پرش به محتوای اصلی

اسرار پادشاه جاسوس افزارهای ایالات متحده

وایرد۱۴۰۵ مهر ۹, پنجشنبه، ساعت ۱۳:۰۰حدود 15 دقیقه مطالعه

اندرو بوید، مدیر عامل Paragon Solutions در یک مصاحبه اختصاصی با WIRED، محدودیت‌های قول این شرکت را برای جلوگیری از سوء استفاده بازیگران بد از ابزار جاسوسی قدرتمند آن فاش می‌کند.

با این حال، چند هفته پس از اینکه Paragon، که در آن زمان متعلق به اسرائیل بود، توسط شرکت سهامی ایالات متحده AE Industrial Partners در دسامبر 2024 خریداری شد و با REDLattice ادغام شد - یک شرکت سایبری تهاجمی آمریکایی متعلق به AE که این هفته اعلام کرد که قصد دارد عمومی شود - واتس اپ ادعا کرد که نرم افزار جاسوسی Paragon's Graphite بیش از 20 کشور در بیش از 20 کشور در بیش از 20 کشور از تلفن های همراه Graphite استفاده شده است. از جمله خبرنگاران و فعالان. بسیاری از اهداف شناسایی نشدند، اما آزمایشگاه شهروند دانشگاه تورنتو نام دو روزنامه نگار و دو فعال در ایتالیا را معرفی کرد. مقامات ایتالیایی سوء استفاده را رد کردند.

پاراگون و صاحبان جدید آمریکایی آن، علیرغم سیاست عدم تحمل مشتری برای سوء استفاده از نرم افزارشان، در ابتدا از اظهار نظر در مورد این اتهامات خودداری کردند و گزارش شده است که پس از ارسال نامه توقف و توقف شرکت به Paragon، در حال بررسی اقدامات قانونی احتمالی علیه WhatsApp بودند. با این حال، در عرض یک هفته، پاراگون دو قراردادی را که با سازمان‌های اطلاعاتی داخلی و خارجی ایتالیا بسته بود، لغو کرد. از بیرون، به نظر می رسید که پاراگون باید قبل از لغو قراردادها، تحقیقاتی را انجام داده و اتهامات را تأیید کرده باشد.

اما اندرو بوید، مدیرعامل جدید پاراگون و ردلاتیس، اکنون در یک مصاحبه انحصاری و به‌طور شگفت‌انگیز صادقانه با WIRED می‌گوید که این شرکت به سادگی ایتالیا را «اخراج» کرد، زیرا «از منظر ریسک، ارزش حفظ رابطه را نداشت» پس از این اتهامات. به عبارت دیگر، هیچ تحقیقی در پاراگون وجود نداشت و هیچ علاقه ای به انجام آن برای تعیین صحت ادعاها وجود نداشت - بازرسان دولت ایتالیا به این نتیجه رسیدند که اینگونه نیست.

پاراگون حتی با WhatsApp یا Citizen Lab پیگیری نکرد تا جزئیاتی در مورد سوء استفاده ادعایی به دست آورد و تعیین کند که آیا هر گونه قرارداد در سایر کشورهایی که واتس اپ نام آنها را نامگذاری کرده است نیز باید لغو شود. به گفته منتقدان، آنچه در ادامه بوید فاش کرد، بدتر است: پاراگون هیچ راه فنی برای تشخیص سوء استفاده مشتریان از نرم‌افزارش ندارد، زیرا نمی‌تواند ببیند که مشتریان چه کسانی را هدف قرار می‌دهند یا داده‌هایی را که از دستگاه‌های هدف استخراج می‌کنند. تنها در صورتی می‌تواند درباره سوء استفاده اطلاعاتی کسب کند که مشتریان به آن اعتراف کنند یا اشخاص ثالث آن را کشف کنند.

او می گوید WhatsApp و Citizen Lab هنگامی که سال گذشته سوء استفاده ادعا شده را افشا کردند، خدمات بزرگی را به این شرکت انجام دادند. Paragon همچنین دارای "سوئیچ کشتن" برای غیرفعال کردن مشتریان در صورت وقوع سوء استفاده نیست. تنها کاری که آنها می توانند انجام دهند این است که پشتیبانی 24 ساعته مشتریان و "به روز رسانی" سیستم را متوقف کنند. اما بوید می‌گوید که به‌روزرسانی‌ها، که ماهیت آن‌ها را مشخص نمی‌کند، مکرر و ضروری برای استفاده از جاسوس‌افزار هستند و بدون آن‌ها، سیستم در حدود 12 ساعت بی‌اثر می‌شود. او می گوید: «چیزها خیلی سریع شروع به از هم پاشیدن می کنند. اظهارات بوید اولین باری است که یکی از مدیران پاراگون در مورد این راز با جزئیات صحبت می کند

شرکت ive یا مدیریت آن در امور ایتالیا. او موافقت کرد که اکنون با WIRED صحبت کند، زیرا می‌گوید بحث عمومی بیشتری در مورد صنعت سایبری تهاجمی و اینکه یک شرکت آمریکایی در این فضا به چه معناست نیاز است. قبل از مصاحبه، جان آیرز، بنیانگذار REDLattice، در ایمیلی نوشت که "به دنبال نوشتن مطلوب نیستند." او نوشت: «اگر ارزیابی صادقانه همچنان نکوهش کننده است، این گفتگویی است که ما آماده انجام آن هستیم. اما اعترافات بوید نشان می دهد که علیرغم اینکه به بهتر بودن نسبت به رقبا افتخار می کند، Paragon/RedLattice نظارت کمتری دارد.

مسئولیت‌پذیری از مهم‌ترین گروه خود یعنی گروه NSO، سازنده نرم‌افزارهای جاسوسی پگاسوس، که به دلیل فروش ابزار خود به عربستان سعودی و سایر کشورهایی با سوابق ضعیف حقوق بشر مورد انتقاد قرار گرفته است. بر اساس گزارش‌های شفافیت NSO، که این شرکت در سال‌های اخیر در پاسخ به انتقادات شروع به انتشار آن‌ها کرد، زیرساخت‌ها و پورتال‌هایی را راه‌اندازی می‌کند که مشتریان از آنها برای آلوده کردن اهداف استفاده می‌کنند و مانند Paragon، نمی‌توانند ببینند که مشتریان چه کسانی را هدف قرار می‌دهند یا سوء استفاده را تشخیص می‌دهند.

اما ادعا می‌کند که دارای یک سوئیچ kill برای غیرفعال کردن دسترسی مشتری به نرم‌افزار جاسوسی در صورت بروز اتهامات سوءاستفاده است، و NSO می‌گوید سیستم‌هایش گزارش‌های «ضد دستکاری» را برای ثبت فعالیت کاربر نگه می‌دارند. مشتریان به صورت قراردادی موظفند در صورت بروز ادعای سوء استفاده یا "تعلیق فوری" این موارد را در اختیار NSO قرار دهند. در مقابل، Boyd می‌گوید که مشتریان Paragon می‌توانند در صورت تمایل، ورود به سیستم را در برخی از سیستم‌ها فعال کنند، اما Paragon نه به گزارش‌ها دسترسی دارد و نه می‌خواهد دسترسی داشته باشد.

در عوض، او می‌گوید، نهادهای نظارتی دولتی می‌توانند از این سیاهه‌ها برای بررسی اتهامات سوءاستفاده در میان آژانس‌های خود استفاده کنند، همانطور که یک کمیته پارلمانی ایتالیا سال گذشته در مورد اتهامات آزمایشگاه شهروندی انجام داد. با این حال، این احتمال را افزایش می دهد که یک بازپرس دولتی در صورت کشف آن در سیاهه ها می تواند در مورد سوء استفاده دروغ بگوید. با این حال، بوید به جای اینکه عدم دسترسی پاراگون به گزارش‌ها را یک مشکل مسئولیت‌پذیری بداند، آن را به عنوان یک نقطه فروش توصیف می‌کند: اگر شرکت بتواند اطلاعات هدف‌گیری حساس مشتری یا گزارش‌هایی را که حاوی آن هستند ببیند، هیچ‌کس محصولات خود را نمی‌خرد. یک وجود دارد

بوید می‌گوید: «تعادل بین حریم خصوصی و امنیت و اینکه بتوانیم اطمینان حاصل کنیم که مشتریانمان از این چیزها به درستی استفاده می‌کنند.» و من فکر می‌کنم که بهترین تعادل را به دست آورده‌ایم. او می گوید که این تعادل بیشتر از طریق بررسی دقیق مشتریان و رد هر کشوری که ممکن است مستعد سوء استفاده از نرم افزارهای جاسوسی باشد به دست می آید. جان اسکات ریلتون، محقق ارشد در آزمایشگاه Citizen، که سال‌ها سوءاستفاده دولت از نرم‌افزارهای جاسوسی تجاری را دنبال می‌کرد، این افشاگری‌ها را شگفت‌انگیز و عدم ثبت اجباری گزارش را «بی‌ملاحظه» می‌خواند. «آنچه پاراگون به چندین روش اساسی می گوید به این معنی است که [آن را دارد]

نظارت کمتر، شفافیت کمتر، حفاظت قراردادی کمتر در برابر سوء استفاده‌ها نسبت به NSO Group.» او می‌گوید: «این دقیقا برعکس تصویری است که پاراگون سال‌ها برای خود ترسیم کرده است. اعتراف مدیر عامل به اینکه مشتریانش نظارت را تحمل نمی کنند صداقت را تازه می کند: مسئولیت پذیری برای تجارت بد است.

و به قانون‌گذاران و تنظیم‌کننده‌ها سیگنال می‌دهد که نمی‌توان به صنعت جاسوس‌افزار برای خود تنظیمی اعتماد کرد.» Scott-Railton همچنین متکی به Citizen Lab و دیگران برای کشف سوء استفاده از مشتری در زمانی که Paragon به طور فعال برای مخفی کردن نرم افزارهای جاسوسی خود بر روی دستگاه های آلوده و جلوگیری از کشف آن کار می کند - که ذاتا شامل سوء استفاده بالقوه می شود - طعنه آمیز است. اسکات ریلتون می‌گوید: «ما فقط یک زیرمجموعه بسیار بسیار بسیار کوچک [عفونت‌ها] را پیدا می‌کنیم، و تعداد کل همیشه بیشتر است.

این شرکت ها میلیون ها دلار هزینه می کنند تا از ما پنهان شوند. ران وایدن، سناتور آمریکایی به WIRED می‌گوید که ابزارهای نظارتی که فاقد نظارت و شفافیت هستند «ناگزیر مورد سوء استفاده قرار می‌گیرند». وایدن می‌گوید: «اگر از ابزار قدرتمند هک شما اطمینان حاصل کنید که نمی‌دانید مشتریان چگونه از آن استفاده می‌کنند نمی‌دانید، به راحتی از آن سوء استفاده نمی‌شود، آسان است.

این واقعیت که Paragon از ممیزی استفاده از ابزار خود، یا حتی تلاش برای مطابقت با کار تیم کوچکی از محققان در آزمایشگاه شهروند خودداری می‌کند، یک پرچم قرمز بزرگ است.» ریشه های اطلاعاتی اسرائیل پاراگون در سال 2019 توسط سرتیپ اسراییلی ایهود شنورسون، فرمانده سابق گروه اطلاعاتی ارتش اسرائیل، واحد 8200 راه اندازی شد. او با سه 8200 کهنه سرباز دیگر و نخست وزیر سابق اسرائیل ایهود باراک، آن را تأسیس کرد. دو سال بعد، طبق گزارش ها، این شرکت هیچ مشتری نداشت، اما در حال توسعه Graphite بود و امیدوار بود که بازار پرسود ایالات متحده را تسخیر کند.

اما پس از آن که مشتریان از ابزارهای Pegasus و Candiru's DevilsTongue توسط NSO علیه کارکنان دولتی، روزنامه‌نگاران، مخالفان، فعالان و دانشگاهیان مورد سوء استفاده قرار گرفتند، دولت ایالات متحده شروع به سرکوب شرکت‌های جاسوس‌افزار خارجی کرد. وزارت بازرگانی ایالات متحده هر دو شرکت را در سال 2021 تحریم کرد و دولت اسرائیل به شدت تعداد کشورهایی را که شرکت‌های اسرائیلی می‌توانستند نرم‌افزارهای جاسوسی به آنها بفروشند - از 102 کشور به 37 کشور، به استثنای عربستان سعودی، امارات، مراکش و مکزیک کاهش داد.

بیش از یک سال بعد، دولت بایدن و کنگره نرده‌هایی را اعمال کردند که خرید نرم‌افزارهای جاسوسی تجاری ساخت خارجی را برای دولت ایالات متحده دشوار می‌کرد، در صورتی که خطر امنیت ملی را به همراه داشت یا ممکن بود توسط دولت‌های خارجی مورد سوء استفاده قرار گیرد. بوید می‌گوید: در آن زمان، طبق گزارش‌ها، پاراگون قبلا برای مبارزه با قاچاقچیان مواد مخدر در خارج از ایالات متحده با آژانس مبارزه با مواد مخدر قرارداد بسته بود، اما در غیر این صورت نمی‌توانست «پیشرفت قابل‌توجهی» در ایالات متحده داشته باشد. بنابراین شرکت شروع به جستجوی یک خریدار آمریکایی برای غلبه بر نقص مالکیت خارجی خود کرد. در دسامبر 2024، AE آن را به مبلغ 900 میلیون دلار خریداری کرد.

نتیجه شرکتی است که اکنون روی کاغذ آمریکایی است، اما هنوز به طور موثر اسرائیلی است. پاراگون یک شرکت RedLattice است – اگرچه پاراگون هیچ وب‌سایتی فعالی ندارد و وب‌سایت RedLattice در حال حاضر نامی از Paragon ندارد – اما به گفته بوید، نام و دفاتر خود در اسرائیل، جایی که بیش از 600 کارمند دارد، حفظ شده است.

هر محصولی که توسط پاراگون ساخته می‌شود، همچنان برای فروش در خارج از کشور به مجوز دولت اسرائیل نیاز دارد، در حالی که محصولات ساخت RedLattice که به مشتریان غیرآمریکایی فروخته می‌شوند، تحت قوانین تجارت بین‌المللی اسلحه ایالات متحده هستند. با این وجود، خرید ایالات متحده به عنوان یک راه حل نهایی در اطراف نرده های محافظ مالکیت خارجی عمل کرده است.

بوید می‌گوید هنگامی که قرارداد AE بسته شد، «همه شروع به صحبت کردن» با آن‌ها در مورد محصولات پاراگون کردند و پاراگون شروع به استخدام 150 کارگر جدید برای مدیریت کسب‌وکار جدید مورد انتظار خود کرد. آیرز، بنیانگذار REDLattice، در ایمیلی به WIRED گفت که قبل از خرید، REDLattice و AE بیش از دو سال را با دولت‌های ایالات متحده و متحدانش بحث کرده‌اند و «بدون خرید آن‌ها حرکت نکردند». اما بوید در پاسخ به این سوال که آیا دولت این خرید را پس زده است یا خیر، می‌گوید هیچ اعتراضی وجود ندارد و هیچ‌کس شرایط یا الزامات حاکمیتی را نیز بر آنها تحمیل نکرده است. «دولت ایالات متحده در هر شکلی [و

او می‌گوید: هرگز به طور رسمی نمی‌گوییم... ما این خرید را تأیید می‌کنیم، اما آنها هیچ ناراحتی با آن نداشتند. اگر [شورای امنیت ملی] می‌گفت: «این یک ایده بسیار بد خواهد بود»، احتمالا از آن عبور نمی‌کردیم.» کمتر از یک سال پس از ادغام Paragon با REDLattice، NSO Group و Candiru از حرکت هوشمندانه خود کپی کردند. یک گروه سرمایه گذاری آمریکایی مالکیت کنترلی NSO را به دست آورد و دیوید فریدمن، سفیر سابق ایالات متحده در اسرائیل در دوران ریاست جمهوری دونالد ترامپ را به عنوان رئیس اجرایی منصوب کرد. Candiru توسط Integrity Partners مستقر در ایالات متحده خریداری شد.

اکنون هر سه شرکت برای قراردادهای ایالات متحده رقابت می کنند. بوید که هشت ماه پس از خرید، مدیرعامل RedLattice و Paragon شد، به این شرکت ها برتری در بازار ایالات متحده می دهد. او به عنوان یک افسر سابق اطلاعات نظامی، دیپلمات وزارت امور خارجه و مدیر مرکز اطلاعات سایبری سیا تا زمان بازنشستگی در سال 2023، روابط بسیاری با دولت، ارتش و جامعه اطلاعاتی ایالات متحده برای کمک به تضمین قراردادها دارد. در طول مصاحبه، بوید با بسیاری از سؤالات WIRED باز بود، اما همچنین به طور غیرقابل توضیحی با دیگران مبهم بود.

او حتی به عنوان مثال تایید نمی‌کند که گرافیت نام محصولی است که شرکت می‌فروشد یا نمی‌گوید که شرکت‌های ترکیبی چند محصول دارند. او فقط می‌گوید که قبل از خرید، Paragon کمتر از پنج محصول داشت و در مجموع آنها بین پنج تا 10 محصول دارند. برخی از این‌ها جمع‌آوری داده‌ها را «در سراسر افق» (با هک کردن دستگاه‌ها و سیستم‌ها از راه دور) انجام می‌دهند، در حالی که برخی دیگر نیاز به دسترسی فیزیکی به دستگاه‌های هدف دارند. با این حال، او از نامیدن این ابزارها «جاسوس‌افزار» سر می‌زند.

او آنها را ابزارهای "دفاعی" می داند، زیرا به طور کلی به دفاع در برابر امنیت ملی و تهدیدات جنایی کمک می کنند. اما در حقیقت، آنها برای نظارت، جاسوسی، و احتمالا حتی عملیات سایبری مخل طراحی شده اند. گرافیت، تنها محصولی که تاکنون به صورت عمومی شناسایی شده است، ارتباطات را از برنامه‌های چت، به‌ویژه برنامه‌های پیام‌رسان رمزگذاری‌شده مانند واتس‌اپ و سیگنال استخراج می‌کند. این در تضاد با پگاسوس گروه NSO است که می‌تواند از تمام جنبه‌های تلفن همراه، از جمله فعال کردن مخفیانه میکروفون و دوربین آن برای جاسوسی از اهداف، جاسوسی کند.

بر اساس گزارش‌ها، قابلیت‌های Graphite را می‌توان از طریق ماژول‌ها گسترش داد، اگرچه مجموعه ویژگی‌های کامل آن به طور عمومی شناخته نشده است. WhatsApp و Citizen Lab گزارش داده‌اند که Graphite از یک اکسپلویت قدرتمند صفر-کلیک در روز صفر برای آلوده کردن تلفن‌ها بدون آگاهی کاربر استفاده می‌کند. Boyd نمی‌گوید که آیا شرکت‌ها به دنبال آسیب‌پذیری‌های روز صفر هستند و اکسپلویت‌های خود را توسعه می‌دهند یا آنها را از دیگران خریداری می‌کنند، اما می‌گوید هم Paragon و هم RedLattice تیم‌های تحقیق و توسعه «قابل توجهی» دارند.

وب سایت RedLattice می گوید که این شرکت بیش از 200 «کارشناس تحقیقات آسیب پذیری» دارد. علاوه بر محصولات خود، Paragon و RedLattice راه‌حل‌های سفارشی برای برخی از مشتریان می‌سازند، و برخی از قراردادها پرسنلی را به مشتریان ارائه می‌دهند که دارای «مجوزهای مناسب» برای انجام «انواع» وظایف هستند. بوید در مورد وظایف توضیح بیشتری نمی دهد، اما می گوید که شرکت او عملیات تهاجمی برای مشتریان انجام نمی دهد. فقط سخت افزار و نرم افزار را فراهم می کند.

اما پس از اینکه دولت ترامپ اخیرا اعلام کرد قصد دارد با شرکت‌های خصوصی منتخب برای انجام عملیات سایبری تهاجمی علیه گروه‌های مجرم سایبری قرارداد ببندد، او می‌گوید RedLattice این قراردادها را دنبال خواهد کرد. بررسی مشتری بدون توانایی نظارت بر فعالیت مشتری و شناسایی سوء استفاده، پاراگون به مدل حاکمیتی خود برای جلوگیری از سوء استفاده متکی است. این شامل بررسی مشتری و بازدارندگی قراردادی است.

مشتریان و کشورهایی که در آن ساکن هستند، توسط یک کمیته ریسک داخلی که بوید و سایر اعضای هیئت مدیره آن را با معیارهای مختلف اداره می‌کنند، بررسی می‌شوند تا تعیین کنند که آیا یک کشور یا مشتری احتمالی ممکن است تأثیر منفی تجاری یا اعتباری بر شرکت داشته باشد یا خیر. او می‌گوید: «ما نمی‌خواهیم محصولات ما درگیر چیزهایی باشد که قرار نبود برای آنها استفاده شود. بوید فهرست کاملی از معیارهای ارزیابی کشور ارائه نکرد، اما در طول مصاحبه به چندین مورد اشاره کرد: ثبات سیاسی و دولتی، سابقه حقوق بشر، رتبه بندی شاخص فساد، قدرت یک کشور.

سیستم حقوقی، و اینکه آیا یک مشتری بالقوه سابقه پایبندی به قوانین ملی خود را دارد یا خیر. او می گوید که آنها بیشتر به سمت رد کشورها تمایل دارند تا تأیید آنها. آنها در حال حاضر بین 20 تا 30 کشور را در لیست تایید شده خود دارند و بیش از 100 مشتری در 23 کشور دارند. او می‌گوید: «فکر می‌کنم برخی افراد هستند که استدلال می‌کنند که ما [در مورد اینکه به چه کسی می‌فروشیم] خیلی محافظه‌کار هستیم»، اما خاطرنشان می‌کند که «بهتر است به درآمد ضربه بزنیم» تا اینکه به کشورهایی بفروشیم که در بلندمدت می‌توانند مضر باشند.

(برای مثال، بوید می‌گوید که لغو دو قرارداد ایتالیا برای شرکت «هفت رقمی» درآمد داشته است. او ارزش دقیقی را مشخص نمی‌کند، اما رسانه‌های اسرائیلی ارزش قراردادها را «ده‌ها میلیون دلار» تخمین زده‌اند.) در سالی که او مدیرعامل شد، او می‌گوید «تعدادی» از کشورها به‌عنوان مشتریان بالقوه رد شده‌اند. Paragon فقط به ایالات متحده و متحدان منتخب ایالات متحده (خواه دموکراتیک یا غیر دموکراتیک) و فقط به نهادهای ملی می فروشد، نه دولت های ایالتی و محلی و نیروهای پلیس. اما متحد بودن ایالات متحده تضمین کننده فروش نیست.

آنها به عربستان سعودی نمی فروشند، حتی اگر این کشور متحد باشد. پس از اینکه دولت عربستان سعودی از پگاسوس NSO برای جاسوسی از نامزد و نزدیکان جمال خاشقجی، نویسنده نظرسنجی واشنگتن پست، که توسط عوامل دولت سعودی به قتل رسید، استفاده کرد، طبق گزارش‌ها، دولت اسرائیل از پاراگون خواست تا قرارداد عربستان سعودی را از گروه NSO تحویل بگیرد، اما طبق گزارش‌ها، پاراگون نپذیرفت.

بوید می گوید که آنها هنوز به عربستان سعودی نمی فروشند و همچنین می گوید که این شرکت هیچ رابطه تجاری با هیچ کشوری در خاورمیانه ندارد. او می‌گوید: «من فکر می‌کنم دلایل امنیت ملی بسیار مهمی وجود دارد که چرا [ایالات متحده] خواهان رابطه نزدیک با سعودی‌ها از سطح دولت-ملت به سطح دولت-ملت است». اما این "به این معنا نیست که این شرکت بخش خصوصی با آنها رابطه تجاری داشته باشد. ... من نیازی به بررسی چراها ندارم، زیرا شما احتمالا چرایی ها را می دانید." آنها همچنین به ونزوئلا نمی فروشند، حتی با رفتن نیکلاس مادورو، رئیس جمهور.

بوید می‌گوید: «هرج و مرج بسیار زیادی وجود دارد، و با محاسبه ریسک ما برای متغیرهای دیگر مطابقت ندارد.» با این حال، طبق گزارش ها، این شرکت در سال 2023 یک قرارداد پرسود در سنگاپور به ارزش ده ها میلیون دلار امضا کرد. اگرچه سنگاپور یک دموکراسی انتخاباتی است، اما محدودیت های قابل توجهی بر آزادی بیان، استقلال رسانه ها و حقوق بشر اعمال می کند. بوید می‌گوید، بررسی مشتری معمولا 99 از 100 بار برای حذف کسانی که ممکن است از ابزارهایشان سوء استفاده کنند کار می‌کند - با این فرض که اگر آنها فقط مشتریان معتبر را انتخاب کنند، مشتریانی که انتخاب می‌کنند فقط با اعتبار عمل می‌کنند.

برای 1 در 100 باقیمانده، قراردادهای مشتری و سیاست تحمل صفر به منظور جلوگیری از سوء استفاده است. اینها استفاده از ابزارها را علیه روزنامه نگاران، اعضای جامعه مدنی، سیاستمداران مخالف، و هر کس دیگری که هدف یک تحقیق اطلاعاتی یا جنایی قانونی نیست، ممنوع می کند. همچنین در هر سیستمی که به مشتریان غیرآمریکایی فروخته می شود، بلوکی تعبیه شده است که از هدف قرار دادن هر شخص در ایالات متحده جلوگیری می کند - یعنی هر شماره ای که برای شماره گیری به کد کشور +1 ایالات متحده نیاز دارد.

او می‌گوید سازمان‌های مجری قانون ایالات متحده که حکم دارند می‌توانند بلوک را غیرفعال کنند. اگر یک مشتری آمریکایی به کشوری که تایید نشده اجازه دهد از گرافیت برای جاسوسی از اهداف استفاده کند، چه؟ طبق گزارش‌ها، در طول اولین دولت ترامپ، سیا پگاسوس متعلق به گروه NSO را خریداری کرد تا آن را به یک کشور آفریقای شرقی بدهد تا از آن استفاده کند. بوید اصرار دارد که اگر این اتفاق بیفتد می‌دانند. ما می دانیم که این سیستم کجاست، زیرا ما [به مشتریان کمک می کنیم] آن را نصب کنند و [آنها را روی آن آموزش دهیم]….

و بنابراین ما می‌دانیم که اگر در جایی که آنها قصد نصب آن را داشتند، نصب نشده باشد.» او اصرار دارد. آیا آنها همچنین می‌دانند که آیا مشتری از این ابزار برای زیرساخت‌های خود استفاده می‌کند، اما از طرف یک کشور غیرمورد تایید دیگر جاسوسی می‌کند؟ او می‌گوید که این کار را انجام می‌دهند، زیرا اکثر مشتریان سوابق اطلاعاتی، نظامی یا اجرای قانون مشابه کارمندان RedLattice و Paragon دارند و روابط قوی با مشتریان دارند.

او می گوید، اگر چیزی در مورد مشتری «ماهی» باشد، «حس ششم» خواهند داشت. بوید اصرار دارد که این واقعیت که تاکنون تنها یک ادعای سوء استفاده وجود داشته است، دلیلی بر موثر بودن مدل بررسی و مدیریت شرکت است. با این حال، این واقعیت را نادیده می گیرد که احتمال استفاده نادرست توسط شخصی کم است، به ویژه به این دلیل که این شرکت مراقب است که نرم افزارهای جاسوسی خود را به راحتی در سیستم های آلوده شناسایی نکنند. همه اینها البته منجر به سوالاتی در مورد مشتریان ایالات متحده می شود.

بر اساس معیارهای بررسی پاراگون، برخی ممکن است تعجب کنند که دولت فعلی ترامپ چگونه آن را برآورده خواهد کرد. با توجه به گزارش‌های مربوط به فساد، بی‌توجهی به حاکمیت قانون و تهدیدهای آشکار ترامپ برای استفاده از قدرت دولت علیه مخالفان سیاسی، ترس از سوء استفاده توسط آژانس‌های ایالات متحده غیرمنطقی نیست. بوید در پاسخ به این سوال که اگر ادعاهایی مبنی بر سوء استفاده توسط یک مشتری آمریکایی وجود داشته باشد، شرکت چه خواهد کرد، گفت که یک بازرس کل یا کمیته قانونگذاری احتمالا این موضوع را بررسی خواهد کرد و اگر شواهد ملموسی مبنی بر سوء استفاده پیدا کنند، کنگره یا شرکت احتمالا اقداماتی را انجام خواهند داد. یک سال پس از کسب

با این حال، مشخص نیست که فروش ایالات متحده چقدر افزایش یافته است. اندکی قبل از خرید در سال 2024، پاراگون قراردادی 2 میلیون دلاری با تحقیقات امنیت داخلی، بخشی از اداره مهاجرت و گمرک ایالات متحده، برای کمک به خنثی کردن عملیات تروریستی خارجی و مختل کردن قاچاقچیان فنتانیل امضا کرد، و RedLattice قراردادهای طولانی مدت با نیروی هوایی ایالات متحده داشته است. اما هیچ قرارداد دولتی دیگری برای شرکت‌ها در جستجوی پایگاه‌های اطلاعاتی عمومی نشان داده نمی‌شود، اگرچه قراردادهای طبقه‌بندی شده احتمالا ظاهر نمی‌شوند.

بوید مشتریان را شناسایی نمی کند اما نشان می دهد که این شرکت به ویژه به قراردادهای پنتاگون و سیا علاقه مند است. او می گوید: «دفاتری در سراسر شرکت امنیت ملی وجود دارد که حتی نمی دانند هنوز به محصول ما نیاز دارند. و من آن را بازاری بدون آدرس می دانم.

خواندن متن کامل در وایردبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

The Secrets of the US Spyware King

In an exclusive interview with WIRED, Paragon Solutions CEO Andrew Boyd reveals the limits of the company’s promise to keep bad actors from abusing its powerful espionage tool.

همه‌ی اخبار سیاست