В твиттере всю ночь полыхает новый скандал с медийщиками и взломами. Эдвард Сноуден
пишет, что это самая громкая история года.
Суть вкратце: израильская компания NSO Group разработала ПО для слежки за террористами. Исключительно злое ПО, раз уж надо бороться с терроризмом. Хакерская программа Pegasus работала так: высылала абоненту iMessage, после чего получала полный доступ к устройству, могла видеть всё ent-to-end шифрование, активировать диктофон когда удобно для прослушки, не говоря уже об остальных программах и функциях телефона. Причём владельцу телефона не нужно было кликать по каким-то ссылкам или что-то активировать - его заражали просто фактом высылки сообщения (т.н. zero-click). Программу купили власти Венгрии, Саудовской Аравии, Индии, Мексики и других стран (в
материале The Guardian есть карта; сам материал в оосновном посвящен разбору венгерской истории), но что-то в борьбе с терроризмом эти страны перестарались. Они стали следить за журналистами, общественными деятелями, конкурентами, высокопоставленными чиновниками и т.д.
Amnesty International, Forbidden Stories и The Guardian сегодня начали публиковать большое расследование на этот счёт. Сегодня с утра, например, в топе The Guardian -
вот этот материал, а для ленивых -
видео на ютьюбе. У расследовательской группы на руках список из 50 тысяч теефонных номеров (российских журналистов и политиков в списке нет), которые пытались взломать с помощью Pegasus. Есть уже случаи доказанного взлома. Продолжается сдежка с 2016 года, то есть пять лет.
То, что власти под предлогом борьбы с терроризмом орагнизуют тотальную слежку там, где она, казалось бы, не нужна, - это никакие не новости. Так что интересны пока что две детали:
1. Ent-to-end шифрование использует в секретных чатах Телеграма. И если айфоне заражен Pegasus, то всё, что написано в Secret Chats можно прочитать. У Павла Дурова проблемы.
2. Хакеры как правило говорят, что последние модели айфонов сложно взломать, но Pegasus вообще в лёгкую ломает и их. Причём жертва вообще ничего не нажимает. У Тима Кука проблемы.