محققان امنیتی تایید کردهاند که تلفن همراه یک سیاستمدار اروپایی، دقیقاً در زمانی که او در یک کمیته تحقیقاتی مشغول بررسی سوءاستفاده از ابزارهای جاسوسی بود، توسط بدافزار بدنام پگاسوس (Pegasus) هک شده است. این موضوع جنجالهای تازهای را در مورد سوءاستفاده دولتها از بدافزارهای جاسوسی برای جمعآوری اطلاعات از منتقدان خود شعلهور کرده است.
به گزارش واضح به نقل از تککرانچ (TechCrunch)، محققان واحد حقوق دیجیتال در دانشگاه تورنتو موسوم به «سیتیزن لب» (The Citizen Lab) اعلام کردند که هک تایید شده تلفن همراه استلیوس کولوگلو (Stelios Kouloglou)، روزنامهنگار یونانی و سیاستمدار سابق در طول سالهای ۲۰۲۲ و ۲۰۲۳، یک نقطه عطف به شمار میرود؛ چرا که این اولین بار است که یکی از اعضای کمیته PEGA در پارلمان اروپا (کمیتهای که مامور تحقیق درباره حملات بدافزارهای جاسوسی تلفن همراه توسط دولتهای اروپایی است) به طور علنی به عنوان قربانی این نوع جاسوسی سایبری شناسایی میشود.
حمله مستقیم به حاکمیت قانون و واکنش شدید قانونگذاران
کولوگلو در یک تماس تلفنی با تککرانچ، نفوذ عمدی به تلفن همراه خود را اقدامی «بیملاحظه و گستاخانه» توصیف کرد. یکی از قانونگذاران فعلی اروپا نیز هک تلفن کولوگلو را «حمله مستقیم به حاکمیت قانون» دانست و از کمیسیون اروپا خواست تا با اعمال محدودیتهای سختگیرانه بر استفاده از بدافزارهای جاسوسی در میان ۲۷ کشور عضو این اتحادیه، اقدامات ملموسی را انجام دهد.
اگرچه حملات بدافزاری به قانونگذاران امری نادر است، اما زمانبندی و هدف قرار دادن یک بازرس کمیته، آن هم توسط همان بدافزاری که خود او در حال تحقیق رویش بود، نشاندهنده تمرکز شدید عاملان حمله بر روی فعالیتهای درونی این کمیته پیش از انتشار گزارش نهایی و دقیق آن است. این هک، سوالات جدیدی را ایجاد میکند مبنی بر اینکه چگونه دولتها از بدافزارهایی که ظاهراً برای شناسایی جرایم جدی به آنها نیاز است، برای جاسوسی از ارتباطات روزنامهنگاران، قانونگذاران و منتقدان استفاده میکنند.
ردپای یک اپراتور مشترک در حملات سایبری سراسر اروپا
محققان سیتیزن لب این حمله سایبری را به کشور خاصی نسبت ندادند، اما اعلام کردند که این مشتری دولتی از همان آدرس ایمیل بارگذاریشده با پگاسوس استفاده کرده است که پیش از این در یک کمپین دیگر برای هک تلفن همراه روزنامهنگاران در سراسر اروپا به کار رفته بود. هویت این مشتری فاش نشده است، اما استفاده مجدد از یک آدرس ایمیل مهاجم نشان میدهد که این مشتری تاییدیه شرکت NSO Group (سازنده پگاسوس) را برای سرک کشیدن و جاسوسی از تلفنهای همراه در چندین کشور اروپایی داشته است.
سخنگوی کمیسیون اروپا به درخواست تککرانچ برای اظهار نظر پاسخ نداد. شرکت NSO Group نیز قبل از انتشار این گزارش، به درخواستها برای پاسخگویی درباره یافتههای سیتیزن لب واکنشی نشان نداد.
جزئیات فنی نفوذ؛ حمله صفر کلیک (Zero-Click) به آیفون
در گزارش روز جمعه سیتیزن لب آمده است که کولوگلو در اکتبر ۲۰۲۲ و حداقل دو بار در مارس ۲۰۲۳ با استفاده از یک اکسپلویت که یک آسیب پذیری امنیتی را در نرمافزار آیفون اپل هدف قرار میداد، هک شده است. این آسیبپذیری پیشتر توسط اپل وصله شده بود، اما این بهروزرسانی امنیتی هنوز روی تلفن کولوگلو نصب نشده بود. این اکسپلویت از نوع باگ صفر کلیک (Zero-Click) بود؛ به این معنی که بدافزار بدون نیاز به هیچگونه تعامل یا کلیک از سوی کاربر، به دستگاه نفوذ کرده و اطلاعات او را به سرقت برده است.
این باگ از یک نقص ناشناخته در نرمافزار خانه هوشمند اپل (Apple Smart Home) که در آیفونها استفاده میشود، سوءاستفاده میکرد. این نقص به بدافزار اجازه میداد تا دادههای خصوصی تلفن کولوگلو، از جمله پیامهای متنی، مکاتبات، دادههای موقعیت مکانی و عکسها را بدون آگاهی او سرقت کند.
زمانبندی هک اکتبر ۲۰۲۲ دقیقاً همزمان با بحثهای فشرده ایمیلی و متنی در طول ماههای اکتبر و نوامبر ۲۰۲۲، پیش از ارائه اولین پیشنویس گزارش سوءاستفاده از بدافزارهای جاسوسی در کشورهای قبرس، یونان، مجارستان، لهستان و اسپانیا بوده است. این هک همچنین دقیقاً زمانی رخ داد که کولوگلو برای یک جراحی از پیش تعیینشده در بیمارستان بستری بود؛ موضوعی که ممکن است به اپراتورهای بدافزار اجازه داده باشد تا به صدای محیط برای شنود وضعیت سلامتی او یا سایر گفتگوهایش با ملاقاتکنندگان گوش دهند.
سرقت لحظات شاد و غمگین؛ شکایت علیه شرکت NSO Group
چند ماه بعد، در تاریخ ۶ و ۷ مارس، سیتیزن لب اعلام کرد که تلفن کولوگلو بار دیگر توسط همان اپراتور پگاسوس هک شده است؛ این اتفاق زمانی رخ داد که او از آتن به بروکسل سفر میکرد، یعنی دقیقاً در دوره جلسات استماع کمیته و ماهها پیش از نهایی شدن و تصویب گزارش مکتوب این کمیته. کولوگلو در گفتگو با تککرانچ اعلام کرد که علت دقیق هدف قرار گرفتن خود را نمیداند، اما معتقد است این کار به دلیل فعالیتش در کمیته پارلمان اروپا برای تحقیق درباره پگاسوس بوده است.
او احساس خشم خود را هنگام مواجهه با این خبر اینگونه توصیف کرد: «شما متوجه میشوید که تمام دادههای شخصی شما به سرقت رفته است؛ نه فقط تبادلات حرفهای یا پیامها با وزرا، بلکه خصوصیترین چیزها، مانند لحظات شاد و لحظات غمگین زندگیتان.»
کولوگلو اعلام کرد که قصد دارد از شرکت NSO Group، سازنده اسرائیلی این بدافزار جاسوسی، شکایت کند. اناساو گروپ به دنبال فرمان اجرایی دوران جو بایدن که استفاده دولت از بدافزارهای جاسوسی ناقض حقوق بشر را غیرقانونی اعلام کرد، تا حد زیادی از فعالیت در ایالات متحده منع شده است. سال گذشته، این سازنده بدافزار تایید کرد که یک گروه سرمایهگذاری آمریکایی ناشناس، دهها میلیون دلار به این شرکت تزریق کرده است که احتمالاً تلاشی برای بازسازی برند آسیبدیده NSO است که نامش با تسهیل نقض حقوق بشر گره خورده است. کولوگلو در پایان خاطرنشان کرد که داستان خود را برای حمایت از «دموکراسی، حقوق بشر و مبارزه با فساد» علنی کرده است، چرا که به گفته او، فساد مسئلهای است که به همه مربوط میشود.



آگهی فردا