{"id":749,"date":"2021-12-24T18:09:27","date_gmt":"2021-12-24T18:09:27","guid":{"rendered":"http:\/\/newgeekweb.fightcar.webd.pl\/index.php\/2021\/12\/24\/pegasus-swiety-graal-sluzb-specjalnych\/"},"modified":"2024-06-09T11:24:53","modified_gmt":"2024-06-09T11:24:53","slug":"pegasus-swiety-graal-sluzb-specjalnych","status":"publish","type":"post","link":"https:\/\/geekweb.pl\/index.php\/2021\/12\/24\/pegasus-swiety-graal-sluzb-specjalnych\/","title":{"rendered":"Pegasus &#8211; \u015bwi\u0119ty Graal s\u0142u\u017cb specjalnych"},"content":{"rendered":"\n<p>Trojan, kt\u00f3rego po\u017c\u0105daj\u0105 s\u0142u\u017cby specjalne kraj\u00f3w na ca\u0142ym \u015bwiecie. Instaluje si\u0119 sam, jest niewidoczny i daje pe\u0142ny dost\u0119p do urz\u0105dzenia. To Pegasus. I &#8220;dzia\u0142a(\u0142)&#8221; tak\u017ce w Polsce. Jak od&nbsp;jakiego\u015b czasu informuj\u0105 media, Pegasusem inwigilowani mieli by\u0107 prokurator Ewa Wrzosek, Roman Giertych oraz senator Krzysztof Brejza.<\/p>\n\n\n\n<!--more-->\n\n\n\n<p>Historia oprogramowania nazwanego <strong>Pegasus<\/strong> si\u0119ga ju\u017c w tej chwili trzech lat wstecz. To wtedy opinia publiczna dowiedzia\u0142a si\u0119 o istnieniu niezwykle zaawansowanego narz\u0119dzia szpiegowskiego, kt\u00f3re wykorzystywa\u0142o a\u017c trzy podatno\u015bci typu <em>zero day<\/em> w systemie operacyjnym iOS. Oprogramowanie takie znaleziono wtedy na telefonie <strong>Ahmeda Monsoora<\/strong>, znanego aktywisty praw cz\u0142owieka. Badania jego urz\u0105dzenia przez firm\u0119 <strong>Citizen Lab<\/strong> ujawni\u0142o, \u017ce mamy do czynienia z koniem troja\u0144skim, z jakim nigdy wcze\u015bniej si\u0119 nie zetkni\u0119to. Pegasus zosta\u0142 wtedy do\u015b\u0107 szybko skojarzony z izraelsk\u0105 firm\u0105 <strong>NGO Group<\/strong>, kt\u00f3ra takie oprogramowanie sprzeda ka\u017cdemu, kto jest w stanie odpowiednio za nie zap\u0142aci\u0107. Poinformowane o ca\u0142ej sprawie Apple wyda\u0142o tak\u017ce \u0142atk\u0119 na wspomniane podatno\u015bci w swoich urz\u0105dzeniach, a to z kolei wielu s\u0142u\u017cbom na ca\u0142ym \u015bwiecie pokrzy\u017cowa\u0142o (chwilowo) plany.<\/p>\n\n\n\n<p>Nied\u0142ugo p\u00f3\u017aniej pojawi\u0142a si\u0119 nowa wersja Pegasusa przeznaczona na telefonu koncernu Apple, swoj\u0105 wersj\u0119 trojana otrzymali tak\u017ce posiadacze telefon\u00f3w z systemem Android. Ta wersja czasem nazywana jest <strong>Chrysaor<\/strong>. Zasadniczo androidowa wersja tego trojana nie r\u00f3\u017cni si\u0119 co do mo\u017cliwo\u015bci, r\u00f3\u017cnice polegaj\u0105 jedynie na u\u017cytych do penetracji urz\u0105dzenia technik.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter\"><img loading=\"lazy\" decoding=\"async\" width=\"506\" height=\"564\" src=\"https:\/\/geekweb.pl\/wp-content\/uploads\/2021\/12\/Hide-and-Seek-Figure-1.png\" alt=\"\" class=\"wp-image-748\" srcset=\"https:\/\/geekweb.pl\/wp-content\/uploads\/2021\/12\/Hide-and-Seek-Figure-1.png 506w, https:\/\/geekweb.pl\/wp-content\/uploads\/2021\/12\/Hide-and-Seek-Figure-1-269x300.png 269w\" sizes=\"auto, (max-width: 506px) 100vw, 506px\" \/><figcaption class=\"wp-element-caption\">Graficzna prezentacja tego, co potrafi Pegasus<\/figcaption><\/figure>\n<\/div>\n\n\n<h1 class=\"wp-block-heading\">Jak dzia\u0142a Pegasus?&nbsp;<\/h1>\n\n\n\n<p>Dzia\u0142anie tego konia troja\u0144skiego do\u015b\u0107 szczeg\u00f3\u0142owo opisa\u0142 <strong>serwis Motherboard<\/strong>, kt\u00f3ry uzyska\u0142 rzekomo informacje z pierwszej r\u0119ki, czyli od cz\u0142owieka, kt\u00f3ry uczestniczy\u0142 w spotkaniu na kt\u00f3rym zaprezentowano mu dzia\u0142anie oprogramowania na jego w\u0142asnym telefonie. Cz\u0142owiek ten poproszony zosta\u0142 o podanie swojego numeru telefonu i poproszony o po\u0142o\u017cenie urz\u0105dzenia na stole. Po pi\u0119ciu minutach na projektorze w sali w kt\u00f3rej odbywa\u0142o si\u0119 spotkanie wy\u015bwietlona zosta\u0142a ca\u0142a zawarto\u015b\u0107 jego telefonu. Skrzynka pocztowa, SMSowa, kontakty, po\u0142\u0105czenia, historia przegl\u0105darki, NGO mia\u0142o tak\u017ce dost\u0119p do mikrofonu i aparatu telefonu. Nic dziwnego, \u017ce tego typu oprogramowanie bardzo szybko znalaz\u0142o nabywc\u00f3w w\u015br\u00f3d wielu s\u0142u\u017cb specjalnych na \u015bwiecie.<\/p>\n\n\n\n<h1 class=\"wp-block-heading\">Kto u\u017cywa Pegasusa?<\/h1>\n\n\n\n<p>Wspomniana ju\u017c firma Citizen Lab, po odkryciu Pegasusa na urz\u0105dzeniu Ahmeda Monsoora rozpocz\u0119\u0142a nad nim szczeg\u00f3\u0142owe badania (nad oprogramowaniem, nie Monsoorem). Okaza\u0142o si\u0119, \u017ce jego \u015blady znale\u017a\u0107 mo\u017cna w sieciach operat\u00f3w us\u0142ug telekomunikacyjnych na terenie 45 kraj\u00f3w, w tym tak\u017ce w Polsce. Na li\u015bcie operator\u00f3w poprzez kt\u00f3rych inwigilowano ludzi przebywaj\u0105cych na terytorium naszego kraju s\u0105 Polkomtel, Orange Polska, T-Mobile, Fiberlink, Prosat, Vectra i Netia. Wczoraj (tj. 24 wrze\u015bnia) w TVN24 pojawi\u0142a si\u0119 <span style=\"text-decoration: underline; color: #3366ff;\"><a style=\"color: #3366ff; text-decoration: underline;\" href=\"https:\/\/www.tvn24.pl\/cba-kupilo-system-inwigilacyjny-za-pieniadze-dla-ofiar-przestepstw,870100,s.html\" target=\"_blank\" rel=\"noopener noreferrer\">informacja<\/a><\/span> o zakupie przez CBA <strong>systemu do inwigilacji telefon\u00f3w i komputer\u00f3w<\/strong>. Faktura opiewa na 33 miliony z\u0142otych, a \u015brodki pochodz\u0105 ze specjalnego funduszu, kt\u00f3ry mia\u0142 wspomaga\u0107 ofiary przest\u0119pstw. Zdaniem ekspert\u00f3w z serwisu <span style=\"text-decoration: underline; color: #3366ff;\"><a style=\"color: #3366ff; text-decoration: underline;\" href=\"https:\/\/zaufanatrzeciastrona.pl\/post\/to-prawdopodobnie-cba-kupilo-platforme-podsluchowa-pegasus\/\" target=\"_blank\" rel=\"noopener noreferrer\">Zaufana Trzecia Strona<\/a><\/span> wszystko wskazuje na to, \u017ce <strong>Centralne Biuro Antykorupcyjne<\/strong> mog\u0142o kupi\u0107 w\u0142a\u015bnie Pegasusa. Wskazywa\u0107 maj\u0105 na to daty i zadziwiaj\u0105co zbie\u017cne kwoty transakcji.<\/p>\n\n\n\n<p>Z informacji podanych kilka miesi\u0119cy temu przez TVN24 wynika, \u017ce na zakup \u015brodk\u00f3w techniki specjalnej s\u0142u\u017c\u0105cych do wykrywania i zapobiegania przest\u0119pczo\u015bci wydano szczeg\u00f3\u0142owo 13.6 miliona z\u0142otych tytu\u0142em przedp\u0142aty, 11.64 mln z\u0142 tytu\u0142em odbioru sprz\u0119tu i programu, 5 mln z\u0142 zap\u0142acono za testy funkcjonalno\u015bci a 3.4 mln z\u0142 za szkolenia. Zdaniem redaktor\u00f3w ZTS wszystkie te liczby dowodz\u0105, \u017ce wchodzi w\u0142a\u015bnie o Pegasusa. Oko\u0142o 25 milion\u00f3w z\u0142otych (w przeliczeniu) ma kosztowa\u0107 w\u0142a\u015bnie paczka 10 licencji na pods\u0142uchy tym oprogramowaniem z mo\u017cliwo\u015bci\u0105 dalszego i zdalnego zara\u017cania nowszych modeli telefon\u00f3w. CBA ma r\u00f3wnie\u017c ju\u017c na swoim koncie podobne zakupy, kilka lat temu s\u0142u\u017cba ta zakupi\u0142a RCS, czyli analogiczne oprogramowanie od firmy Hacking Team. Ciekawie maj\u0105 wygl\u0105da\u0107 tak\u017ce zbie\u017cno\u015bci w czasie pewnych wydarze\u0144, jak chocia\u017cby zakup oprogramowania pod koniec wrze\u015bnia 2017 roku i pierwsze zara\u017cenia w Polsce Pegasusem ju\u017c w listopadzie 2017 roku.<\/p>\n\n\n\n<p>W ostatnich dniach temat Pegasusa znowu przybra\u0142 na sile, a to za spraw\u0105 doniesie\u0144, kt\u00f3re m\u00f3wi\u0105, \u017ce osobami, kt\u00f3re mog\u0142y by\u0107 inwigilowane za pomoc\u0105 tego oprogramowania jest prokurator Ewa Wrzosek, Roman Giertych oraz senator Krzysztof Brejza, kt\u00f3ry w 2019 roku by\u0142 szefem kampanii wyborczej Koalicji Obywatelskiej.\u00a0Jaki\u015b czas temu poze przeciwko NSO Group, czyli producentowi Pegasusa, wytoczy\u0142a firma Apple, mi\u0119dzy innymi za wykorzystywanie luk w oprogramowaniu iPhone&#8217;\u00f3w. Od tego czasu izraelska firma zredukowa\u0142a znacznie list\u0119 kraj\u00f3w, kt\u00f3re mog\u0105 korzysta\u0107 z jej us\u0142ug. Obecnie jest to jedynie 37 kraj\u00f3w i nie ma w\u015br\u00f3d nich Polski. Izraelczycy wycofali wsparcie dla kraj\u00f3w, kt\u00f3re, ich zdaniem, rz\u0105dzone s\u0105 w spos\u00f3b autokratyczny. Apple niekt\u00f3rym swoim u\u017cytkownikom, w tym wspomnianej prokurator, wys\u0142a\u0142o ostrze\u017cenie, \u017ce mogli oni pa\u015b\u0107 ofiar\u0105 z\u0142o\u015bliwego\u00a0ataku sponsorowane przez rz\u0105d.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><a href=\"https:\/\/news.google.com\/publications\/CAAqBwgKMPyplgsw786tAw?ceid=PL:pl&amp;oc=3\"><img loading=\"lazy\" decoding=\"async\" width=\"406\" height=\"134\" src=\"https:\/\/geekweb.pl\/wp-content\/uploads\/2024\/05\/google_news.png\" alt=\"\" class=\"wp-image-8933\" srcset=\"https:\/\/geekweb.pl\/wp-content\/uploads\/2024\/05\/google_news.png 406w, https:\/\/geekweb.pl\/wp-content\/uploads\/2024\/05\/google_news-300x99.png 300w\" sizes=\"auto, (max-width: 406px) 100vw, 406px\" \/><\/a><\/figure>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>Trojan, kt\u00f3rego po\u017c\u0105daj\u0105 s\u0142u\u017cby specjalne kraj\u00f3w na ca\u0142ym \u015bwiecie. Instaluje si\u0119 sam, jest niewidoczny i daje pe\u0142ny dost\u0119p do urz\u0105dzenia. To Pegasus. I &#8220;dzia\u0142a(\u0142)&#8221; tak\u017ce&#8230;<\/p>\n","protected":false},"author":1,"featured_media":747,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12,4,14,3],"tags":[128,857,54,540,86,682,134,856,72,855,402],"class_list":["post-749","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-magazyn","category-mobile","category-news","category-software","tag-android","tag-cba","tag-cyberbezpieczenstwo","tag-cyberwojna","tag-iphone","tag-izrael","tag-malware","tag-pegasus","tag-polska","tag-szpiegostwo","tag-trojan"],"_links":{"self":[{"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/posts\/749","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/comments?post=749"}],"version-history":[{"count":1,"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/posts\/749\/revisions"}],"predecessor-version":[{"id":11917,"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/posts\/749\/revisions\/11917"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/media\/747"}],"wp:attachment":[{"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/media?parent=749"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/categories?post=749"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/tags?post=749"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}