Истражувачката лабораторија Ситизен лаб (Citizen Lab) потврди дека најмалку еден телефон на студентка во Србија бил успешно заразен со озлогласениот шпионски софтвер Пегасус. Џон Скот-Рејлтон, виш истражувач во лабораторијата при Универзитетот во Торонто, за телевизијата Н1 изјави дека земјата наликува на шведска маса за комерцијален шпионски софтвер. Според него, обемот на таргетирање на студенти, активисти и опозициски политичари пред претстојните избори претставува директен удар врз демократските процеси.
Форензичката анализа што ја спроведе Ситизен лаб утврди дека уредот на српската студентка претрпел таканаречена „зеро-клик“ (zero-click) инфекција. За разлика од вообичаените хакерски упади, оваа метода не бара корисникот да отвори сомнителен линк или да преземе заразена датотека. Телефонскиот апарат едноставно станува уред за надзор без сопственикот воопшто да забележи некаква промена на екранот.
Скот-Рејлтон посочи дека корисниците претходно добиле директни безбедносни предупредувања од компанијата Епл (Apple). Кога производителот на Ајфон испраќа ваква нотификација, тоа значи дека при истрагите на групи како израелската НСО груп (NSO Group) откриле недвосмислени траги од компромитација на системот.
Штом влезе во оперативниот систем, софтверот добива целосен пристап до сите приватни содржини. Тоа вклучува фотографии, шифрирани пораки од апликациите Сигнал или Вацап, како и преслушување на телефонските повици. Најопасната функција е тајното активирање на микрофонот и камерата.
„Кога Пегасус ќе влезе во телефонот, тој може да направи сè што можете вие, но и работи што вие не можете. Може незабележливо да го вклучи микрофонот и да го претвори уредот во прислушкувач во просторијата. Одите на прошетка, разговарате со семејството или одржувате состанок, а сето тоа станува предмет на надзор. Вашиот живот е целосно ставен на маса пред некоја служба“, изјави Скот-Рејлтон.
Израелската НСО груп го продава овој софтвер исклучиво на владини и безбедносни агенции, со одобрение на тамошното Министерство за одбрана. На прашањето кој стои зад овие упади врз граѓаните на Србија, Скот-Рејлтон употреби сликовита споредба.
„Кога ќе пронајдете Пегасус, тоа е како да најдете измет од слон. Слонот некаде мора да постои. Уредите на граѓаните на Србија се заразени со алатка каква што користат држави. Ако српските власти тврдат дека тоа е лага, граѓаните мора да прашаат: дали ова го прави сопствената држава или некоја странска сила? Властите мора да дадат одговор“, истакна истражувачот.
Тој потсети на претходните извештаи на Амнести интернешнл (Amnesty International), кои со висока сигурност го поврзаа претходниот шпионски софтвер НовиСпај (NoviSpy) со српската Безбедносно-информативна агенција (БИА). Оваа шема покажува дека откриените случаи не се изолиран инцидент, туку системски надзор врз критичарите на власта.
Случајот со надзорот на студентите доаѓа непосредно пред изборниот циклус во Србија, што според Ситизен лаб создава сериозен ризик за демократијата. Слични сценарија веќе беа забележани во Полска во 2019 година, каде опозициски координатор на изборната кампања беше цел на Пегасус додека ја подготвуваше политичката стратегија.
„Кога инфекции со Пегасус се случуваат пред избори, тоа е отворено мешање во изборниот процес. За изборите да бидат слободни, луѓето мора да имаат приватност додека разговараат и договараат стратегии. Кога знаете дека ве слуша туѓо уво, зборувате поинаку. Тоа е неподносливо ниво на државен надзор што бара итна истрага“, заклучи Скот-Рејлтон.