Az Amnesty International jelentése szerint a szerb hatóságok a szoftverrel könnyedén megszerezhettek érzékeny személyes adatokat a célpontok telefonjairól, amelyek mikrofonjait és kameráit akár távolról is be tudták kapcsolni. Mindez mindössze három évvel a Pegasus-ügy kirobbanása után látott napvilágot.
Újságírókat és aktivistákat figyelhettek meg Szerbiában a rendőrök és hírszerző szolgálatok egy izraeli mobiltelefon-kriminalisztikai eszköz és egy eddig ismeretlen kémprogram segítségével – írta meg a Guardian az Amnesty International jelentése szerint.
A jelentés szerint az izraeli Cellebrite cég eszközeit a NoviSpy nevű új kémprogrammal megfertőzött készülékek feloldására és adatok kinyerésére használták. Az Amnesty európai regionális igazgatóhelyettese szerint most kiderült, hogy a hírszerző szolgálatok által világszerte használt Cellebrite termékek mekkora kockázatot jelenthetnek, ha nem törvényes módon használják őket.
A Cellebrite bűnüldöző szervek és kormányzati szervek számára kifejlesztett eszközei lehetővé teszik az adatok kinyerését számos eszközből, köztük a legújabb Android és iPhone mobiltelefonokból, így anélkül fel lehet oldani a készülékeket, hogy tudnák a jelszavát. A NoviSpy, bár technikailag kevésbé fejlett, mint a Pegasushoz hasonló, rendkívül invazív kémprogramok, mégis lehetővé teszi a szerb hatóságok számára, hogy érzékeny személyes adatokat rögzítsenek a telefonról, és távolról is bekapcsolják a mikrofonját, valamint kameráját.
Szerbiában a technológiát a jelentés alapján újságírók, környezetvédelmi aktivisták és polgárjogi aktivisták megfigyelésére használták, és legalább kétszer rendőrségi kihallgatások során végezték a megfigyelést.
Idén februárban egy szerb oknyomozó újságírót, Slaviša Milanovot rövid időre őrizetbe vett a rendőrség egy szondáztatás után. Ekkor az androidos telefonját kikapcsolt állapotban adta át a hatóságoknak és nem kérték el a jelszavát sem. Ennek ellenére szabadulása után Slaviša észrevette, hogy a telefonját megbabrálhatták, mert eltűntek róla az adatai. Az Amnesty bevizsgálta a telefont és kiderült, hogy egy Cellebrite termékkel oldották fel a készüléket, majd NoviSpy-t telepítettek rá.
Az izraeli cég nyilatkozott az ügyben a jelentés közzététele után. elárulták, hogy a technológiájuk etikus és törvényes használata kiemelten fontos számukra, hiszen céljuk, hogy felgyorsítsák az igazságszolgáltatást és életeket mentsenek meg világszerte. Hozzátették, hogy a szoftverük nem végez valós idejű, kémprogram típusú megfigyeléseket vagy más ártó kibertevékenységet.
Továbbá a vállalat közölte, hogy kivizsgálja az Amnesty állításait, és kész intézkedéseket hozni, például megszüntetni a kapcsolatot a szerb hatóságokkal. Kiemelték, hogy a Cellebrite betartotta az összes rájuk vonatkozó szabályozást, és 2020 óta önként szüntették meg a kereskedelmi kapcsolatot több mint 60 ország ügyfeleivel, köztük a jelentésben említett országokkal is.
Magyarországon sem ismeretlenek a izraeli kémszoftverek
Az elmúlt évek legkomolyabb lehallgatási botrányát szellőztette meg egy nemzetközi oknyomozó együttműködés keretében a Direkt36. Mint kiderült, számos országban ismert újságírók, üzletemberek és ügyvédek százainak mobiltelefonjára telepíthették az izraeli NSO Group Pegasus nevű kémszoftverét, amit minden jel szerint a magyar állam is bevethetett. Magyarországon több mint 300 célpont lehetett.
A Forbidden Stories által vezetett nemzetközi tényfeltáró projekt oknyomozása alapján az NSO ügyfelei jellemzően autoriter vagy korrupt államok, amelyek újságírókat, jogvédőket, tudósokat, politikusokat, ügyvédeket, üzletembereket és más civileket is célba vettek.