Znanost in tehnologija

WhatsAppov šef svari: Če je ranljiv en telefon, so ranljivi vsi

London, 24. 07. 2021 16.01 |

PREDVIDEN ČAS BRANJA: 4 min
Avtor
Tina Hacler
Komentarji
36

Glavni izvršni direktor WhatsAppa Will Cathcart vidi vzporednice med napadom na uporabnike aplikacije leta 2019 in afero Pegasus, katere razkritje je nedavno razburkalo svet. Mediji so namreč razkrili, kako naj bi najmanj 10 držav s pomočjo zlonamerne programske opreme vohunilo za novinarji, nevladniki in politiki. Trditvam izraelskega podjetja, ki razsežnosti afere označuje za pretiravanje, pa Cathcart ne verjame.

Napadalci so pred dvema letoma za vdor v telefone izkoristili funkcijo glasovnega klicanja. Zlonamerna programska oprema je bila nameščena, tudi če žrtev klica ni prevzela.
Napadalci so pred dvema letoma za vdor v telefone izkoristili funkcijo glasovnega klicanja. Zlonamerna programska oprema je bila nameščena, tudi če žrtev klica ni prevzela. FOTO: AP

Will Cathcart je razkril nove podrobnosti, povezane s Pegaususom in s poročili o velikem uhajanju podatkov, ki so te dni v središču pozornosti svetovne javnosti. Ob tem je opozoril na podobnosti med napadom, ki je zdaj predmet WhatsAppove tožbe proti izraelskemu podjetju NSO Group.

Med 1400 uporabniki WhatsAppa so z NSO-jevo programsko opremo pred dvema letoma vohunili tudi za številnimi posamezniki na visokih položajih na področju nacionalne varnosti določenih držav, ki so bile "zaveznice Združenih držav Amerike", je izjavil glavni izvršni direktor omenjene pogovorne aplikacije.

(Ne)smiseln nadzor

Vohunski program Pegasus, ki ga je ustvarilo izraelsko podjetje in ga prodajalo predvsem vladam, je izkoristil varnostne luknje v programski opremi pametnih telefonov, da se je dokopal do informacij. V razkriti dokumentaciji so svetovni mediji odkrili več kot 50.000 telefonskih številk, ki so jih povezali s programom.

Pri digitalni varnosti gori rdeči alarm.
Pri digitalni varnosti gori rdeči alarm. FOTO: Shutterstock

Kot je Cathcart dejal v pogovoru za Guardian, se ta poročila ujemajo z napadom, s katerim se je WhatAapp soočil pred dvema letoma – takrat so odkrili, da so bili poleg visokih vladnih uradnikov tarča še novinarji in aktivisti, pa tudi taki, pri katerih nadzor "ni bil smiseln na noben način in v nobeni obliki". "To bi moral biti rdeči alarm za spletno varnost ... mobilni telefoni so bodisi varni za vse ali pa niso varni za nikogar," je opozoril v pogovoru z novinarko Stephanie Kirchgaessner, ki je bila prav tako članica Pegasusove raziskovalne medijske skupine.

50.000 številk pretiravanje ali povsem realna ocena?

Ko je Pegasus okužil telefon, so NSO-jeve stranke od leta 2016 lahko pridobivale dostop do posameznikovih pogovorov, sporočil, slik in lokacij ter omogočile tudi vdor v snemalnik naprave, ki je tako lahko postal prenosna prisluškovalna naprava.

Med drugim so bile na seznamu, ki ga je razkrila raziskovalna skupina, novinarji, številke predsednikov Francije, Iraka, Južne Afrike, premierjev Maroka, Pakistana in Egipta, dubajskih princes Latife in Haye Bint al-Hussain. Skupno so med lastniki analiziranih telefonskih številk uspeli potrditi identiteto tisoč znanih oziroma vplivnih imen – 65 poslovnežev, 85 aktivistov, 189 novinarjev in več kot 600 ljudi iz sveta politike, diplomacije, nacionalne varnosti, policije in vojske.

Pojav telefonske številke na seznamu sicer ne pomeni avtomatično, da je ta res postala predmet poskusa ali uspešnega vdora – NSO Group je v odzivu denimo sporočil, da francoski predsednik Emmanuel Macron ni bil 'tarča' nobene od njihovih strank. Ob tem so zatrdili, da omenjeno razkritje podatkov za podjetje nima nobenega pomena, projekt Pegasus pa so označili za "polnega napačnih predpostavk in nepotrjeni domnev". Zanikali so, da objavljeni podatki predstavljajo tiste, ki so bili tarča nadzora z njihovo programsko opremo in število 50.000 označili za "pretiravanje".

Cathcart pa odgovarja, da ni nujno, da gre res za pretiravanje, saj je napad na WhatsAppove uporabnike v zgolj dveh tednih zajel 1400 ljudi. "To nam pove, da je število tarč v daljšem času, v večletnem obdobju, lahko zelo visoko," je opozoril. Pri WhatsAppu so leta 2019 ugotovili, da je NSO-jev server poskušal ali celo uspel namestiti zlonamerno programsko opremo na telefone njihovih uporabnikov. Napadalci so za vdor v telefone izkoristili funkcijo glasovnega klicanja. Zlonamerna programska oprema je bila na telefon nameščena, tudi če žrtev klica ni prevzela, sam klic pa pogosto niti ni bil zabeležen.

Vohunjenje se je premaknilo v digitalno sfero.
Vohunjenje se je premaknilo v digitalno sfero. FOTO: Dreamstime

Zato so proti Izraelcem vložili tožbo, Cathcart pa je dejal, da so o dogodku obvestili tudi vlade po svetu. Pohvalil je tudi nedavno ravnanje Microsofta in drugih v tehnološki industriji, ki so začeli glasneje opozarjati na nevarnost zlorabe, okrcal pa Apple, češ da so njihovi telefoni še vedno preveč ranljivi.

'Ali je varen vsak telefon ali pa noben'

"Pridružite se, bodite glasni. Ni dovolj reči, da večini uporabnikov ni treba skrbeti, da je šlo le za nekaj tisoč žrtev. Če to vpliva na novinarje in borce za človekove pravice po svetu, vpliva na vse nas. Če od nekoga telefon ni varen, to pomeni, da ni varen nikogaršnji telefon," je ponovil. Vlade po svetu pa je pozval, naj oblikujejo zakonodaje tako, da bodo odgovarjali tudi izdelovalci, ki vohunsko programsko opremo ustvarijo.

NSO Group je sicer programsko tehniko prodajal prav vladam, kot zatrjujejo, pa pogodba njihove stranke zavezuje, da nadzor uporabljajo "le za boj proti kriminalu in terorizmu".  Vse očitke o vpletenosti v afero zavračajo kot lažne in menijo, da sami niso naredili nič narobe.

Koronavirus pasica nova

 


  • krovni2
  • PRALNI STROJ
  • SESALNIK
  • ČISTILEC
  • klima
  • tv
  • ura
  • skiro
  • kosilnica
  • krovni

KOMENTARJI (36)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

ni_mi_vse_eno
25. 07. 2021 20.48
Poved v naslovu hoče insinuirati, da smo vsi varni pred telefonom, hehe. Triki, ki jih novinarji uporabljajo za modificiranje javnega mnenja. Dejstvo je, da so vsi telefoni ranljivi, mikrofon posluša tudi, ko je telefon ugasnjen (išči: "dog toy google listening"). Ni skrivnost, da je Snowden govoril o tem in dokazal, kako to deluje.
Adolph
25. 07. 2021 10.38
Najbojse sredstvo proti vohunjenju,preobremeniti z laznimi sporocili vohune . . . . . . .
User1538643
25. 07. 2021 09.49
+1
Ali bodo vračali telefonske govorilnice na vogale?
dante
25. 07. 2021 08.32
+2
Vsak program v računalnikih in telefonih je skupek znakov, katere je možno dešifrirat in spemenit v svojo korist
yanay
24. 07. 2021 21.55
-1
Že stoletja so sanje in želje oblastnikov, kako nadzorovati ljudi in biti informiran o vsem. Sedaj je z najnovejšo tehnologijo to otročje lahko. Janez si samo mane roke, da živi v teh časih, ko moderna tehnologija omogoča vse tisto, kar so njegove mokre sanje že od nekdaj.
ksrecko
24. 07. 2021 20.30
-2
Stranka SD uvaja dimne signale.
ksrecko
24. 07. 2021 18.21
-7
Gori gori na Levstikovi vse gori Tanje pani.
Brakedirt
24. 07. 2021 18.41
-1
petnikov
24. 07. 2021 18.12
+12
Problem je v tem, da to pandemijo vodijo židi, prav tako pegasus. Zdaj pa seštejte - žid hoče postaviti svet na glavo, ve pa recimo za kakšne čudne rabote angelce. In če angelca reče, ne bomo razglasili pandemije, židek reče v redu, potem pa objavimo to. In kaj reče angelca - v redu, bomo pa razglasili pandemijo.
vrtnar01
24. 07. 2021 18.12
-6
men je vseeno, če mi kdo prisluškuje, delam in živim pošteno
janezccc
24. 07. 2021 17.31
+14
Ja dobro jutro, vsak pameten telefon je že po defaultu narejen tako, da se da vklopiti VSE funkcije, vključno s snemanjem..., ko telefon na videz spi, oz. je dovolj, da ima priklopjeno baterijo. Zato je ne morete dati ven. A to ste fdv novinarji dojeli leta 2021?
TEDOxy50pMEDO
24. 07. 2021 17.50
+1
Pa pokrij mobitel na obeh straneh, če tako paničariš.
janezccc
24. 07. 2021 19.01
+1
Samo dejstva sem navedel. Za mikrofon pa verjetno še nisi slišal, moj bog, kaj vse danes zemljo tlači...
proofreader
24. 07. 2021 17.29
-10
Odstraniš Whatsapp in si varen.
patroljub
24. 07. 2021 17.42
+10
Odstraniš neumne komentarje in si resen medij....
TEDOxy50pMEDO
24. 07. 2021 17.51
+9
WhatsApp je od facebooka, facebook pa od bilderbergov. Zato sigurno še kdo drug vidi video klic.
TEDOxy50pMEDO
24. 07. 2021 17.52
+2
Če si navaden peasant, morda ne. Če bi ga pa uporabljal Janša, pa zagotovo.
slim386
24. 07. 2021 17.54
+6
gruber74
24. 07. 2021 17.28
+2
Naj bi
24. 07. 2021 17.19
+11
HALO! Dejte odprit oči pa nek razum. Že od začetka še stare telefonije se prisluškuje. Vse kar človek naredi se da prisluškovat,pa naj kodira koliko hoče...,le znanje je potrebno.
proofreader
24. 07. 2021 17.31
-2
Potem tudi Bitcoin ni varen, če je tako enostavno?
Jan zan 1234
24. 07. 2021 17.04
+13
Vse lepo in prav...sedaj pa naj samo se objavijo pogovore Merklove...Ursule...z Billom Gatezom...!! V hipu bo konec covid natega in cepljenja...!! Naj politiki obcutijo da niso nedotakljivi....!! Kdor nic ne skriva...se nima kaj bojati...!!
slim386
24. 07. 2021 17.55
+0
flojdi
24. 07. 2021 17.03
+10
.grem še 1x pogledat tisti film o Snowdenu
TEDOxy50pMEDO
24. 07. 2021 16.51
+18
Whatsapp in Pegasus imata istega lastnika - bilderberge.
Evidence2000
24. 07. 2021 16.39
+17
a dej bež kako lahko ne verjameš izraelcam no k so tolk pošteni 🤔
TEDOxy50pMEDO
24. 07. 2021 17.46
+8
Oprosti, blazno pošteni in humani so. Takoj, ko je nastala država Izrael, v kateri je takrat bilo 3/4 Arabcev/Palestincev, si jih židi začeli pobijati, da so dobivali prostor za sebe.
revolucijakorupcijafasizem
24. 07. 2021 16.37
+9
Vse skrivnosti lutk politikov levih in desnih so kriminalna nečloveška dejanja kar pogumno na dan z njimi ko bi vsaj kdo Kunstljeve dokaze vrgel ven ko je Janez naročil da se pobije svoje ljudi.
ervirus
24. 07. 2021 16.31
+13
Ljudje neglede na znamko fona.vsi smo nadzorovani.ko bulimo v fon sonas že petkrat slikali.
revolucijakorupcijafasizem
24. 07. 2021 16.37
+7
bravo vse je to lepo nastimano od telefonov do socialnih omrežij zato pa so ljudje užaljeni ko berejo komentarje
Uporabnik1110355
24. 07. 2021 16.22
+6
Kaj delajo z informacijami? Z poslovnimi vohunjenji. Se še kdo čudi kako dobiti posel na razpisih? Vse jasno? Danes je to teorija zarote. Vemo kaj bo čez eno leto..... Žaba vre.
proofreader
24. 07. 2021 17.29
+1
Pri nas ne rabiš, ker zaposleni sami pošiljajo anonimke.