Αίσθηση προκαλεί δημοσίευμα της εφημερίδας “TA ΝΕΑ” που αποκαλύπτει την έκθεση του Citizen Lab του πανεπιστημίου του Τορόντο και στην οποία καταγράφονται στοιχεία για χρήση του κακόβουλου λογισμικού Pegasus στην Ελλάδα από το 2016, καθώς και συζητήσεις της ΕΥΠ, για απόκτηση του συγκεκριμένου λογισμικού.

Σύμφωνα με το δημοσίευμα, οι ερευνητές του καναδικού εργαστηρίου που πραγματοποίησαν ενδελεχή έλεγχο σε παγκόσμια κλίμακα, ανακάλυψαν ότι οι παρακολουθήσεις με το “Pegasus”- που δρά όπως και το Predator και υφαρπάζει ό,τι υπάρχει στο κινητό, ακόμα και φωτογραφίες- πραγματοποιούνταν σε 45 χώρες με τη χρήση περίπου 35 “κόμβων”-διαχειριστών.

Όσον αφορά στη χώρα μας, οι παρακολουθήσεις-υποκλοπές πραγματοποιούνταν μέσω του κόμβου “Blackbird” (Κότσυφας), ο οποίος χρησιμοποιήθηκε για υφαρπαγές δεδομένων από κινητά σε χώρες κυρίως της Μέσης Ανατολής και της Αφρικής, όπως η Ιορδανία, ο Λίβανος, το Κουβέιτ, η Λιβύη, το Ιράκ, τα Ηνωμένα Αραβικά Εμιράτα, το Μπαχρέιν, το Κατάρ, η Υεμένη, η Αίγυπτος, αλλά και σε άλλες χώρες, όπως οι ΗΠΑ, η Μεγάλη Βρετανία, ο Καναδάς κ.λπ.

Η έκθεση του καναδικού εργαστηρίου σημειώνει, ότι η εισβολή του παράνομου λογισμικού στα κινητά των ελληνικών στόχων έγιναν μέσω του δικτύου της Otenet SA, που ήταν πάροχος δικτύου κινητής τηλεφωνίας στη χώρα μας την περίοδο 1996-2009 και την οποία φέρεται να χρησιμοποιούσαν και οι υπάλληλοι της ΕΥΠ. Είναι ενδεικτικό ότι ο ιστότοπος Wikileaks είχε αποκαλύψει, τον Μάιο του 2018, απόπειρα προμήθειας παρόμοιου – ιταλικού – συστήματος από υπάλληλο της ΕΥΠ το 2014, με τη χρήση υπηρεσιακού mail της Οtenet.

Επιπλέον, σύμφωνα με πληροφορίες που παρουσιάζουν “ΤΑ ΝΕΑ” και υπογράφει ο αστυνομικός συντάκτης Βασίλης Λαμπρόπουλος, οι αντιπρόσωποι του “Pegasus” (σύμφωνα με αναφορές αξιωματούχων, παρών σε αυτές τις συνεννοήσεις ήταν και έλληνας επιχειρηματίας που δραστηριοποιείται σε άλλους εμπορικούς τομείς), πολιορκούσαν τότε κυρίως την ΕΥΠ αλλά και την ΕΛ.ΑΣ. για την πώληση αυτού του συστήματος. Αν το deal είχε επιτευχθεί, θα παρείχε τη δυνατότητα καταγραφής δεδομένων από τις διαδικτυακές πλατφόρμες Viber, Whatsap, Signal κ.ο.κ., όπου δεν μπορούν να παρακολουθηθούν τα συστήματα νόμιμων συνακροάσεων των μυστικών υπηρεσιών και των Αρχών Ασφαλείας που παρακολουθούν τις συνομιλίες μέσω του δικτύου 4G κ.λπ.

Σύμφωνα, μάλιστα, με αναφορές στα “ΝΕΑ” στελεχών του τότε κυβερνητικού μηχανισμού, “είχε γίνει συζήτηση, την περίοδο 2018-2019, για απόκτηση και του “Pegasus” στο πλαίσιο της αντικατάστασης του κεντρικού συστήματος υποκλοπών της ΕΥΠ. Ομως, δεν υπήρξε περαιτέρω συζήτηση λόγω έλλειψης νομοθετικού πλαισίου, ασαφών προδιαγραφών και κόστους”.

Ωστόσο, άλλοι υπηρεσιακοί παράγοντες και τεχνικοί σημείωναν ότι “από την έκθεση του καναδικού εργαστηρίου δεν μπορεί να προκύψουν ασφαλή συμπεράσματα για την προέλευση χρήσης του “Pegasus” στη χώρα μας ή αν το δίκτυο της Otenet χρησιμοποιήθηκε για την παραγωγή πλαστών links, ώστε να παγιδευτούν οι στόχοι, ή αφορά τις διευθύνσεις των υπολογιστών που χρησιμοποιήθηκαν για τους υπολογιστές.

Με άλλα λόγια προκύπτει ότι ναι μεν το Pegasus ενεργοποιήθηκε στην Ελλάδα εκείνη την εποχή, αλλά κανείς δεν ξέρει από ποιον ή απο ποιους…

Πώς γίνεται η παγίδευση

To “Pegasus”, όπως και άλλα παρεμφερή λογισμικά που φαίνεται να έχουν δημιουργηθεί κυρίως στο Ισραήλ, έχει τη δυνατότητα παγίδευσης μέσω αποστολής ειδικών, “ελκυστικών” SΜS, στο κινητό τηλεφώνου του στόχου. Στο SMS το υποψήφιο θύμα καλείται να ανοίξει ύστερα από φιλική παραίνεση άγνωστου αποστολέα έναν διαδικτυακό τόπο που έχει μεγάλες ομοιότητες – αλλά δεν είναι το ίδιο – με γνωστές ενημερωτικές ιστοσελίδες ή άλλα δημοφιλή sites.

Σε περίπτωση που ο ανυποψίαστος κάτοχος ανοίξει τον σύνδεσμο (link) του SMS, το παράνομο λογισμικό, όπως το “Predator”, αρχίζει να υφαρπάζει και να καταγράφει αρχεία του κατόχου του κινητού, μπορεί να “τραβήξει” στιγμιότυπα οθόνης, να ενεργοποιήσει το μικρόφωνο και την κάμερα της συσκευής αλλά και να “ξεκλειδώσει” κωδικούς. Είναι, άλλωστε, χαρακτηριστικό ότι τα τελευταία χρόνια έχουν αναδειχθεί παραβιάσεις εκατοντάδων κινητών πολιτικών, δημοσιογράφων, ακτιβιστών κ.ο.κ. σε δεκάδες χώρες.

ΝΔ: Τι γνώριζε ο κ. Τσίπρας;

Η Νέα Δημοκρατία με αφορμή το δημοσίευμα, αναφέρει σε ανακοίνωσή της ότι πρόκειται για “το κακόβουλο λογισμικό για το οποίο γίνεται έρευνα σε ευρωπαϊκό επίπεδο καθώς έχει εντοπιστεί σε σειρά χωρών. Και είναι η περίοδος για την οποία έχουν υπάρξει δημόσιες αναφορές για παρακολούθηση του σημερινού Πρωθυπουργού κ. Κυριάκου Μητσοτάκη”. Παράλληλα, θέτει συγκεκριμένα ερωτήματα προς τον πρόεδρο της αξιωματικής αντιπολίτευσης: Αν γνώριζε για τη λειτουργία του Pegasus στην Ελλάδα, αν είχε ενημερωθεί από τον κ. Ρουμπάτη για την έκθεση του Citizel Lab, σε ποιες ενέργειες είχε προέβη, και αν έκανε ελέγχους η ΑΔΑΕ έκανε ελέγχους και αν κατέληξαν κάπου.

Facebook Comments