Pegasus — İsrailin kiber-silah şirkəti NSO Group tərəfindən hazırlanmış və iOS və Android ilə işləyən mobil telefonlara gizlicə və uzaqdan quraşdırmaq üçün nəzərdə tutulmuş casus proqram.[1] NSO Group Pegasus-u cinayət və terrorizmlə mübarizə məhsulu kimi bazara çıxarsa da, dünyadakı müxtəlif hökumətlər jurnalistləri, vəkilləri, siyasi dissidentləri və insan haqları müdafiəçilərini izləmək üçün casus proqramdan istifadə edib.[2]
| Pegasus | |
|---|---|
| Meksikada Pegasus casus proqramlarının istifadəsinə qoyulan qadağanı əks etdirən illüstrasiya | |
| Tipi | Spyware |
| Müəllif | NSO Group |
| Əməliyyat sistemi | iOS, Android |
2023-cü ilin mart ayında Pegasus operatorları sıfır klik eksploytundan istifadə edərək 16.0.3 versiyası vasitəsilə digər iOS versiyalarında casus proqramını uzaqdan quraşdıra bildilər.[3] Pegasusun imkanları proqram yeniləmələrinə görə zamanla dəyişə bilsə də, ümumi olaraq mətn mesajlarını oxumaq, zəngləri izləmək, parolları toplamaq, məkanı izləmək, hədəf cihazın mikrofon və kamerasına daxil olmaq və proqramlardan məlumat toplamaq qabiliyyətinə malikdir.[4][5] Proqram qədim yunan mifologiyasının qanadlı atı Peqasusun adını daşıyır.[6]
Kiber-nəzarət təşkilatı Citizen Lab və Lookout Security 2016-cı ilin avqustunda bir insan haqları müdafiəçisinin iPhone-nundakı uğursuz casusluq cəhdi zamanı casus proqramını aşkar etdikdən sonra Pegasus-un ilk ictimai texniki analizini dərc etdi.[7][8] Sonradan Amnesty International, Citizen Lab və digərləri tərəfindən yayımlanan Pegasus haqqındakı araşdırmalar, ən çox 2021-ci ilin iyul ayında Pegasus müştəriləri tərəfindən hədəf alınmaq üçün seçilmiş 50.000 telefon nömrəsinin sızdırılmış siyahısına əsaslanan Pegasus Project araşdırmasının yayımlanması ilə medianın diqqətini çəkdi.[9][10]
NSO Group 2011-ci ildə Pegasus casus proqramının ilk iterasiyasını hazırlayıb.[5] Şirkət bildirir ki, o "hökumətləri terror və cinayətlə mübarizə aparmağa kömək edən texnologiya ilə təmin edir".[11][12] NSO Group, müştərilərin məhsullarını yalnız cinayət və milli təhlükəsizlik araşdırmaları üçün istifadə etmələrini tələb edən müqavilələrin müvafiq bölmələrini yayımladı və insan hüquqlarına sənayedə lider yanaşmaya malik olduğunu bildirdi.[13]
Pegasus-un iOS eksploytu ilk dəfə 2016-cı ilin avqustunda aşkar edilib. Ərəb hüquq müdafiəçisi Əhməd Mansura, Birləşmiş Ərəb Əmirliklərinin həbsxanalarında baş verən işgəncələrlə bağlı "sirlər" vəd edən mətn mesajı və mesajın altında link göndərilib. Mansur həmin linki Toronto Universitetinin Citizen Lab təşkilatına göndərib. Təşkilat Lookout ilə birlikdə apardığı araşdırma nəticəsində müəyyən edib ki, əgər Mansur həmin linkə klikləsəydi, telefonu sındırılacaq və sosial mühəndislik formasında casus proqram yerləşdiriləcəkdi.[14]
Citizen Lab və Lookout, linkin iOS-da əvvəllər naməlum olan üç sıfır-gün boşluğunu eksployt etmək üçün proqram yüklədiyini aşkar etdi.[7][8] Araşdırmaya görə, proqram zərərli URL açıldıqda iPhone-u jailbreak edə bilər. Proqram özünü quraşdırır və hədəflənmiş iPhone-ların bütün kommunikasiyalarını və koordinatlarını toplayır. Proqram həmçinin Wi-Fi parollarını toplaya bilər.[15] Tədqiqatçılar qeyd etdilər ki, proqramın kodu sızdırılmış marketinq materiallarında NSO Group-un "Pegasus" adlı məhsuluna istinad edir.[16] Pegasus daha əvvəl Hacking Team-in proqram təminatının 2015-ci ildə Panama hökumətinə verildiyini göstərən qeydlərin sızması ilə ortaya çıxmışdı.[17] Citizen Lab və Lookout, Apple-ın təhlükəsizlik qrupunu xəbərdar etdi və qrup on gün ərzində boşluqları aradan qaldırdı və iOS üçün yeni versiya buraxdı.[18] Altı gün sonra macOS üçün yamaq buraxıldı.[19] Lookout bir blog yazısında problemin nə qədər geniş yayılmasını "kod daxilindəki bəzi göstəricilərə əsaslanaraq, bu casus proqram təminatının xeyli müddətdir mövcud olduğuna inanırıq" deyərək izah etdi və kodun "iOS 7-ə qədər bütün dəyərlərə malik nüvənin xəritələşdirilməsi cədvəli" əlamətləri göstərdiyinə diqqət çəkdi.[20] The New York Times və The Times of Israel qəzetlərinin hər ikisi BƏƏ-nin bu casus proqramdan hələ 2013-cü ildə istifadə etdiyini bildirdilər.[21][22][23] O, Panamada keçmiş prezident Rikardo Martinelli tərəfindən 2012-ci ildən 2014-cü ilə qədər istifadə edilib və onun istifadəsi üçün Milli Təhlükəsizlik Şurası yaradılıb.[24][25][26][27]
- ↑ Timberg, Craig; Albergotti, Reed; Guéguen, Elodie. "Despite the hype, iPhone security no match for NSO spyware - International investigation finds 23 Apple devices that were successfully hacked". The Washington Post. 19 iyul 2021. 19 iyul 2021 tarixində arxivləşdirilib. İstifadə tarixi: 19 iyul 2021.
- ↑ "With Israel's Encouragement, NSO Sold Spyware to UAE and Other Gulf States". Haaretz. 23 avqust 2020 tarixində arxivləşdirilib. İstifadə tarixi: 23 avqust 2020.
- ↑ Marczak, Bill; Scott-Railton, John; Razzak, Bahr Abdul; Deibert, Ron. "Triple Threat: NSO Group's Pegasus Spyware Returns in 2022 with a Trio of iOS 15 and iOS 16 Zero-Click Exploit Chains". citizenlab.ca (ingilis). 18 aprel 2023. 18 aprel 2023 tarixində arxivləşdirilib. İstifadə tarixi: 15 iyul 2023.
- ↑ Cox, Joseph. "NSO Group Pitched Phone Hacking Tech to American Police". Vice. 12 may 2020. 30 yanvar 2022 tarixində arxivləşdirilib. İstifadə tarixi: 30 yanvar 2022.
- ↑ 1 2 Bergman, Ronen; Mazzetti, Mark. "The Battle for the World's Most Powerful Cyberweapon". The New York Times. 28 yanvar 2022. 30 yanvar 2022 tarixində arxivləşdirilib. İstifadə tarixi: 1 noyabr 2023.
- ↑ Bouquet, Jonathan. "May I have a word about… Pegasus spyware". The Guardian. 19 may 2019. 26 yanvar 2021 tarixində arxivləşdirilib. İstifadə tarixi: 18 iyul 2021.
- ↑ 1 2 Marczak, Bill; Scott-Railton, John. "The Million Dollar Dissident: NSO Group's iPhone Zero-Days used against a UAE Human Rights Defender". Citizen Lab. 24 avqust 2016. 17 dekabr 2016 tarixində arxivləşdirilib. İstifadə tarixi: 25 mart 2017.
- ↑ 1 2 Technical Analysis of Pegasus Spyware (PDF) (Texniki hesabat). Lookout. 25 avqust 2016. 19 fevral 2022 tarixində arxivləşdirilib (PDF). İstifadə tarixi: 25 avqust 2016.
- ↑ "About The Pegasus Project". Forbidden Stories (ingilis). 19 iyul 2021 tarixində arxivləşdirilib. İstifadə tarixi: 19 iyul 2021.
- ↑ "Pegasus Project: Apple iPhones compromised by NSO spyware". Amnesty International. 19 iyul 2021. 19 iyul 2021 tarixində arxivləşdirilib. İstifadə tarixi: 15 iyul 2023.
- ↑ Franceschi-Bicchierai, Lorenzo. "Government Hackers Caught Using Unprecedented iPhone Spy Tool". Motherboard. Vice Media. 26 avqust 2016. 3 sentyabr 2020 tarixində arxivləşdirilib. İstifadə tarixi: 15 may 2019.
- ↑ "What is Pegasus spyware and how does it hack phones?". The Guardian (ingilis). 18 iyul 2021. 19 iyul 2021 tarixində arxivləşdirilib. İstifadə tarixi: 19 iyul 2021.
- ↑ Kirchgaessner, Stephanie; Lewis, Paul; Pegg, David; Cutler, Sam. "Revealed: leak uncovers global abuse of cyber-surveillance weapon". The Observer. 18 iyul 2021. 19 iyul 2021 tarixində arxivləşdirilib. İstifadə tarixi: 18 iyul 2021.
- ↑ Lee, Dave. "Who are the hackers who cracked the iPhone?". BBC News. 26 avqust 2016. 19 iyul 2018 tarixində arxivləşdirilib. İstifadə tarixi: 21 iyun 2018.
- ↑ Fox-Brewster, Thomas. "Everything We Know About NSO Group: The Professional Spies Who Hacked iPhones With A Single Text". Forbes. 25 avqust 2016. 26 avqust 2016 tarixində arxivləşdirilib. İstifadə tarixi: 25 avqust 2016.
- ↑ Lee, Dave. "Who are the hackers who cracked the iPhone?". BBC News. 26 avqust 2016. 30 iyul 2019 tarixində arxivləşdirilib. İstifadə tarixi: 26 avqust 2016.
- ↑ Rodriguez, Rolando B.; Diaz, Juan Manuel. "Abren sumario en caso Hacking Team". La Prensa (Panama City). 7 avqust 2015. 28 mart 2019 tarixində arxivləşdirilib. İstifadə tarixi: 25 avqust 2016.
- ↑ "About the security content of iOS 9.3.5". Apple Inc. 25 avqust 2016. 25 sentyabr 2019 tarixində arxivləşdirilib. İstifadə tarixi: 25 avqust 2016.
- ↑ "About the security content of Security Update 2016-001 El Capitan and Security Update 2016-005 Yosemite". Apple Inc. 1 sentyabr 2016. 25 sentyabr 2019 tarixində arxivləşdirilib. İstifadə tarixi: 1 sentyabr 2016.
- ↑ "Sophisticated, persistent mobile attack against high-value targets on iOS". Lookout. 25 avqust 2016. 17 dekabr 2016 tarixində arxivləşdirilib. İstifadə tarixi: 21 dekabr 2016.
- ↑ Kirkpatrick, David D.; Ahmed, Azam. "Hacking a Prince, an Emir and a Journalist to Impress a Client". The New York Times. 31 avqust 2018. 24 may 2019 tarixində arxivləşdirilib. İstifadə tarixi: 31 avqust 2018.
- ↑ Perlroth, Nicole. "How Spy Tech Firms Let Governments See Everything on a Smartphone". The New York Times. 2 sentyabr 2016. 14 may 2019 tarixində arxivləşdirilib. İstifadə tarixi: 31 avqust 2018.
- ↑ "Lawsuits claim Israeli spyware firm helped UAE regime hack opponents' phones". The Times of Israel. 31 avqust 2018. 25 may 2019 tarixində arxivləşdirilib. İstifadə tarixi: 31 avqust 2018.
- ↑ "El controversial pasado de Pegasus en Panamá | la Prensa Panamá". 31 oktyabr 2019. 24 iyul 2021 tarixində arxivləşdirilib. İstifadə tarixi: 24 iyul 2021.
- ↑ "¿Qué es el sistema Pegasus?". 24 iyul 2021 tarixində arxivləşdirilib. İstifadə tarixi: 24 iyul 2021.
- ↑ "NSO Group y su Pegasus, el software que metió en problemas judiciales a un expresidente panameño". 19 iyul 2021. 24 iyul 2021 tarixində arxivləşdirilib. İstifadə tarixi: 24 iyul 2021.
- ↑ "'Martinelli pidió disco duro de Pegasus' | la Prensa Panamá". 8 iyun 2019. 24 iyul 2021 tarixində arxivləşdirilib. İstifadə tarixi: 24 iyul 2021.
- Kaster, Sean D.; Ensign, Prescott C. "Privatized espionage: NSO Group Technologies and its Pegasus spyware". Thunderbird International Business Review. 65 (3). dekabr 2022: 355–364. doi:10.1002/tie.22321.
- Rudie, JD; Katz, Zach; Kuhbander, Sam; Bhunia, Suman. Technical Analysis of the NSO Group's Pegasus Spyware // 2021 International Conference on Computational Science and Computational Intelligence (CSCI). 2021. 747–752. doi:10.1109/CSCI54926.2021.00188. ISBN 978-1-6654-5841-2.
- Chawla, Ajay. "Pegasus Spyware – 'A Privacy Killer'". 21 iyul 2021. SSRN 3890657 (#bad_ssrn).
- "Israel surveillance exports to survive Pegasus scandal". Emerald Expert Briefings. 2021. doi:10.1108/OXAN-DB263067.
- Leander, Anna. "Parsing Pegasus: An Infrastructural Approach to the Relationship between Technology and Swiss Security Politics". Swiss Political Science Review. 27 (1). mart 2021: 205–213. doi:10.1111/spsr.12441.
- Marczak, Bill; Anstis, Siena; Crete-Nishihata, Masashi; Scott-Railton, John; Deibert, Ron. Stopping the Press: New York Times Journalist Targeted by Saudi-linked Pegasus Spyware Operator. University of Toronto (Hesabat). 28 yanvar 2020. hdl:1807/102557.
- "Global Spyware Scandal: Exposing Pegasus". PBS Frontline. 3 yanvar 2023.
- Telefona yazılan casus proqramı necə işləyir, necə izləyir?
- Azərbaycanda Pegasus casus proqramı qalmaqalına reaksiya: "Bir anlıq şok oldum", "Bu, bir anekdotdur, gülüncdür"
- Pegasus casus proqramı dünya boyu jurnalistlərin hökumətlər tərəfindən izlənilməsi üçün istifadə edilib
- Life in Azerbaijan’s Digital Autocracy: ‘They Want to be in Control of Everything’