مقامات روسی از ابزارهای شرکت اسرائیلی "سلبرایت" برای دسترسی به تلفن یک زندانی سیاسی استفاده کردند، حتی اگر این شرکت ماهها پیش اعلام کرده بود که قراردادهای خود با روسیه را لغو کرده است. این یافته از تحقیقات واحد تحقیقاتی "آزمایشگاه شهروندی" دانشگاه تورنتو به دست آمده است.
این پرونده سوالاتی را در مورد میزان کنترل واقعی سلبرایت بر نرمافزار خود مطرح میکند که به کاربران امکان میدهد به راحتی تلفنها را باز کرده و محتویات آنها را بررسی کنند. این ابزارها در سراسر جهان فروخته میشوند و به طور گسترده توسط نیروهای پلیس در بریتانیا و ایالات متحده استفاده میشوند.
آندری پیوواروف، مدیر سازمان "روسیه باز"، در می ۲۰۲۱ دستگیر شد و بیش از سه سال بعد در چارچوب یک تبادل زندانی برجسته که شامل ایوان گرشکوویچ، روزنامهنگار آمریکایی نیز بود، آزاد شد.
در حالی که او در زندان بود، مقامات روسی از ابزارهای پزشکی قانونی برای نفوذ به تلفن او استفاده کردند. آنها اطلاعاتی درباره تماسهای او و زندگی شخصی و حرفهایاش استخراج کردند. پیوواروف گفت که این "نقض حریم خصوصی" او بود که بسیاری از همکارانش را در معرض خطر قرار داد.
او گفت: "آنها سعی کردند پیامهای من به سایر همکاران سازمانم و دیگر سیاستمداران را پیدا کنند و ممکن است از آنها در پروندههای کیفری علیه آنها استفاده کنند. پس از دستگیری من، چند تن از همکارانم بلافاصله روسیه را ترک کردند."
این اطلاعات برای تشکیل یک پرونده کیفری علیه پیوواروف استفاده شد. بر اساس اسنادی که در جریان تعقیب قضایی به او داده شد، مقامات جزئیات گستردهای درباره تماسهای او، از جمله محتوای پیامهایش در برنامههایی مانند واتساپ و وایبر، جمعآوری کردند. برخی از تماسهای او بعداً توسط "کلدریور"، گروهی مرتبط با روسیه، هدف قرار گرفتند. آزمایشگاه شهروندی میگوید این ارتباط نیاز به بررسی بیشتر دارد.
آزمایشگاه شهروندی گفت که یک بررسی پزشکی قانونی "با اطمینان بالا" نشان داد که از ابزارهای سلبرایت استفاده شده است. این موضوع توسط سندی که توسط مقامات روسی تهیه و در جریان پرونده کیفری به پیوواروف داده شد، تأیید گردید.
سلبرایت ادعا میکند که "کاملاً در سمت خوب" است و سعی کرده خود را از شرکتهایی مانند گروه NSO متمایز کند، که جاسوسافزار پگاسوس آن allegedly توسط دولتهای خارجی علیه مخالفان، روزنامهنگاران، دیپلماتها و روحانیون استفاده شده است. NSO میگوید مشتریانش ملزم به عدم سوءاستفاده از جاسوسافزار آن هستند.
تلفن پیوواروف در می ۲۰۲۱ هک شد، ماهها پس از آنکه سلبرایت اعلام کرد فروش راهحلها و خدمات خود به مشتریان در روسیه و بلاروس را متوقف خواهد کرد. این اعلامیه پس از فشار رسانهای در اسرائیل صورت گرفت، زمانی که گروهی از محققان به رهبری وکیل حقوق بشر، ایتای مک، فاش کردند که ابزارهای سلبرایت علیه دهها هزار نفر در روسیه، از جمله الکسی ناوالنی، استفاده شده است.
مک گفت که در حالی که سلبرایت اعلام کرد فروش را متوقف میکند، هرگز ابزارهایی را که قبلاً به روسیه فروخته بود غیرفعال نکرد – حتی اگر برخی از اسناد عمومی آن نشان دهد که توانایی انجام این کار را دارد. "در قراردادها با مقامات آمریکایی، سلبرایت حق برچیدن تجهیزات را برای خود محفوظ میدارد. اما واقعیت این است که تجهیزات آن در همه جا وجود دارد."
مک گفت موارد دیگری نیز وجود داشت که ابزارهای سلبرایت حتی پس از اعلام لغو قراردادها توسط شرکت، ظاهراً استفاده میشدند. تحقیقات او نشان داد که نرمافزار هنوز هم میتوانست با یک مجوز قدیمی استفاده شود.
پیوواروف گفت که استفاده از سلبرایت حریم خصوصی او را نقض کرد و به مقامات اجازه داد از اطلاعات شخصی او علیه خودش استفاده کنند.
او در نامهای سرگشاده به شرکت نوشت: "مجموعه تحقیقاتی که انجام شده نشان میدهد که فدراسیون روسیه و سایر دولتهای استبدادی مدتها پس از خاتمه رسمی قراردادها به کار با دستگاههای شما ادامه میدهند. من پیشنهاد میکنم که شرکت شما باید به عمل محافظت مؤثر از مشتریانی که از فناوری شما سوءاستفاده میکنند، پایان دهد."
سلبرایت فناوری خود را به کشورهای استبدادی و سرکوبگر از جمله روسیه، بلاروس، چین، اردن، کنیا، میانمار و صربستان فروخته است. این شرکت قراردادهای خود را در صربستان، روسیه، بلاروس، بنگلادش، هنگکنگ و چین خاتمه داده است. با این حال، قراردادهای خود را با کنیا یا اردن خاتمه نداده است، حتی اگر آزمایشگاه شهروندی شواهدی یافته باشد که مقامات در هر دو کشور از سلبرایت برای نظارت بر تلفنهای فعالان استفاده کردهاند.
جان اسکات-ریلتون، محقق ارشد در آزمایشگاه شهروندی، گفت: "اگر سلبرایت واقعاً میخواهد از تسهیل پیگردهای قضایی با انگیزه سیاسی دست بردارد، راهحل ساده است: فروش به خودکامگان را متوقف کند، فناوری آنها را پس از گزارشهای معتبر از سوءاستفاده از راه دور غیرفعال کند، و با افزودن واترمارکهای رمزنگاریشده به تمام دستگاههایی که تصویربرداری میکند، به دوران انکارپذیری پایان دهد."
هنگامی که برای اظهار نظر درخواست شد، سلبرایت یک ایمیل گروهی به فهرستی از روزنامهنگاران و آزمایشگاه شهروندی ارسال کرد و بیان داشت: "پاسخ به گزارشی درباره ما زمانی که فرصت بررسی آن قبل از انتشار به ما داده نشده، غیرممکن است."
این شرکت افزود: "فناوری سلبرایت فقط تحت مجوز و برای استفادههای قانونی مجاز ارائه میشود، بدون هیچ استثنایی... هرگونه استفاده از سختافزار قدیمی سلبرایت در روسیه پس از مارس ۲۰۲۱ کاملاً غیرمجاز است."
این شرکت گفت که سختافزار فروختهشده قبل از مارس ۲۰۲۱ "با دستگاههای مدرن ناسازگار خواهد بود و بدون پشتیبانی فنی ما عمل خواهد کرد."
سوالات متداول
در اینجا فهرستی از سوالات متداول بر اساس گزارشی که توضیح دادید، با لحنی طبیعی و پاسخهای واضح و مستقیم ارائه شده است.
سوالات سطح مبتدی
س: این گزارش درباره چیست؟
ج: میگوید که روسیه از یک ابزار هک از یک شرکت اسرائیلی برای نفوذ به تلفن شخصی استفاده کرده است، حتی اگر روسیه اخیراً گفته بود که روابط خود را با همان شرکت قطع کرده است.
س: کدام شرکت اسرائیلی مورد بحث است؟
ج: این گزارش احتمالاً به گروه NSO اشاره دارد که جاسوسافزار معروف به پگاسوس را میسازد.
س: نفوذ به تلفن واقعاً به چه معناست؟
ج: یعنی هکر میتواند مخفیانه به همه چیز در تلفن دسترسی داشته باشد – پیامکها، تماسها، عکسها، ایمیلها و حتی میکروفون و دوربین – بدون اینکه صاحبش بداند.
س: چرا استفاده روسیه از این ابزار پس از قطع روابط مهم است؟
ج: نشان میدهد که روسیه به طور عمومی رابطه خود با شرکت را برای جلوگیری از تبلیغات منفی پایان داد، اما مخفیانه از طریق یک واسطه یا قرارداد متفاوت به استفاده از ابزار ادامه داد.
س: هدف این هک تلفن چه کسی بود؟
ج: این گزارش نام شخص خاصی را نمیبرد، اما معمولاً روزنامهنگاران، فعالان یا مقامات دولتی را هدف قرار میدهد که روسیه ممکن است بخواهد آنها را زیر نظر داشته باشد.
سوالات سطح پیشرفته
س: چگونه ممکن است روسیه از ابزاری از شرکتی استفاده کند که ظاهراً روابط خود را با آن قطع کرده است؟
ج: به احتمال زیاد از طریق یک فروشنده یا پیمانکار شخص ثالث. شرکت مجوز را به شریکی میفروشد که سپس نرمافزار را به روسیه منتقل میکند و ردیابی نقش شرکت اصلی را دشوارتر میکند.
س: چه ابزار یا جاسوسافزار خاصی استفاده شد؟
ج: در حالی که گزارش همیشه ابزار دقیق را نام نمیبرد، تقریباً مطمئناً پگاسوس است که به دلیل توانایی خود در آلوده کردن تلفنها از طریق یک اکسپلویت بدون کلیک شناخته شده است.
س: نشانههای فنی که این جاسوسافزار خاص روی یک تلفن استفاده شده چیست؟
ج: مصرف غیرعادی داده، داغ شدن ناگهانی تلفن، پیامکهای عجیب یا کرش کردن برنامهها بدون دلیل. با این حال، جاسوسافزارهای پیشرفته مانند پگاسوس برای پنهان کردن این نشانهها طراحی شدهاند.
س: آیا این به این معنی است که شرکت اسرائیلی آگاهانه به روسیه کمک کرد؟
ج: شرکت معمولاً ادعا میکند که فقط به دولتهای تأییدشده میفروشد و در صورت سوءاستفاده روابط را قطع میکند. این گزارش نشان میدهد که شرکت ممکن است کنترل محل نهایی ابزار خود را از دست داده یا چشمپوشی کرده است.