Search
Close this search box.

Pegaz nije jedini: Ovi špijunski softveri su detektovani na telefonima građana, aktivista i novinara u Srbiji

19:46
Foto:; promo logo
Skoro da ne prođe dan u Srbiji a da se u javnosti ne pojavi neki novi slučaj prisluškivanja, najviše studenata, ali i novinara, opozicionih političara, aktivista. Iako se sa sigurnošću i dalje ne zna ko tačno prisluškuje, jasno je ko je meta, a dokazi ukazuju i koji se programi za špijuniranje, spajveri (Spyware) koriste.

Studenti u blokadi su na konferenciji za novinare održanoj 2. septembra objavili da je 14 osoba, učesnika protesta koje organizuju studenti, prisluškivano pomoću špijunskih programa, među kojima se našao i zloglasni Pegaz. Kako su studenti rekli, na meti špijunskih softvera našli su se članovi studentskog pokreta, aktivisti, predstavnici opozicije, ali i pojedini građani koji su učestvovali u organizaciji nedavnih lokalnih izbora u 10 opština. U međuvremenu su zabeleženi i novi slučajevi.

Prisluškivanje je otkriveno kada su vlasnicima telefona počele da stižu poruke sa upozorenjem o prisluškivanju i špijunskom softveru na ajfone (iPhone). Da se ne radi o nekoj grešci, pokazuje da su upozorenja stizala od proizvođača (Apple Threat Notification).

Foto: Goran Srdanov/Nova.rs

Oglasili su se oni koji ne bi trebalo da se oglašavaju o tom slučaju. Predsednica Narodne skupštine Ana Brnabić izjavila je da država ne špijunira studente u blokadi, dok je predsednik Ustavnog suda Vladan Petrov dao izjavu koja krši Ustav koji bi trebalo da čuva: “Ako nemate šta da krijete, zašto biste se brinuli da li vas neko prisluškuje”.

A oni koji bi trebalo da odgovore, Bezbednosno-informativna agencija, Više javno tužilaštvo u Beogradu Posebno odeljenje za Visokotehnološki kriminal i Viši sud u Beogradu – ne odgovaraju. Jedino se BIA oglasila saopštenjem na svom sajtu, rekavši da su navodi o prisluškivanju senzacionalistički i trivijalni.

Ipak, ako se već ne zna ko sve prisluškuje po Srbiji, makar se zna kako špijuniraju.

Pegaz (Pegasus)

Umesto klasičnog prisluškivanja telefona, špijunski softver izraelske kompanije Pegaz (Pegasus) nadzire celokupnu komunikaciju, ima pristup i porukama i fotografijama, snimcima i telefonskom imeniku, svemu što vlasnik drži u telefonu.

Iako mnogi misle da su aplikacije poput Signala, Vocapa i drugih sigurne, to nije tačno. Pegaz neprimetno fotografiše ekran, tako da nikakva enkripcija u aplikaciji nije učinkovita, jer je “špijun” vidi i pre nego je poslata.

mundissima / Alamy / Profimedia

Posebno je podmuklo to što za instaliranje Pegaza nije potrebno da korisnik klikne na zaraženi link, instalira program ili uradi bilo šta na svom telefonu. Takva vrsta ubacivanja softvera naziva se “nulti klik”.

Neka od upozorenja mogu biti pregrevanje baterije i njeno brže pražnjenje ili veći protok internet podataka, nepoznate VPN adrese, aplikacije i slično.

Predator

Još jedan izraelski, špijunski softver čija se primena ranije pominjala u Srbiji jeste Predator. Iako sofisticiran, Predator je zbog načina funkcionisanja nešto lakše uočiti od Pegaza.

Dok Pegaz inficira telefon bez kontakta, za Predator je ipak potrebno kliknuti na zaraženu vezu. Naime, infekcije koje donosi Predator dolaze u obliku pažljivo kreiranih, personalizovanih trenutnih poruka i zaraženih veza koje oponašaju uspostavljene veb stranice.

Ilustracija

Kada se telefon zarazi, špijunski softver ima gotovo identične mogućnosti kao i Pegaz.

Istraga o Predatoru koju je sprovela Meta navela je oko 300 takvih lokacija za koje su stručnjaci utvrdili da se koriste za infekcije ovim špijunskim softverom.

Predator je napravio bivši general izraelske vojne obaveštajne službe, Tal Dilijan koji je bio primoran da se povuče iz izraelskih odbrambenih snaga 2003. godine nakon što je interna istraga izazvala sumnje da je bio umešan u zloupotrebu finansijskih sredstava.

Nakon napuštanja službe preselio se na Kipar, ostrvsku državu Evropske unije koja je poslednjih godina postala omiljena destinacija za otvaranje filijala kompanija za nadzor i sajber stručnjake obaveštajne poslove.

NoviSpy

Krajem 2024. godine u izveštaju AI se pisalo o još jednom špijunskom sistemu.

Izveštaj je otkrio da su srpska policija i BIA koristile prilagođeni špijunski sistem NoviSpy za Android uređaje kako bi tajno zarazile uređaje tokom zadržavanja ili razgovora u policiji.

„Naša istraga pokazuje kako su srpske vlasti koristile tehnologiju nadzora i taktike digitalne represije kao alate za širu kontrolu i represiju usmerenu protiv civilnog društva,“ izjavila je Dinushika Dissanayake, zamenica regionalnog direktora Amnesty International-a za Evropu.

Foto: Shutterstock

Od ključne je važnosti činjenica da je Amnesty International otkrio forenzičke dokaze koji pokazuju kako su srpske vlasti koristile Cellebrite proizvode da omoguće zaražavanje telefona aktivista špijunskim softverom NoviSpy.

U najmanje dva slučaja, Cellebrite UFED exploit (softver koji koristi grešku ili ranjivost) korišćen je da zaobiđe bezbednosne mehanizme Android uređaja, omogućavajući vlastima da tajno instaliraju špijunski softver NoviSpy tokom policijskih ispitivanja.

Amnesty International je 2024. takođe otkrio da su srpske vlasti koristile Cellebrite da iskoriste „zero-day“ exploit (grešku u softveru koja nije poznata programerima samog softvera i za koju nije dostupna zakrpa) na Android uređajima kako bi dobile privilegovani pristup telefonu ekološkog aktiviste.

Ova ranjivost, otkrivena u saradnji sa istraživačima Google-a koji rade na pitanjima bezbednosti u okviru grupacija Project Zero i Threat Analysis, uticala je na milione Android uređaja širom sveta koji koriste popularne Qualcomm čipsetove, a ažuriranje za ispravku sigurnosnog problema objavljeno je u Qualcomm sigurnosnom biltenu u oktobru 2024. godine.

nova.rs

NOVOSTI

Povezane vijesti vijesti

Reklamni Prostor Prostor