحده منع شده است. سال گذشته، این سازنده بدافزار تایید کرد که یک گروه سرمایه‌گذاری آمریکایی ناشناس، ده‌ها میلیون دلار به این شرکت تزریق کرده است که احتمالاً تلاشی برای بازسازی برند آسیب‌دیده NSO است که نامش با تسهیل نقض حقوق بشر گره خورده است. کولوگلو در پایان خاطرنشان کرد که داستان خود را برای حمایت از «دموکراسی، حقوق بشر و مبارزه با فساد» علنی کرده است، چرا که به گفته او، فساد مسئله‌ای است که به همه مربوط می‌شود.