بر اساس یک گزارش، روسیه تنها چند ماه پس از قطع روابط با یک شرکت اسرائیلی، از ابزاری متعلق به آن شرکت برای نفوذ به یک تلفن همراه استفاده کرد.

بر اساس یک گزارش، روسیه تنها چند ماه پس از قطع روابط با یک شرکت اسرائیلی، از ابزاری متعلق به آن شرکت برای نفوذ به یک تلفن همراه استفاده کرد.

مقامات روسی از ابزارهای شرکت اسرائیلی "سلبرایت" برای دسترسی به تلفن یک زندانی سیاسی استفاده کردند، حتی اگر این شرکت ماه‌ها پیش اعلام کرده بود که قراردادهای خود با روسیه را لغو کرده است. این یافته از تحقیقات واحد تحقیقاتی "آزمایشگاه شهروندی" دانشگاه تورنتو به دست آمده است.

این پرونده سوالاتی را در مورد میزان کنترل واقعی سلبرایت بر نرم‌افزار خود مطرح می‌کند که به کاربران امکان می‌دهد به راحتی تلفن‌ها را باز کرده و محتویات آن‌ها را بررسی کنند. این ابزارها در سراسر جهان فروخته می‌شوند و به طور گسترده توسط نیروهای پلیس در بریتانیا و ایالات متحده استفاده می‌شوند.

آندری پیوواروف، مدیر سازمان "روسیه باز"، در می ۲۰۲۱ دستگیر شد و بیش از سه سال بعد در چارچوب یک تبادل زندانی برجسته که شامل ایوان گرشکوویچ، روزنامه‌نگار آمریکایی نیز بود، آزاد شد.

در حالی که او در زندان بود، مقامات روسی از ابزارهای پزشکی قانونی برای نفوذ به تلفن او استفاده کردند. آن‌ها اطلاعاتی درباره تماس‌های او و زندگی شخصی و حرفه‌ای‌اش استخراج کردند. پیوواروف گفت که این "نقض حریم خصوصی" او بود که بسیاری از همکارانش را در معرض خطر قرار داد.

او گفت: "آن‌ها سعی کردند پیام‌های من به سایر همکاران سازمانم و دیگر سیاستمداران را پیدا کنند و ممکن است از آن‌ها در پرونده‌های کیفری علیه آن‌ها استفاده کنند. پس از دستگیری من، چند تن از همکارانم بلافاصله روسیه را ترک کردند."

این اطلاعات برای تشکیل یک پرونده کیفری علیه پیوواروف استفاده شد. بر اساس اسنادی که در جریان تعقیب قضایی به او داده شد، مقامات جزئیات گسترده‌ای درباره تماس‌های او، از جمله محتوای پیام‌هایش در برنامه‌هایی مانند واتس‌اپ و وایبر، جمع‌آوری کردند. برخی از تماس‌های او بعداً توسط "کلدریور"، گروهی مرتبط با روسیه، هدف قرار گرفتند. آزمایشگاه شهروندی می‌گوید این ارتباط نیاز به بررسی بیشتر دارد.

آزمایشگاه شهروندی گفت که یک بررسی پزشکی قانونی "با اطمینان بالا" نشان داد که از ابزارهای سلبرایت استفاده شده است. این موضوع توسط سندی که توسط مقامات روسی تهیه و در جریان پرونده کیفری به پیوواروف داده شد، تأیید گردید.

سلبرایت ادعا می‌کند که "کاملاً در سمت خوب" است و سعی کرده خود را از شرکت‌هایی مانند گروه NSO متمایز کند، که جاسوس‌افزار پگاسوس آن allegedly توسط دولت‌های خارجی علیه مخالفان، روزنامه‌نگاران، دیپلمات‌ها و روحانیون استفاده شده است. NSO می‌گوید مشتریانش ملزم به عدم سوءاستفاده از جاسوس‌افزار آن هستند.

تلفن پیوواروف در می ۲۰۲۱ هک شد، ماه‌ها پس از آنکه سلبرایت اعلام کرد فروش راه‌حل‌ها و خدمات خود به مشتریان در روسیه و بلاروس را متوقف خواهد کرد. این اعلامیه پس از فشار رسانه‌ای در اسرائیل صورت گرفت، زمانی که گروهی از محققان به رهبری وکیل حقوق بشر، ایتای مک، فاش کردند که ابزارهای سلبرایت علیه ده‌ها هزار نفر در روسیه، از جمله الکسی ناوالنی، استفاده شده است.

مک گفت که در حالی که سلبرایت اعلام کرد فروش را متوقف می‌کند، هرگز ابزارهایی را که قبلاً به روسیه فروخته بود غیرفعال نکرد – حتی اگر برخی از اسناد عمومی آن نشان دهد که توانایی انجام این کار را دارد. "در قراردادها با مقامات آمریکایی، سلبرایت حق برچیدن تجهیزات را برای خود محفوظ می‌دارد. اما واقعیت این است که تجهیزات آن در همه جا وجود دارد."

مک گفت موارد دیگری نیز وجود داشت که ابزارهای سلبرایت حتی پس از اعلام لغو قراردادها توسط شرکت، ظاهراً استفاده می‌شدند. تحقیقات او نشان داد که نرم‌افزار هنوز هم می‌توانست با یک مجوز قدیمی استفاده شود.

پیوواروف گفت که استفاده از سلبرایت حریم خصوصی او را نقض کرد و به مقامات اجازه داد از اطلاعات شخصی او علیه خودش استفاده کنند.

او در نامه‌ای سرگشاده به شرکت نوشت: "مجموعه تحقیقاتی که انجام شده نشان می‌دهد که فدراسیون روسیه و سایر دولت‌های استبدادی مدت‌ها پس از خاتمه رسمی قراردادها به کار با دستگاه‌های شما ادامه می‌دهند. من پیشنهاد می‌کنم که شرکت شما باید به عمل محافظت مؤثر از مشتریانی که از فناوری شما سوءاستفاده می‌کنند، پایان دهد."

سلبرایت فناوری خود را به کشورهای استبدادی و سرکوبگر از جمله روسیه، بلاروس، چین، اردن، کنیا، میانمار و صربستان فروخته است. این شرکت قراردادهای خود را در صربستان، روسیه، بلاروس، بنگلادش، هنگ‌کنگ و چین خاتمه داده است. با این حال، قراردادهای خود را با کنیا یا اردن خاتمه نداده است، حتی اگر آزمایشگاه شهروندی شواهدی یافته باشد که مقامات در هر دو کشور از سلبرایت برای نظارت بر تلفن‌های فعالان استفاده کرده‌اند.

جان اسکات-ریلتون، محقق ارشد در آزمایشگاه شهروندی، گفت: "اگر سلبرایت واقعاً می‌خواهد از تسهیل پیگردهای قضایی با انگیزه سیاسی دست بردارد، راه‌حل ساده است: فروش به خودکامگان را متوقف کند، فناوری آن‌ها را پس از گزارش‌های معتبر از سوءاستفاده از راه دور غیرفعال کند، و با افزودن واترمارک‌های رمزنگاری‌شده به تمام دستگاه‌هایی که تصویربرداری می‌کند، به دوران انکارپذیری پایان دهد."

هنگامی که برای اظهار نظر درخواست شد، سلبرایت یک ایمیل گروهی به فهرستی از روزنامه‌نگاران و آزمایشگاه شهروندی ارسال کرد و بیان داشت: "پاسخ به گزارشی درباره ما زمانی که فرصت بررسی آن قبل از انتشار به ما داده نشده، غیرممکن است."

این شرکت افزود: "فناوری سلبرایت فقط تحت مجوز و برای استفاده‌های قانونی مجاز ارائه می‌شود، بدون هیچ استثنایی... هرگونه استفاده از سخت‌افزار قدیمی سلبرایت در روسیه پس از مارس ۲۰۲۱ کاملاً غیرمجاز است."

این شرکت گفت که سخت‌افزار فروخته‌شده قبل از مارس ۲۰۲۱ "با دستگاه‌های مدرن ناسازگار خواهد بود و بدون پشتیبانی فنی ما عمل خواهد کرد."



سوالات متداول
در اینجا فهرستی از سوالات متداول بر اساس گزارشی که توضیح دادید، با لحنی طبیعی و پاسخ‌های واضح و مستقیم ارائه شده است.



سوالات سطح مبتدی



س: این گزارش درباره چیست؟

ج: می‌گوید که روسیه از یک ابزار هک از یک شرکت اسرائیلی برای نفوذ به تلفن شخصی استفاده کرده است، حتی اگر روسیه اخیراً گفته بود که روابط خود را با همان شرکت قطع کرده است.



س: کدام شرکت اسرائیلی مورد بحث است؟

ج: این گزارش احتمالاً به گروه NSO اشاره دارد که جاسوس‌افزار معروف به پگاسوس را می‌سازد.



س: نفوذ به تلفن واقعاً به چه معناست؟

ج: یعنی هکر می‌تواند مخفیانه به همه چیز در تلفن دسترسی داشته باشد – پیامک‌ها، تماس‌ها، عکس‌ها، ایمیل‌ها و حتی میکروفون و دوربین – بدون اینکه صاحبش بداند.



س: چرا استفاده روسیه از این ابزار پس از قطع روابط مهم است؟

ج: نشان می‌دهد که روسیه به طور عمومی رابطه خود با شرکت را برای جلوگیری از تبلیغات منفی پایان داد، اما مخفیانه از طریق یک واسطه یا قرارداد متفاوت به استفاده از ابزار ادامه داد.



س: هدف این هک تلفن چه کسی بود؟

ج: این گزارش نام شخص خاصی را نمی‌برد، اما معمولاً روزنامه‌نگاران، فعالان یا مقامات دولتی را هدف قرار می‌دهد که روسیه ممکن است بخواهد آن‌ها را زیر نظر داشته باشد.



سوالات سطح پیشرفته



س: چگونه ممکن است روسیه از ابزاری از شرکتی استفاده کند که ظاهراً روابط خود را با آن قطع کرده است؟

ج: به احتمال زیاد از طریق یک فروشنده یا پیمانکار شخص ثالث. شرکت مجوز را به شریکی می‌فروشد که سپس نرم‌افزار را به روسیه منتقل می‌کند و ردیابی نقش شرکت اصلی را دشوارتر می‌کند.



س: چه ابزار یا جاسوس‌افزار خاصی استفاده شد؟

ج: در حالی که گزارش همیشه ابزار دقیق را نام نمی‌برد، تقریباً مطمئناً پگاسوس است که به دلیل توانایی خود در آلوده کردن تلفن‌ها از طریق یک اکسپلویت بدون کلیک شناخته شده است.



س: نشانه‌های فنی که این جاسوس‌افزار خاص روی یک تلفن استفاده شده چیست؟

ج: مصرف غیرعادی داده، داغ شدن ناگهانی تلفن، پیامک‌های عجیب یا کرش کردن برنامه‌ها بدون دلیل. با این حال، جاسوس‌افزارهای پیشرفته مانند پگاسوس برای پنهان کردن این نشانه‌ها طراحی شده‌اند.



س: آیا این به این معنی است که شرکت اسرائیلی آگاهانه به روسیه کمک کرد؟

ج: شرکت معمولاً ادعا می‌کند که فقط به دولت‌های تأییدشده می‌فروشد و در صورت سوءاستفاده روابط را قطع می‌کند. این گزارش نشان می‌دهد که شرکت ممکن است کنترل محل نهایی ابزار خود را از دست داده یا چشم‌پوشی کرده است.