امنیت

فناوری اطلاعات

December 21, 2024
17:45 شنبه، 1ام دیماه 1403
کد خبر: 180400

پیروزی واتساپ در پرونده هک پگاسوس

منبع: پیوست

واتساپ در پرونده‌ای علیه شرکت اسرائیلی NSO، ارائه دهنده جاسوس‌افزار، به پیروزی رسید. این پیام‌رسان طی شکایتی در آمریکا مدعی شده بود که NSO از پلتفرم این شرکت برای نفوذ به گوشی روزنامه‌نگاران، فعالان اجتماعی و مخالفان با ابزار هک پگاسوس سو استفاده کرده است. ناظران می‌گویند حکم صادره در این پرونده تبعات زیادی برای دیگر شرکت‌های جاسوس‌افزاری در بازار آمریکا خواهد داشت.

به گزارش فایننشال تایمز، قاضی منطقه شمالی کالیفرنیا طی حکمی در روز جمعه اعلام کرد که شرکت NSO به دلیل استفاده از واتساپ برای تزریق جاسوس‌افزار پگاسوس به بیش از یک هزار دستگاه، قوانین هک و شرایط استفاده از این پیام‌رسان را زیر پا گذاشته است.

حکم این دادگاه مدنی به حقوق افرادی که گوشی‌هایشان هدف هک قرار گرفته است اشاره‌ای ندارد اما پیروزی مهمی برای گروه‌های فناوری است که سعی دارند جلوی استفاده از پلتفرم‌های خود برای نفوذ به دستگاه کاربران را بگیرند.

این پرونده همچنین پیروزی مهمی برای اپل، آمازون و دیگر شرکت‌های بزرگ فناوری است که در این پرونده از واتساپ حمایت کرده‌اند.

قاضی فیلیس همیلتون، در حکم خود گفت‌: «یافته‌های دادگاه هیچ شایستگی در استدلال‌های» شرکت NSO پیدا نکرده است. در نتیجه صدور این حکم، محاکمه بعدی این پرونده تنها به مبلغ خسارت می‌پردازد و در ادامه پرونده دیگر به مساله مسئولیت گروه NSO در قبال این اقدامات پرداخته نخواهد شد.

واتساپ پس از صدور این حکم اعلام کرد:‌ «پس از پنج سال دعوی قضایی، ما از تصمیم امروز خرسندیم. NSO دیگر نمی‌تواند از بار مسئولیت پذیری حملات غیرقانونی خود به واتساپ، روزنامه‌نگاران، فعالان حقوق بشری و جامعه مدنی شانه خالی کند.»

پگاسوس، جاسوس‌افزار ساخته شرکت NSO اسرائیل، پس از نفوذ به گوشی قربانی می‌تواند پیام‌های رمزنگاری شده موجود در گوشی فرد را بخواند، دوربین و میکروفن گوشی را از راه دور روشن کند و مکان گوشی را ردیابی کند. این ابزار در موارد متعددی برای نقض حقوق بشر استفاده شده است و وزارت بازرگانی ایالات متحده این شرکت اسرائیلی را در لیست سیاه خود قرار داده است.

این پرونده پس از گزارشی از فایننشال تایمز در سال ۲۰۱۹ آغاز شد و همزمان پلتفرم واتساپ نیز دریافت که شرکت NSO از طریق بدافزار پگاسوس به خدمات این شرکت نفوذ کرده است.

براساس حکم صادره، شرکت NSO این احتمال را رد نکرده است که برای حک گوشی‌های هوشمند «باید نرم‌افزار واتساپ را مهندسی معکوس و/یا دی‌کامپایل (تولید کد منبع براساس کد عمومی)» کرده باشد، اما شرکت اسرائیلی به این احتمال اشاره کرده است که پیش از توافق با شرایط استفاده ممکن است برای چنین کاری اقدام کرده باشد.

با این حال قاضی پرونده می‌گوید «منطق حکم می‌کند که [NSO] ابتدا» باید به نرم‌افزار واتساپ دسترسی پیدا کرده باشد و NSO هیچ توضیح محتملی ارائه نکرده است که چطور پیش از موافقت با شرایط استفاده موفق به چنین کاری شده است. این حکم با ادعای واتساپ مبنی بر نقض قوانین هک فدرال و ایالتی توسط NSO موافقت می‌کند.

همچنین طبق اعلام قاضی پرونده، شرکت NSO اطلاعات لازم را از جمله در رابطه با کد منبع پگاسوس ارائه نکرده است.

جان اسکات ریلتون، پژوهشگر Citizen Lab از دانشگاه تورنتو، که پگاسوس را تحت بررسی دارد، می‌گوید: «این [حکم] به رویه قضایی تبدیل می‌شود که سال‌های آینده مورد استناد قرار می‌گیرد.»

او می‌گوید: «این مشهورترین پرونده درمورد مزدور جاسوس‌افزاری است و همه به آن توجه می‌کنند. من پیش‌بینی می‌کنم که تاثیری را بر تلاش‌های دیگر شرکت‌های مشکوک جاسوس‌افزاری برای ورود به بازار آمریکا و تمایل سرمایه‌گذاران به حمایت از هک آنها را مشاهده خواهیم کرد.»

  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.