Citizen Lab-forskare bestrider påståenden från NSO Group efter att brittisk domstol funnit att UAE: s härskare använde Pegasus för att hacka ex-fru, advokater

0
122

 Jonathan Greig

Av Jonathan Greig | 8 oktober 2021 | Ämne: Säkerhet

En medlem i teamet vid University of Torontos Citizen Lab ifrågasätter handlingarna från det kontroversiella israeliska spionprogramföretaget NSO Group i fallet med prinsessan Haya bint al-Hussein, som fick sina enheter och hennes advokaters enheter hackade mitt i en brittisk förvaringsstrid. med Sheikh Mohammed bin Rashid al-Maktoum, härskare över Förenade Arabemiraten.

Sheikh Mohammed och prinsessan Haya är inlåsta i en vårdnadskamp om sina två barn och härskaren beordrade agenter från Förenade Arabemiraten att hacka sig in i hans exhustrus enheter med hjälp av Pegasus, NSO-gruppens mycket kritiserade spionprogram. Linjalen beordrade till och med att hennes brittiska advokaters telefoner också skulle hackas, vilket väckte upprördhet från brittiska domstolstjänstemän som kallade hackarna “serieöverträdelser av nationell strafflag”, “i strid med grundläggande gemensam lag och Europakonventionen” och “maktmissbruk. “av en statschef.

Verktyget har orsakat global upprördhet i månader efter att Citizen Lab avslöjat att det användes i stor utsträckning av förtryckande regeringar och cyberkriminella grupper för att övervaka dissidenter, människorättsaktivister och till och med några världsledare, inklusive Frankrikes president Emmanuel Macon.

William Marczak, senior forskare vid Citizen Lab, vittnade i prinsessan Hayas fall och berättade för ZDNet att han kände sig tvingad att delta i rättegången på grund av hur brutal Sheikh Mohammeds agerande var. Marczak var också intimt involverad i fallet, efter att ha meddelat prinsessan Haya om att Pegasus användes mot henne timmar innan NSO Group kontaktade sina advokater.

Marczak förklarade för ZDNet att han personligen bekräftade användningen av Pegasus genom kriminalteknisk analys av telefonerna, men sa att han först blev medveten om den möjliga användningen av Pegasus när han identifierade IP -adressen till advokat Payne Hicks Beach bland en uppsättning potentiella offer -IP -adresser utvecklade han i sin forskning.

Under rättegången avslöjades att prinsessan Hayas advokater upptäckte att deras enheter hade hackats eftersom hustrun till den tidigare brittiska premiärministern Tony Blair, Cherie Blair, arbetar för NSO Group och känner till Fiona Shackleton, en av advokaterna som är inblandade i fallet.

Den 5 augusti 2020 ringdes Blair av en anställd i NSO Group och berättade att “det hade kommit till deras uppmärksamhet” att Pegasus användes på telefonerna till prinsessan Haya och Shackleton. NSO -anställda sa att de avbröt åtkomsten till telefonerna via Pegasus och behövde hjälp att kontakta Shackleton om problemet.

Men Marczak bestred denna återberättelse av händelser och sa att det var han som först berättade prinsessan Hayas advokater om hacket timmar innan NSO Group försökte kontakta dem.

“En intressant detalj som framkom i förfarandet var att NSO Group hade meddelat prinsessan Hayas advokater flera timmar efter att jag gjorde det, trots att domstolen fann att ett av målen hackades redan i november 2019, “Sa Marczak.

“Här är en intressant fråga, skulle NSO Group ha meddelat Princess Hayas advokater om jag inte hade gjort min egen anmälan?”

Det som utmärkte Marczak mest var NSO Groups otypiskt robusta svar och noterade att det inte var vanligt att spionprogrammet stängde av åtkomsten till deras verktyg.

“Inte bara meddelade NSO Group målen för övervakningen strax efter att jag gjorde det, men de hävdar också att de har kopplat bort en av sina kunder i frågan”, förklarade han. “Dessutom sa NSO Group att de införde en policy där deras utländska kunder i allmänhet inte får spionera i Storbritannien. Vi ser övergrepp mot NSO Groups Pegasus -spionprogram hela tiden, men vi ser nästan aldrig NSO vidta åtgärder som detta.”

Marczaks vittnesmål i ärendet handlade om hur kraftfullt Pegasus -spionprogrammet är och han förklarade hur verktyget ger användarna full tillgång till en persons enhet utan att de vet. Han bekräftade också att telefonerna hackades av en enda operatör från Förenade Arabemiraten.

“Det här är en av de mest nakna övergreppen mot regeringens spionprogram jag någonsin har sett. NSO Group och dess kunder försöker ibland motivera övervakning mot dissidenter och journalister genom att peka på nationell säkerhet eller terrorism, men det är mycket svårare att måla ditt ex -fru och hennes familjerättsjurister som terrorister, säger Marczak.

“När utsikterna till Förenade Arabemiraten spionerade på prinsessan Hayas advokater kände jag mig tvungen att meddela dem och hjälpa dem att förstå vad som hade hänt.”

Marczak tillade att han kunde inte tänka sig ett annat fall där rättsmedicin bekräftade att Pegasus användes på detta sätt.

Relaterade ämnen:

Apple Security TV Data Management CXO Data Center  Jonathan Greig

Av Jonathan Greig | 8 oktober 2021 | Ämne: Säkerhet