News

Pegasus, aplicația-spion care a făcut ravagii în telefoanele mobile, contracarată de Amnesty International

Sofisticatul spyware Pegasus se află în centrul unui scandal internațional de spionaj care îl vizează chiar și pe președintele Franței.
21.07.2021 | 16:50
Pegasus aplicatiaspion care a facut ravagii in telefoanele mobile contracarata de Amnesty International
ADVERTISEMENT

Organizația Amnesty International a lansat aplicația care ajută utilizatorii de smartphone-uri să descopere dacă pe terminalele lor a fost instalat Pegasus, aplicația de spionaj cu utilizare militară care a luat în vizor jurnaliști, activiști ai drepturilor omului și avocați din lumea întreagă, informează publicația The Independent.

Acest software lansat de cunoscuta organizație ce luptă pentru drepturile omului verifică, efectiv, indiciile lăsate în telefoane de o potențială instalare în prealabil a programului Pegasus. Acesta din urmă, dezvoltat de compania israeliană NSO Group, poate în schimb înregistra apeluri, copia și trimite mesaje și, de asemenea, poate filma utilizatorii cu ajutorul camerelor video ale telefoanelor.

ADVERTISEMENT

Compania NSO Group a respins însă acuzațiile făcute inițial, ca urmare a scandalului Pegasus izbucnit în publicațiile The Guardian și Forbidden Stories, numindu-le ”afirmații false”, ceea ce au făcut de altfel și guvernele unor țări implicate în această dispută, cum ar fi Ungaria, Maroc, Rwanda și India.

Nu mai puțin de 50.000 de numere de telefon au fost obținute de publicațiile mai sus amintite ca urmare a acestei scurgeri de informații, înainte ca subiectul să devină public.

ADVERTISEMENT

MVT, aplicația lansată de Amnesty International, identifică și elimină Pegasus

Versiunile mai vechi ale programului Pegasus le sugerau utilizatorilor să acceseze linkuri virusate, acordând, practic, acces persoanelor neautorizate la datele private ale acestora, incluzând parole, apeluri, diverse texte și emailuri. Cu toate acestea, așa cum FANATIK a informat deja, experții consideră că noile versiuni Pegasus sunt deja suficient de sofisticate încât linkurile nici nu mai trebuie accesate efectiv pentru ca software-ul malign să fie instalat.

În acest sens, programul dezvoltat de Amnesty International numit Trusa de Verificare a Telefonului Mobil (Mobile Verification Toolkit, sau MVT), scanează atât sistemele Android cât și iOS pentru a-i ajuta pe posesorii acestora să își dea seama dacă au fost vizați de un atac Pegasus ori nu. Practic, acesta folosește back-up-ul telefonului și caută orice indicii care ar putea arăta faptul că terminalul ar fi putut fi compromis, cum ar fi numele de domenii folosite în infrastructura companiei NSO Group.

ADVERTISEMENT

Dacă back-up-ul unui Iphone este însă criptat, programul conceput de Amnesty International îl poate decripta fără a fi nevoit să facă o copie a acestuia. De asemenea, programul poate fi folosit foarte simplu, fără să necesite pregătire avansată, publicația TechCrunch specificând, de exemplu, faptul că instalarea se poate face în maximum 10 minute.

Practic, în momentul în care este pornit, MVT scanează back-up-ul telefonului în aproximativ unul-două minute, generând o serie de fișiere care vor specifica faptul că terminalul a fost ținta unui atac malign, dacă acesta este cazul.

ADVERTISEMENT

Pegasus, următoarea scurgere masivă de informații private după Cambridge Analytica

Deși compania creatoare a programului Pegasus a negat acest lucru, Laboratorul de securitate al Amnesty International a arătat că analizele sale ”confirmă investigațiile din trecut în privința jurnaliștilor vizați de software-ul creat de NSO Group, incluzându-i pe jurnaliștii din Emiratele Arabe Unite și Arabia Saudită presupuși a fi fost spionați în luna decembrie a anului trecut și identificați de cercetătorii departamentului de securitate cibernetică Citizen Lab din cadrul Universității din Toronto”.

De altfel, conform directorului Laboratorului de securitate mai sus amintit, Claudio Guarnieri, ”există o serie de informații diferite care, în esență, se potrivesc. Nu există niciun dubiu, în ce mă privește”, a declarat de asemenea acesta, ”că vorbim despre Pegasus, caracteristicile sale fiind absolut specifice, iar toate indiciile pe care le observăm se potrivesc unele cu celelalte”.

Pegasus pare să fie următorul caz de scurgere masivă de informații private după Cambridge Analytica, atunci când aproximativ 300.000 de persoane au instalat o aplicație de personalitate de tip sondaj, pentru ca apoi datele personale ale acestora să se scurgă în spațiul public.

ADVERTISEMENT