Tyrėjai įvardija kelias šalis kaip potencialius „Paragon Spyware“ klientus
Remiantis garsios skaitmeninio saugumo laboratorijos technine ataskaita, Australijos, Kanados, Kipro, Danijos, Izraelio ir Singapūro vyriausybės greičiausiai yra Izraelio šnipinėjimo programų gamintojo „Paragon Solutions“ klientai.
Trečiadienį „Citizen Lab“, Akademikų ir saugumo tyrinėtojų grupė, įsikūrusi Toronto universitete, daugiau nei dešimtmetį tyrinėjanti šnipinėjimo programų pramonę, paskelbė ataskaitą apie Izraelio įkurto stebėjimo startuolį, nustatydama šešias vyriausybes kaip „įtariamą paragono diegimą“.
Sausio pabaigoje „WhatsApp“ pranešė apie 90 vartotojų, kad bendrovės manymu, buvo nukreipta į „Paragon Spyware“ ir paskatino skandalą Italijoje, kur gyvena kai kurie taikiniai.
„Paragon“ jau seniai bandė atskirti save nuo konkurentų, tokių kaip „NSO Group“, kurios šnipinėjimo programos buvo piktnaudžiaujamos keliose šalyse, teigdamas, kad yra atsakingesnis „Spyware“ pardavėjas. 2021 m. Bevardis vyresnysis „Paragon“ vadovas „Forbes“ sakė, kad autoritariniai ar ne demokratiniai režimai niekada nebus jos klientai.
Atsakydama į skandalą, kurį sausio mėn. Paskatino „WhatsApp“ pranešimai, ir, galbūt bandant sustiprinti savo teiginius apie atsakingą šnipinėjimo programų pardavėją, „Paragon“ vykdomasis pirmininkas Johnas Flemingas sakė „TechCrunch“, kad bendrovė „licencijuoja savo technologijas pasirinktai globalių demokratijų grupei – JAV ir jos Allies“.
2024 m. Pabaigoje Izraelio naujienų renginiai pranešė, kad JAV rizikos kapitalo AE pramonės partneriai iš anksto įsigijo „Paragon“ už mažiausiai 500 milijonų dolerių.
Trečiadienį paskelbtame pranešime „Citizen Lab“ teigė, kad ji sugebėjo susieti serverio infrastruktūrą, kurią „Paragon“ naudoja „Spyware“ įrankis, kurį pardavėjas koduoja grafitą, pagrįstą „bendradarbio patarimu“.
Pradėję nuo šio patarimo ir sukūrę kelis pirštų atspaudus, galinčius nustatyti susijusius paragono serverius ir skaitmeninius sertifikatus, „Citizen Lab“ tyrėjai rado keletą IP adresų, esančių vietinėse telekomunikacijų įmonėse. „Citizen Lab“ teigė, kad, jos manymu, tai yra serveriai, priklausantys „Paragon“ klientams, iš dalies remiantis sertifikatų inicialais, kurie, atrodo, atitinka serverių, kuriuose yra serveriai, pavadinimus.
Anot „Citizen Lab“, vienas iš jo tyrėjų sukurtų pirštų atspaudų paskatino skaitmeninį pažymėjimą, užregistruotą grafitui, tai, kas, atrodo, yra reikšminga „Spyware“ gamintojo veiklos klaida.
„Tvirti netiesioginiai įrodymai patvirtina ryšį tarp„ Paragon “ir mūsų išsiaiškintos infrastruktūros“, – pranešime rašė „Citizen Lab“.
„Mūsų rasta infrastruktūra yra susieta su tinklalapiais pavadinimu„ Paragon “, grąžinta IP adresais Izraelyje (kur yra paragavo), taip pat TLS sertifikatą, kuriame yra organizacijos pavadinimas„ grafitas “, – sakoma pranešime.
„Citizen Lab“ pažymėjo, kad jos tyrėjai nustatė keletą kitų kodų pavadinimų, nurodydami kitus potencialius vyriausybinius „Paragon“ klientus. Tarp įtariamų klientų šalių „Citizen Lab“ išsiskyrė Kanados Ontarijo provincijos policija (OPP), kuri konkrečiai atrodo kaip „Paragon“ klientas, atsižvelgiant į tai, kad vienas iš įtariamo Kanados kliento IP adresų yra tiesiogiai susijęs su OPP.
Susisiekite su mumis
Ar turite daugiau informacijos apie „Paragon“ ir šią „Spyware“ kampaniją? Iš ne darbo įrenginio galite susisiekti su „Lorenzo Franceschi-bicchierai“ saugiai signalu telefonu +1 917 257 1382 arba per telegramą ir klavišą @lorenzofb arba el. Paštu. Taip pat galite susisiekti su „TechCrunch“ naudodami „SecuredROP“.
„TechCrunch“ kreipėsi į atstovus šioms vyriausybėms: Australija, Kanada, Kipras, Danija, Izraelis ir Singapūras. „TechCrunch“ taip pat susisiekė su Ontarijo provincijos policija. Nė vienas iš atstovų neatsakė į mūsų prašymus komentuoti.
Pasiekęs „TechCrunch“, „Paragon’s Fleming“ teigė, kad „Citizen Lab“ susisiekė su įmone ir pateikė „labai ribotą kiekį informacijos, iš kurių kai kurie atrodo netikslios“.
Flemingas pridūrė: „Atsižvelgiant į ribotą pateiktos informacijos pobūdį, šiuo metu negalime pasiūlyti komentaro“. Flemingas neatsakė, kai „TechCrunch“ paklausė, kas netikslu apie „Citizen Lab“ ataskaitą, ir neatsakė į klausimus, ar „Citizen Lab“ identifikuotos šalys yra „Paragon“ klientai, ar jos santykių su Italijos klientais statusas.
„Citizen Lab“ pažymėjo, kad visi žmonės, apie kuriuos pranešė „WhatsApp“, kurie tada susisiekė su organizacija, kad jie išanalizuotų savo telefonus, naudojo „Android“ telefoną. Tai leido tyrėjams nustatyti „teismo medicinos artefaktą“, kurį paliko „Paragon“ šnipinėjimo programa, kurią tyrėjai pavadino „BigPetzel“.
„Meta“ atstovas spaudai Zade Alsawah savo pranešime „TechCrunch“ sakė, kad bendrovė „gali patvirtinti, kad mes tikime, jog„ Citizan Citizen Lab “nurodo kaip„ Bigpretzel “, yra susijusi su„ Paragon “.“
„Mes iš pirmų rankų matėme, kaip komercinės šnipinėjimo programos gali būti ginkluotos nukreipti į žurnalistus ir pilietinę visuomenę, ir šios įmonės turi būti atsakingos“,-rašoma „Meta“ pareiškime. „Mūsų saugumo komanda nuolat stengiasi, kad neatsiliktų nuo grėsmių, ir mes toliau stengsimės apsaugoti tautų sugebėjimą bendrauti privačiai“.
Atsižvelgiant į tai, kad „Android“ telefonai ne visada išsaugo tam tikrus įrenginių žurnalus, „Citizen Lab“ pažymėjo, kad greičiausiai daugiau žmonių nukreipė į grafito šnipinėjimo programą, net jei jų telefonuose nebuvo įrodymų apie „Paragon“ šnipinėjimo programą. Ir žmonėms, kurie buvo identifikuoti kaip aukos, neaišku, ar jie buvo nukreipti į ankstesnes progas.
„Citizen Lab“ taip pat pažymėjo, kad „Paragon“ grafito šnipinėjimo programų taikiniai ir pakenkia konkrečioms telefono programoms – nereikia jokios sąveikos iš tikslo – užuot pakenkę platesnei operacinei sistemai ir įrenginio duomenims. „Beppe Caccia“ atveju, viena iš Italijos aukų, kuri dirba NVO, padedančia migrantams, „Citizen Lab“ rado įrodymų, kad šnipinėjimo programos užkrėtė dvi kitas programas savo „Android“ įrenginyje, nepavadindamas programų.
Taikant konkrečias programas, o ne įrenginio operacinę sistemą, pažymėjo „Citizen Lab“, gali būti sunkiau teismo medicinos tyrėjams rasti įsilaužimo įrodymus, tačiau gali suteikti programų kūrėjams daugiau matomumo šnipinėjimo programų operacijose.
„Paragono šnipinėjimo programos yra sudėtingesnės nei konkurentai, tokie kaip (NSO grupės)„ Pegasus “, tačiau dienos pabaigoje„ TechCrunch “sakė„ Citizen Lab “vyresnysis tyrėjas Billas Marczakas. “
Galbūt įkalčiai yra skirtingose vietose, nei esame įpratę, tačiau bendradarbiaudami ir dalijantis informacija, net ir patys sunkiausi atvejai išsiskleidžia. “
„Citizen Lab“ taip pat teigė, kad išanalizavo Davido Yambio, kuris glaudžiai bendradarbiauja su Caccia ir kitais jo NVO, „iPhone“. „Yambio“ iš „Apple“ gavo pranešimą apie jo telefoną, kurį nukreipė samdinių šnipinėjimo programos, tačiau tyrėjai negalėjo rasti įrodymų, kad jis buvo nukreiptas į „Paragon“ šnipinėjimo programą.
„Apple“ neatsakė į prašymą komentuoti.

