بالصُدفة .. كيف كشف “آيفون” لجين الهذلول عن أكبر قضية تجسس في العالم؟

وطن – ساهمت ناشطة واحدة في قلب الطاولة ضد شركة “NSO Group” الإسرائيلية إحدى شركات برامج التجسس الأكثر تطورًا في العالم. والتي تواجه الآن سلسلة من الإجراءات القانونية والتدقيق في واشنطن بشأن الادعاءات التي تفيد باستخدام برامجها لاختراق هواتف مسؤولين حكوميين ومعارضين في جميع أنحاء العالم.

ووفقا لتقرير نشرته وكالة “رويترز” وترجمته (وطن) فقد بدأ كل شيء بخلل في البرنامج على جهاز iPhone الخاص بها.

لجين الهذلول 

وتابع التقرير:”سمح خطأ غير عادي في برامج التجسس الخاصة بـ NSO للناشطة السعودية في مجال حقوق المرأة لجين الهذلول والباحثين في مجال الخصوصية، باكتشاف مجموعة من الأدلة التي تشير إلى أن صانع برامج التجسس الإسرائيلي قد ساعد في اختراق جهاز iPhone الخاص بها.

وذلك وفقًا لستة أشخاص على علم بالواقعة، والذين كشفوا لرويترز أن ملف صور مزيف غامض داخل هاتفها، تركه برنامج التجسس عن طريق الخطأ، هو ما كشف عن عملية الاختراق للباحثين الأمنيين.

وشعل اكتشاف هاتف الهذلول العام الماضي عاصفة من الإجراءات القانونية والحكومية التي وضعت NSO في موقف دفاعي.

والهذلول، هي إحدى أبرز النشطاء السعوديين التي عرفت بالمساعدة في قيادة حملة لإنهاء الحظر المفروض على قيادة النساء للسيارات في المملكة العربية السعودية.

وأطلق سراح الهذلول من السجن في فبراير 2021 بعدما اعتقلت بتهمة الإضرار بالأمن القومي.

وبعد فترة وجيزة من إطلاق سراحها تلقت الهذلول بريدًا إلكترونيًا من Google يحذرها من أن المتسللين المدعومين من الدولة حاولوا اختراق حساب Gmail الخاص بها.

وقال ثلاثة أشخاص مقربين من الهذلول لرويترز، خوفا من اختراق هاتف iPhone الخاص بها أيضا، اتصلت بمجموعة Citizen Lab الكندية لحقوق الخصوصية وطلبت منهم التحقق من جهازها للحصول على أدلة.

وبعد ستة أشهر من البحث في سجلات iPhone الخاصة بها، قام الباحث في Citizen Lab بيل ماركزاك بما وصفه باكتشاف غير مسبوق: “خلل في برنامج المراقبة المزروع على هاتفها ترك نسخة من ملف الصورة الخبيثة، بدلاً من حذف نفسه، بعد سرقة رسائل الهدف.”

وقال “ماركزاك” إن النتيجة ـ رمز الكمبيوتر الذي خلفه الهجوم ـ ، قدمت دليلا مباشرا أن شركة “إن إس أو” قامت ببناء أداة التجسس.

وتابع: “لقد غيرت قواعد اللعبة. لقد اكتشفنا شيئًا اعتقدت الشركة أنه لا يمكن الوصول إليه”.

اكتشاف التجسس يدفع أبل لتنبيه مستخدميها

وبحسب “رويترز” كان الاكتشاف بمثابة مخطط كامل لعملية القرصنة ودفع شركة أبل، لإخطار الآلاف من ضحايا القرصنة في جميع أنحاء العالم، وفقا لأربعة أشخاص على دراية مباشرة بالحادث

هذا وقدمت اكتشافات Citizen Lab و Al-Hathloul الأساس لدعوى Apple القضائية في نوفمبر 2021 ضد NSO.

كما تردد صداها في واشنط ، حيث علم المسؤولون الأمريكيون أن سلاح NSO الإلكتروني تم استخدامه للتجسس على الدبلوماسيين الأمريكيين.

وفي السنوات الأخيرة  تمتعت صناعة برامج التجسس بنمو هائل حيث تشتري الحكومات في جميع أنحاء العالم برامج اختراق الهواتف التي تسمح بهذا النوع من المراقبة الرقمية التي كانت في يوم من الأيام من اختصاص عدد قليل من وكالات الاستخبارات النخبة.

وخلال العام الماضي، ربطت سلسلة من المعلومات التي تم الكشف عنها من الصحفيين والنشطاء بما في ذلك مشروع Pegasus للتعاون الصحفي الدولي ، صناعة برامج التجسس بانتهاكات حقوق الإنسان، مما أدى إلى مزيد من التدقيق في NSO ونظرائها.

لكن باحثين أمنيين يقولون إن اكتشاف الهذلول كان أول من قدم مخططًا لشكل جديد قوي من التجسس الإلكتروني. وهو أداة اختراق تخترق الأجهزة دون أي تفاعل من المستخدم . مما يوفر أكثر الأدلة الملموسة حتى الآن عن قدرات السلاح .

وفي بيان قال متحدث باسم NSO إن الشركة لا تدير أدوات القرصنة التي تبيعها. مضيفا أن “الحكومة ووكالات إنفاذ القانون والاستخبارات تفعل ذلك.”

ولم يرد المتحدث الرسمي على أسئلة حول ما إذا كان برنامجها قد تم استخدامه لاستهداف الهذلول أو نشطاء آخرين.

لكن المتحدث قال إن المنظمات التي تقدم هذه الادعاءات كانت “معارضًا سياسيًا للاستخبارات الإلكترونية”.

وأشار إلى أن بعض المزاعم “مستحيلة من الناحية التعاقدية والتقنية”.

ورفض المتحدث تقديم تفاصيل، مستشهداً باتفاقيات سرية مع العميل.

ودون الخوض في التفاصيل، قالت الشركة إن لديها إجراءات ثابتة للتحقيق في إساءة استخدام منتجاتها المزعومة. وإنها قاطعت بعض عملاءها بسبب قضايا حقوق الإنسان.

دليل من “مسرح الجريمة”

كان لدى الهذلول سبب وجيه للشك، فتلك لم تكن هذه هي المرة الأولى التي تتم فيها مراقبتها.

إذ كشف تحقيق أجرته رويترز، في عام 2019، أنه تم استهدافها، في عام 2017، من قبل فريق من المرتزقة الأميركيين الذين قاموا بمراقبة المعارضين نيابة عن الإمارات العربية المتحدة في إطار برنامج سري يسمى “مشروع الغراب الأسود” (Project Raven)، والذي صنفها على أنها “تهديد للأمن القومي” واخترق هاتفها “الآيفون”.

واعتقلت الهذلول في المملكة العربية السعودية وسجنت لمدة ثلاث سنوات تقريبا، حيث تقول عائلتها إنها تعرضت للتعذيب والاستجواب باستخدام المعلومات المسروقة من جهازها. أطلق سراح الهذلول في فبراير 2021 وهي ممنوعة حاليا من مغادرة البلاد.

ولا تملك رويترز دليلاً على “أن إس أو” كانت متورطة في الاختراق السابق.

وقالت شقيقتها، لينا الهذلول، إن تجربة الناشطة في المراقبة والسجن جعلتها مصممة على جمع الأدلة التي يمكن استخدامها ضد من يستخدم هذه الأدوات.

مضيفة “إنها تشعر أنها تتحمل مسؤولية مواصلة هذا القتال، لأنها تعلم أنها تستطيع تغيير مجريات الأمور”.

إصابة المستخدم دون النقر فوق أي رابط ضار

يُعرف نوع برنامج التجسس “سيتيزن لاب” الذي تم اكتشافه على هاتف “آيفون” الخاص بالهذلول باسم (zero click). مما يعني أنه يمكن إصابة المستخدم دون النقر فوق أي رابط ضار.

وعادة ما تحذف البرامج الضارة التي تعمل بنقرة صفرية نفسها تلقائيا عند اختراق المستخدم. تاركة الباحثين وشركات التكنولوجيا دون عينة من السلاح الإلكتروني لدراسته،.

ويقول باحثون أمنيون لرويترز إن ذلك يمكن أن يجعل جمع أدلة دامغة على عمليات اختراق “آيفون” عملية شبه مستحيلة.

ولكن هذه المرة كان الأمر مختلفا. فخلل في برنامج التشغيل ترك نسخة من برنامج التجسس مخبأة على هاتف الهذلول. مما سمح لماركزاك وفريقه بالحصول على مخطط افتراضي للهجوم ودليل على من قام ببنائه.

وقال: “لدينا هنا غلاف الرصاصة من مسرح الجريمة”.

برنامج التجسس على جهاز الهذلول

او​​كتشف ماركزاك وفريقه أن برنامج التجسس يعمل، بشكل جزئي، عن طريق إرسال ملفات صور إلى الهذلول عبر رسالة نصية غير مرئية.

وخدعت ملفات الصور جهاز “الآيفون” لإتاحة الوصول إلى ذاكرته بالكامل. وتجاوز الحواجز الأمنية والسماح بتثبيت برامج التجسس التي من شأنها سرقة رسائل المستخدم.

وقال ماركزاك، الذي أكد تحليله باحثون من منظمة العفو الدولية وشركة آبل، إن اكتشاف “سيتيزن لاب” قدم دليلاً قوياً على أن “إن إس أو” صنعت “السلاح الإلكتروني”.

وأشار ماركزاك إلى أن برنامج التجسس الذي تم العثور عليه على جهاز الهذلول يحتوي على رمز يظهر علاقته بخوادم كان “سيتيزن لاب” قد ربطها سابقا بشركة “إن إس أو”.

وأطلق “سيتيزن لاب” تسمية “الاختراق القسري” (ForcedEntry) على عملية الاختراق الجديدة. ثم قدم الباحثون العينة لشركة “آبل” في سبتمبر الماضي.

وساعد وجود مخطط للهجوم في متناول اليد شركة “آبل” على إصلاح الثغرة الأمنية الحرجة وقادها إلى إخطار الآلاف من مستخدمي “آيفون” الآخرين الذين استهدفهم برنامج “إن إس أو” ، محذرينهم من أنهم استهدفوا من قبل “المهاجمين الذين ترعاهم الدولة”.

وكانت هذه هي المرة الأولى التي تتخذ فيها “آبل” هذه الخطوة.

وبينما قررت شركة “آبل” أن الغالبية العظمى كانت مستهدفة من خلال أداة “إن إس أو”، إلا أن باحثي الأمن اكتشفوا أيضا برنامج تجسس من شركة إسرائيلية ثانية مصنّعة لبرامج التجسس “QuaDream”، والتي استغلت برامجها ثغرة “آيفون” ذاتها، حسبما ذكرت رويترز في وقت سابق من هذا الشهر.

ولم تستجب “QuaDream” للطلبات رويترز المتكررة للتعليق.

“ان إس أو” على لائحة سوداء 

وفي نوفمبر أعلنت وزارة التجارة الأميركية تصنيف “إن إس أو” على لائحتها السوداء في التبادلات التجارية. وهو قرار يمنع أي شركات أميركية من بيع برامج تشغيل للشركة الإسرائيلية، ما قد يهدد بقدرتها على توفير خدمات لعملائها.

وقالت وزارة التجارة إن الإجراء استند إلى أدلة على استخدام برامج التجسس الخاصة بـ “إن إس أو” لاستهداف “الصحفيين ورجال الأعمال والنشطاء والأكاديميين والعاملين في السفارات”.

وفي ديسمبر، دعا السناتور الديمقراطي، رون وايدن، و 17 مشرعا آخر وزارة الخزانة إلى معاقبة “إن إس أو” وثلاث شركات مراقبة أجنبية أخرى قالوا إنها ساعدت الحكومات الاستبدادية على ارتكاب انتهاكات لحقوق الإنسان.

(المصدر: رويترز – ترجمة وطن) 

اقرأ أيضا: 

معهد “كوينسي”: رغم الفضائح.. السعودية والإمارات مولعتان بشراء “بيغاسوس” لمطاردة منتقديهما

ميدل إيست آي: “بيغاسوس المرعب”.. من يدير الحرب الإلكترونية في العالم؟

تحقيق يكشف الأثمان التي دفعها “ابن زايد وابن سلمان” مقابل شراء “بيغاسوس” للتجسس

استقالة رئيس “NSO” الإسرائيلية مطورة “بيغاسوس” بعد فضائح تجسس شملت قادة عرب

محمد بن زايد ومحمد بن راشد اشتريا “بيغاسوس” .. وموقع عبري يطرح الأسباب

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى

Liga138
Liga138
Liga138
Liga138
Liga138
Liga138
Liga138
Liga138
Liga138
Liga138
PusatQQ
PusatQQ
PusatQQ
PusatQQ
PusatQQ
PusatQQ
PusatQQ
PusatQQ
PusatQQ
PusatQQ
PusatQQ
PusatQQ
PusatQQ
PusatQQ
KiuPkv
KiuPkv
KiuPkv
KiuPkv
KiuPkv
KiuPkv
KiuPkv
KiuPkv
KiuPkv
KiuPkv
KiuPkv
KiuPkv
Liga138
PusatQQ
KiuPkv
Liga138
PusatQQ
KiuPkv
Liga138
PusatQQ
KiuPkv
Liga138
PusatQQ
KiuPkv
Liga138
PusatQQ
KiuPkv
Liga138
PusatQQ
KiuPkv
Liga138
PusatQQ
KiuPkv
Liga138
PusatQQ
KiuPkv
Liga138
PusatQQ
KiuPkv
Liga138
PusatQQ
KiuPkv
Liga138
KiuPkv
otonotani.com
ortopediatati.com
benhamrise.com
thoreausdaughter.com
meyerdeco.com
augustobisani.org
finhistory.org
amishtreasures.com
theopinionguide.com
eurocompanies.net
pkvcasino.com
pkvslots.com
jayaparlay99.com
uspbari.net
buroncp.com
anagnosti.com
guiamarrocos.com
blackscapolite.com
uspbari.net
buroncp.com
jayabola.theopinionguide.com
login.theopinionguide.com
m.theopinionguide.com
bolaparlay.theopinionguide.com
judibola.theopinionguide.com
mixparlay.theopinionguide.com
mobile.theopinionguide.com
parlay.theopinionguide.com
theopinionguide.com/jayabola-login
theopinionguide.com/jayabola-2
theopinionguide.com/jayabola-parlay
theopinionguide.com/jayabola-link-alternatif
theopinionguide.com/link-jayabola
id.nowgoal.cfd
nowgoal.cfd
prediksibolatogel.org
icolts.com
avowpublishing.com
savesandiegoopera.org
marinasmoda.com
gamblerweb.com
mezaanbank.com
kiskatravel.com
circulosolidario.org
lafabricadechocolates.com
bmsmotors.com
sakong138.com
canache.org
creaforce.org
nolanational.com
foxypalace.com
carandtruckdealer.com
orcaorganic.com
thecakegallerie.com
pengnews.com
leukemiafight.com
newnhs.com
frutaclothing.com
asiabandarq.com
crucifixes.org
maldivestickets.com
incontinenceinstitute.com
merseyport.org
dineymovieclub.com
americnafunds.com
lawdiplomas.com
onlinecollegediploma.com
sbobet88.otonotani.com
sbobet.otonotani.com
jayabola2.otonotani.com
jayabola.otonotani.com
sports-betting.otonotani.com
sportsbook.otonotani.com
situs-bola.otonotani.com
judi-bola.otonotani.com
bola-parlay.otonotani.com
parlay-bola.otonotani.com
mixparlay.otonotani.com
parlay.otonotani.com
sbobet88.ortopediatati.com
sbobet.ortopediatati.com
jayabola2.ortopediatati.com
jayabola.ortopediatati.com
sports-betting.ortopediatati.com
sportsbook.ortopediatati.com
situs-bola.ortopediatati.com
judi-bola.ortopediatati.com
bola-parlay.ortopediatati.com
parlay-bola.ortopediatati.com
mixparlay.ortopediatati.com
parlay.ortopediatati.com
sbobet88.benhamrise.com
sbobet.benhamrise.com
jayabola2.benhamrise.com
jayabola.benhamrise.com
sports-betting.benhamrise.com
sportsbook.benhamrise.com
situs-bola.benhamrise.com
judi-bola.benhamrise.com
bola-parlay.benhamrise.com
parlay-bola.benhamrise.com
mixparlay.benhamrise.com
parlay.benhamrise.com
sbobet88.thoreausdaughter.com
sbobet.thoreausdaughter.com
jayabola2.thoreausdaughter.com
jayabola.thoreausdaughter.com
sports-betting.thoreausdaughter.com
sportsbook.thoreausdaughter.com
situs-bola.thoreausdaughter.com
judi-bola.thoreausdaughter.com
bola-parlay.thoreausdaughter.com
parlay-bola.thoreausdaughter.com
mixparlay.thoreausdaughter.com
parlay.thoreausdaughter.com
sbobet88.meyerdeco.com
sbobet.meyerdeco.com
jayabola2.meyerdeco.com
jayabola.meyerdeco.com
sports-betting.meyerdeco.com
sportsbook.meyerdeco.com
situs-bola.meyerdeco.com
judi-bola.meyerdeco.com
bola-parlay.meyerdeco.com
parlay-bola.meyerdeco.com
mixparlay.meyerdeco.com
parlay.meyerdeco.com
sbobet88.augustobisani.org
sbobet.augustobisani.org
jayabola2.augustobisani.org
jayabola.augustobisani.org
sports-betting.augustobisani.org
sportsbook.augustobisani.org
situs-bola.augustobisani.org
judi-bola.augustobisani.org
bola-parlay.augustobisani.org
parlay-bola.augustobisani.org
mixparlay.augustobisani.org
parlay.augustobisani.org
sbobet88.finhistory.org
sbobet.finhistory.org
jayabola2.finhistory.org
jayabola.finhistory.org
sports-betting.finhistory.org
sportsbook.finhistory.org
situs-bola.finhistory.org
judi-bola.finhistory.org
bola-parlay.finhistory.org
parlay-bola.finhistory.org
mixparlay.finhistory.org
parlay.finhistory.org
sbobet88.amishtreasures.com
sbobet.amishtreasures.com
jayabola2.amishtreasures.com
jayabola.amishtreasures.com
sports-betting.amishtreasures.com
sportsbook.amishtreasures.com
situs-bola.amishtreasures.com
judi-bola.amishtreasures.com
bola-parlay.amishtreasures.com
parlay-bola.amishtreasures.com
mixparlay.amishtreasures.com
parlay.amishtreasures.com
sbobet88.eurocompanies.net
sbobet.eurocompanies.net
jayabola2.eurocompanies.net
jayabola.eurocompanies.net
sports-betting.eurocompanies.net
sportsbook.eurocompanies.net
situs-bola.eurocompanies.net
judi-bola.eurocompanies.net
bola-parlay.eurocompanies.net
parlay-bola.eurocompanies.net
mixparlay.eurocompanies.net
parlay.eurocompanies.net
sbobet88.pkvcasino.com
sbobet.pkvcasino.com
jayabola2.pkvcasino.com
jayabola.pkvcasino.com
sports-betting.pkvcasino.com
sportsbook.pkvcasino.com
situs-bola.pkvcasino.com
judi-bola.pkvcasino.com
bola-parlay.pkvcasino.com
parlay-bola.pkvcasino.com
mixparlay.pkvcasino.com
parlay.pkvcasino.com
sbobet88.pkvslots.com
sbobet.pkvslots.com
jayabola2.pkvslots.com
jayabola.pkvslots.com
sports-betting.pkvslots.com
sportsbook.pkvslots.com
situs-bola.pkvslots.com
judi-bola.pkvslots.com
bola-parlay.pkvslots.com
parlay-bola.pkvslots.com
mixparlay.pkvslots.com
parlay.pkvslots.com
sbobet88.jayaparlay99.com
sbobet.jayaparlay99.com
jayabola2.jayaparlay99.com
jayabola.jayaparlay99.com
sports-betting.jayaparlay99.com
sportsbook.jayaparlay99.com
situs-bola.jayaparlay99.com
judi-bola.jayaparlay99.com
bola-parlay.jayaparlay99.com
parlay-bola.jayaparlay99.com
mixparlay.jayaparlay99.com
parlay.jayaparlay99.com
jayabola.com
liga138.com
jayabola2.com
doyanqq.com
bandarkiu.com
bandarsakong.com
pusatqq.com
pendekarqq.com
jaya365.com
jaya365.com
899cash.com
osb.me
202.95.10.68
202.95.10.99
117.18.0.184
www.midatlanticmotorsport.com
senwap.com
tomlsblogspot.com
jayabola2.dev
jetpool.org
omnicoaching.org
lizsantorum.org
dreamingaway.com
foreves.com
bloggerdaddy.com
naturalsymmetry.org
americanfilmpremiere.org
diamondnet.org
ctyh.org
jayabola.day
hieyewearmall.com
jayabola138.com
jayabola88.icu
hairinparadise.com
keepingincirculation.org
jayabola365.boats
adhandler.org
whitehousebattle.org
swisscoingroup.org
hillcountrycoast.org
bluepanda.org
leabags.org
cotransplant.com
penangsciencecafe.com
cuavietnam.com
jonclayphotography.com
myseoportal.com
gardenstatepost.com
bandarsakong.nl
pkvgames.cam
grandxxi.com
grandxxi.net
explorerquest.org
bangkokcityboys.com
arshonskydesigns.com
hongkongpf.com
soulcaretherapy.org
weirtexas.org
seowedo.org
indofreebet88.top
doyanqq
doyanqq pkv
doyanqq pkv games
situs pkv
situs pkv games
pkv doyanqq
pkv games login
pkv games dana
situs pkv gacor
pkv games doyanqq
pkv games resmi
doyan99
login doyanqq
pkv games
pkv qq
doyanqq
doyanqq pkv
agen pkv
daftar pkv
daftar doyanqq
link doyanqq
pendekarqq
pendekarqq pkv
pendekarqq pkv games
situs pkv
situs pkv games
pkv pendekarqq
pkv games login
pkv games dana
situs pkv gacor
pkv games pendekarqq
pkv games resmi
899cash
login 899cash
899bola
agen 899cash
899cash parlay
link 899cash
togel 899cash
situs togel toto
899cash
login 899cash
agen 899cash
jaya365
jaya365 parlay
jaya365 slot
login jaya365
agen slot
situs judi bola
agen mix parlay
parlay 2 tim
agen parlay
link jaya365
jaya365
jaya365 parlay
jaya365 slot
login jaya365 parlay
agen slot
situs judi bola
agen mix parlay
parlay 2 tim
agen parlay
link jaya365
agen slot online
slot qris viral
mix parlay
parlay
pkv games
situs parlay
agen pkv