infa.lt

Kaip Europa tapo laukiniais šnipinėjimo vakarais

INFA.LT
2023.10.31 06:30

Predator šnipinėjimo programa

Pamirškite ES, kaip pasaulinės technologijų vykdytojos, reputaciją. Šnipinėjimo kompanijoms tai vieta, kur visa tai vyksta, praneša „Politico” leidinys.

BRUSELIS – Šnipinėjimo programą, kuri buvo panaudota prieš Europos Parlamento pirmininkę Robertą Metsolą, sukūrė ir pardavė viena Europos bendrovė.

Nuoroda, atsiųsta Metsolai kaip atsakymas į pranešimą „X” tinkle, buvo sukurta taip, kad užkrėstų šnipinėjimo programine įranga „Predator” visus, kurie ją spustelėjo.

Kaip teigiama bandymą įsilaužti atskleidusios organizacijos „Amnesty International” ataskaitoje, „Predator” gamina ir parduoda aljansas „Intellexa” – sekimo technologijų įmonių, kurias kontroliuoja Airijoje įsikūrusi kontroliuojančioji bendrovė, rinkinys.

Ji leidžia užpuolikui gauti visišką prieigą prie aukos įrenginių, įskaitant mikrofonus, kameras, tekstinius pranešimus ir programas. Panašios nuorodos buvo išsiųstos į oficialią Europos Komisijos paskyrą ir buvusios Vokietijos ambasadorės Jungtinėse Valstijose Emily Haber paskyrą.

„Mes ant jų nespaudėme ir iš karto apie tai pranešėme”, – sakė Metsola. „Mano telefonas yra švarus.” Ji sakė mananti, kad bandymas įsilaužti buvo susijęs su ES ir Vietnamo ginču dėl žvejybos.

Buvusio Izraelio kariuomenės karininko Talo Diliano įkurta „Intellexa” yra viena iš sparčiai augančios ES šnipinėjimo programų pramonės brangenybių. Turėdama biurus Kipre, Graikijoje, Airijoje, Vengrijoje, Čekijoje ir Prancūzijoje, taip pat Šiaurės Makedonijoje ir Jungtiniuose Arabų Emyratuose, ji „reklamuojasi kaip ES įsikūrusi ir reguliuojama bendrovė”, teigia „Amnesty”.

Ji pardavė „Predator” Austrijai, Vokietijai ir Šveicarijai, taip pat vyriausybėms, kurių istorijoje yra žmogaus teisių pažeidimų, pavyzdžiui, Katarui, Kongui, JAE, Pakistanui ir Vietnamui.

„Intellexa”, su kuria buvo susisiekta per jai Briuselyje atstovavusį advokatą, į prašymą pakomentuoti neatsakė.

ES gali būti užsitarnavusi technologijų reguliavimo galiūnės reputaciją – ji yra susidūrusi su „Facebook” dėl privatumo ir su „X” dėl dezinformacijos – tačiau jos požiūris į šnipinėjimo programas yra visiškai laissez-faire.

Jungtinės Valstijos ėmėsi griežtų priemonių prieš komercines šnipinėjimo programas, o ES nusprendė nesiimti jokių veiksmų. Dėl to žemyne padaugėjo įmonių, kurios naudojasi jo techniniais talentais ir, dar svarbiau, jo laisvais licencijavimo ir eksporto įstatymais.

Tai, kad nėra ES taisyklių, reglamentuojančių, kas ir kaip gali naudoti šnipinėjimo programinę įrangą, taip pat reiškia, kad daugybė vyriausybių visame bloke – nuo švietimo ministerijų iki nacionalinių mokesčių agentūrų ir teisėsaugos institucijų – turi prieigą prie kai kurių įkyriausių stebėjimo technologijų.

„Stebėtina, kad net ir atsidūrusi ES įsikūrusios bendrovės sukurtos šnipinėjimo programinės įrangos taikiklyje, ES negali išsivaduoti iš nišinių interesų ir imtis prasmingų veiksmų”, – „X” tinkle rašė teisių grupės „The Citizen Lab” vyresnysis tyrėjas Johnas Scott-Railtonas.

Jis pažymėjo, kad šnipinėjimo programinės įrangos nuorodos naudojimas tokiame viešame forume kaip „X” liudija, kad „samdinių šnipinėjimo programinės įrangos plitimas yra nekontroliuojamas”.

Nors apskaičiuota, kad pasaulinė šnipinėjimo pramonės vertė siekia apie 12 mlrd. dolerių, nėra patikimų duomenų apie Europos dalį šiame pyrage. Tyrėjai apskaičiavo, kad beveik kiekvienoje ES šalyje yra bent vienas šnipinėjimo programų čempionas: Žymūs pavyzdžiai: Bulgarijos įmonė „Circles”, parduodanti produktą, kuriuo buvo pasiklausomas Londone gyvenančio žurnalisto telefonas, ir Čekijos įmonė „MOBILedit”, kurią Ukrainos saugumo pajėgos naudojo kare su Rusija.

Buvimas ES suteikia įvairių privalumų. Tai ne tik suteikia įmonės gaminiams teisėtumo ženklą, bet ir bendroji rinka leidžia lengvai pasiekti klientus visame bloke. Be to, dėl bendrų taisyklių nebuvimo įmonės gali rinktis palankiausią teisinę aplinką.

„ES šnipinėjimo programų bendrovės naudojasi tuo, kad yra skirtingas reguliavimas, ir steigia biurus tose valstybėse narėse, kuriose, kaip žinoma, eksporto kontrolė yra silpna”, – teigė Vašingtone įsikūrusio Carnegie Endowment for International Peace ekspertas Stevenas Feldsteinas.

Saugumo įmonė UTX Technologies, kurią vėliau įsigijo bendrovė „Cognyte”, turėjo padalinių ir Kipre, ir Lietuvoje, o tai reiškia, kad, negavusi eksporto licencijos vienoje šalyje, ji galėjo kreiptis į kitą šalį. Panašiai iki 2020 m. „Circles” taip pat turėjo biurą Kipre, tačiau jį uždarė po to, kai aktyvistų grupė paragino valdžios institucijas ištirti, ką ji eksportuoja.

„Europa tampa [šnipinėjimo programų] veisykla, palengvinančia įvairių priemonių eksportą”, – sakė Ilia Siatitsa, organizacijos „Privacy International” vyriausybių stebėjimo programos direktorius. „Net jei sankcionuojate vieną bendrovę, kaip ir užmušus vieną iš „Hydros” galvų, atsiranda dar dvi. Kol bus paklausa, tol bus ir pasiūla.”

Įsilaužėlių laidų kamuolys

Šnipinėjimo programų pramonė ES turi ilgą istoriją: tokios bendrovės kaip Italijos „Hacking Team” ir Vokietijos „FinFisher”, pardavinėjančios programinę įrangą, skirtą įsilaužti į asmeninius įrenginius, pradėjo savo veiklą.

„Neturėtume pamiršti, kad šnipinėjimo programinė įranga gimė Europoje, – sakė „Cisco Talos” vyriausiasis saugumo tyrėjas Vitoras Ventura. „Tai nebuvo neteisėta [toms pirmosioms bendrovėms], ir niekas nesako, kad jos negali to daryti dabar”.

Didžiausias Europos šnipinėjimo programų pramonės renginys kasmet vyksta ryškiai raudoname pastate Prahos pakraštyje. Renginys, žinomas kaip „ISS World”, pramintas „pasiklausymo baliumi”. Jis save vadina „didžiausiu pasaulyje regioninių teisėsaugos, žvalgybos ir vidaus saugumo analitikų susirinkimu”.

Be kelių skaitmeninių ekranų, esančių renginio vietoje, reklamos beveik nėra. Prie įėjimo rūkantys dalyviai turi apverstus ženklelius, kad nuslėptų savo priklausomybę. Tačiau viduje salės šurmuliuoja.

Į šių metų birželio mėn. vykusį renginį Austrijos, Vokietijos, Kosovo, Rusijos, Rusijos, Švedijos, Ukrainos ir 96 kitų šalių policijos ir saugumo pajėgų atstovai atvyko vilkėdami laisvalaikio drabužiais, rankose laikydami užrašų knygeles.

Iš ankstesnių metų lankstinukų, kuriuos matė POLITICO, matyti, kad renginyje dalyvavo vyriausybinės delegacijos iš visų ES šalių, išskyrus Liuksemburgą. 2013 m. tarp dalyvių buvo Togo, Afganistano, Alžyro, Alžyro, Maroko, Rusijos ir Jemeno Europos ambasadų atstovai.

Potencialių klientų laukė 115 parodos dalyvių, kurie buvo apsirengę įspūdingai ir mirgėjo baltomis šypsenomis, trokšdami įrodyti, kad jų produktai gali padėti išvengti teroristinio išpuolio arba jį praleisti.

„Didžiosios technologijos dirba prieš jus stiprindamos šifravimą, mes galime padėti”, – skelbė vienos bendrovės atstovas.

„Su naujausia įsilaužimo į automobilius programine įranga galėsite matyti, kada įtariamasis stabdo ir kurias dureles atidaro”, – žadėjo kitas.

Tarp pristatytų bendrovių buvo „Candiru”, „Feedback Italia” ir „Rayzone Group”, taip pat Didžiosios Britanijos „BAE Systems” ir Prancūzijos „Airbus” – vienos didžiausių Europoje karinių prekių gamintojų.

Vis dėlto pagrindinis traukos objektas buvo Izraelio „NSO Group” pristatymas. Baltai apšviestame bendrovės stende buvo stalas su vynu, alumi, anakardžių riešutais ir alyvuogėmis su rozmarinu ir šūkiu „apšviesti tamsą”.

Pagrindinis NSO šnipinėjimo programinės įrangos produktas „Pegasus” buvo naudojamas prieš opozicijos politikus Vengrijoje ir Lenkijoje, Madridas juo šnipinėjo Katalonijos aktyvistus ir politikus, o Marokas jį, kaip įtariama, naudojo prieš Prancūzijos vyriausybės pareigūnus, įskaitant prezidentą Emmanuelį Macroną.

Ji taip pat buvo naudojama aštuonis mėnesius šnipinėjant „Amazon” vadovą Džefą Bezosą (Jeff Bezos) ir buvo įdiegta Saudo Arabijos ambasadoje Stambule nužudyto ir supjaustyto dalimis žurnalisto Džamalio Chašogio (Jamal Khashoggi) žmonos telefone.

Rugsėjį skaitmeninių teisių organizacijos „Citizen Lab” ir „Access Now” atskleidė, kad Latvijoje gyvenanti rusų žurnalistė ir nepriklausomo naujienų portalo „Meduza” įkūrėja Galina Timčenko buvo užkrėsta „Pegasus”, kai Berlyne susitiko su rusų disidentais.

Vis daugiau įrodymų rodo, kad tikėtina išpuolio kaltininkė yra Latvija, sakė „Access Now” leidiniui”POLITICO”.

„Ši šnipinėjimo programa turi būti uždrausta čia, Europoje, – sakė „Meduza” vyriausiasis redaktorius Ivanas Kolpakovas. „Keista, kad JAV ji buvo uždrausta anksčiau nei Europoje. Europoje yra daug gerbėjų, ir kalbame ne tik apie Lenkiją ir Vengriją, bet ir apie Vakarų Europos šalis.”

Ką bendro su tuo turi reguliavimas?

Žinia apie Europos politikus, į kuriuos nukreiptos šnipinėjimo programos, iš pradžių sukėlė pasipiktinimą, o paskui visi kolektyviai gūžtelėjo pečiais.

2021 m. paskelbus Europos leidinių konsorciumo tyrimą „Pegasus Project”, Parlamentas kitais metais įsteigė tyrimo komitetą, kad ištirtų piktnaudžiavimą visame bloke. Įstatymų leidėjai apklausė NSO grupės vyriausiąjį teisininką Chaimą Gelfandą ir surengė tiriamąsias misijas į Izraelį, Vengriją, Ispaniją, Graikiją ir Lenkiją.

Gelfandas atskleidė, kad bendrovė pardavė prekes 14 ES vyriausybių, o dviejų iš jų veikla buvo sustabdyta dėl piktnaudžiavimo. „Mes stengiamės elgtis teisingai, ir tai yra daugiau nei kitos pramonėje dirbančios bendrovės”, – sakė jis komiteto nariams 2022 m. birželio mėn.

Atskaitomybė tuo ir baigėsi. Spalio mėnesį Komisija atskleidė „POLITICO”, kad rengia gaires ES vyriausybėms, kaip naudoti šnipinėjimo programinę įrangą, atitinkančią ES duomenų apsaugos ir nacionalinio saugumo įstatymus – tačiau už jų perėmimą bus atsakingos nacionalinės vyriausybės, kurios iki šiol nebuvo linkusios priimti jokių priemonių, kurios apribotų jų prieigą prie stebėjimo technologijų. ES už nacionalinį saugumą atsako atskiros šalys.

Per svarstymą Parlamente už teisingumą atsakingas Komisijos narys Didier Reyndersas, kuris pats buvo šnipinėjimo programų taikinys, pripažino, kad jo tarnyba turi ribotas priemones įsikišti.

Kibernetinės taikos instituto direktorius, buvęs Europolo pareigūnas Stéphane’as Duguinas teigė, kad vyriausybėms nesugebėjus finansuoti nepriklausomų technologijų, skirtų nusikaltėlių ryšiams stebėti, policijos departamentai kreipiasi į privačias bendroves.

„Jei rytoj teisėsaugos institucijos neturės galimybių nusipirkti automobilių ar turėti žmonių gatvėse, ką jos darys? Jie fizinį nusikaltėlių stebėjimą perduos privačioms bendrovėms”, – sakė Duguinas. „Štai apie ką kalbama.

Būsimasis ES įstatymas dėl žiniasklaidos laisvės gali apsunkinti nacionalinių teisėsaugos institucijų galimybes naudoti šnipinėjimo programas būtent prieš žurnalistus. Tačiau Komisija vengė imtis kitų, ryžtingesnių veiksmų, kuriais būtų siekiama apriboti šnipinėjimo programų naudojimą arba piktnaudžiavimą jomis įvairiuose valdžios lygmenyse.

2021 m. įstatymas, kuriuo siekiama apriboti tokių technologijų, kaip šnipinėjimo programos, eksportą, iki šiol turėjo mažai įtakos. Pirmiausia, Komisija iš tikrųjų netikrina, ar nacionalinės vyriausybės jį taiko.

Tuo tarpu „Pegasus” tyrimą atliekančio Parlamento komiteto ataskaitoje teigiama, kad esama „daug įrodymų”, jog įstatymas priimtas „silpnai ir nenuosekliai”, o kai kurios šalys sąmoningai jį ignoruoja.

„Nėra jokios priežiūros, o tų kelių taisyklių, kurios egzistuoja, Komisija visiškai nevykdo”, – sakė Sophie in ‘t Veld, pagrindinė komiteto narė.

Europos ir Vašingtono, kurio prezidentas Joe Bidenas laikosi daug griežtesnės pozicijos, požiūris labai skiriasi. Kovo mėnesį JAV vadovas išleido įsaką, draudžiantį vyriausybei pirkti komercinę šnipinėjimo programinę įrangą.

Jo administracija įtraukė „NSO Group” į juodąjį sąrašą, ir taip pat Europos „Intellexa” ir jos dukterinę įmonę „Cytrox” įtraukė į šį sąrašą, o tai reiškia, kad Amerikos įmonės negali su jomis bendradarbiauti.

J. Bideno griežtos priemonės buvo jaučiamos ir už šalies ribų. Atsakydama į tai, Izraelio gynybos eksporto kontrolės agentūra susiaurino priimtinas savo šalies bendrovių eksporto kryptis, apribodama jas 38 demokratinėmis šalimis, daugiausia ES narėmis.

Turint omenyje, kad Izraelis buvo vienas iš rinkos lyderių šiame versle, šis pokytis – kartu su pasekmių į skandalus įsivėlusioms bendrovėms nebuvimu – gali tik dar labiau sudominti Europos rinką bendrovėms, ieškančioms klientų ne tokiuose pikantiškuose pasaulio kraštuose.

„Nė vienu atveju nebuvo įvykdytas teisingumas, net jei popieriuje yra teisinės gynybos priemonės”, – sakė in ‘t Veld. „JAV stengiasi įtraukti šias bendroves į juodąjį sąrašą, tačiau čia, Europoje, su jomis elgiamasi karališkai.”

→ Šis straipsnis nemokamas. Parengti jį ir išlaikyti čia – kainuoja.. Paremkite infa.lt

→ Naujienlaiškis

→ Visa naujienų juosta >>

žiūrėjo 151

Žymos:

Komentarų: 0

Rašyti komentarą


Taip pat skaitykite:

Naujienlaiškio Prenumerata


Laikrodis

Apklausa

Ar naudojatės dirbtiniu intelektu?


  • Ne, nesinaudoju (55%, 53 Balsų)
  • Taip, darbo reikmėms (22%, 21 Balsų)
  • Taip, ir pokalbiams, ir darbui (15%, 14 Balsų)
  • Taip, pokalbiams, pramogoms (8%, 8 Balsų)

Viso balsavo: 96
Pradėta - 2026-08-19 @ 14:02
Pabaiga - 2026-09-19 @ 14:02

Loading ...

Kūno masės ir ūgio indekso (KMI) apskaičiavimas

koks ten mokslinių tyrimų institutas, kuris tiria maro sukėlėjus? ogi biolaboratorija, kuri tiria ir kuria...

V

kažkoks debilizmas ir beje labai įspūdingas. skaitau kaip 6 palatos paciento dienorašti....

Ka tu tuo norėjai pasakyti? Kad nori, kad pas mus būtų kaip JAV ar kaip...

Kam reikalingas europarlamentas, jei viską pradeda spręsti komisarai? Greit ir troikės bus....

Kadangi Hmm yra užsikodavęs, tai jis nesupranta arba apsimeta, kad nesupranta elementarių dalykų: 1. Baltarusija...

vienur ivardujana kaip branduolini ginkla, kitur kaip masinio naikinimo ginkla o masinio naikinimo ginklas tai...

Tiesa, kitaip pasipiltų kaltinimai: vainikai, rasistai ir t.t....