اسرار پادشاه جاسوس افزارهای ایالات متحده
اندرو بوید، مدیر عامل Paragon Solutions در یک مصاحبه اختصاصی با WIRED، محدودیتهای قول این شرکت را برای جلوگیری از سوء استفاده بازیگران بد از ابزار جاسوسی قدرتمند آن فاش میکند.
با این حال، چند هفته پس از اینکه Paragon، که در آن زمان متعلق به اسرائیل بود، توسط شرکت سهامی ایالات متحده AE Industrial Partners در دسامبر 2024 خریداری شد و با REDLattice ادغام شد - یک شرکت سایبری تهاجمی آمریکایی متعلق به AE که این هفته اعلام کرد که قصد دارد عمومی شود - واتس اپ ادعا کرد که نرم افزار جاسوسی Paragon's Graphite بیش از 20 کشور در بیش از 20 کشور در بیش از 20 کشور از تلفن های همراه Graphite استفاده شده است. از جمله خبرنگاران و فعالان. بسیاری از اهداف شناسایی نشدند، اما آزمایشگاه شهروند دانشگاه تورنتو نام دو روزنامه نگار و دو فعال در ایتالیا را معرفی کرد. مقامات ایتالیایی سوء استفاده را رد کردند.
پاراگون و صاحبان جدید آمریکایی آن، علیرغم سیاست عدم تحمل مشتری برای سوء استفاده از نرم افزارشان، در ابتدا از اظهار نظر در مورد این اتهامات خودداری کردند و گزارش شده است که پس از ارسال نامه توقف و توقف شرکت به Paragon، در حال بررسی اقدامات قانونی احتمالی علیه WhatsApp بودند. با این حال، در عرض یک هفته، پاراگون دو قراردادی را که با سازمانهای اطلاعاتی داخلی و خارجی ایتالیا بسته بود، لغو کرد. از بیرون، به نظر می رسید که پاراگون باید قبل از لغو قراردادها، تحقیقاتی را انجام داده و اتهامات را تأیید کرده باشد.
اما اندرو بوید، مدیرعامل جدید پاراگون و ردلاتیس، اکنون در یک مصاحبه انحصاری و بهطور شگفتانگیز صادقانه با WIRED میگوید که این شرکت به سادگی ایتالیا را «اخراج» کرد، زیرا «از منظر ریسک، ارزش حفظ رابطه را نداشت» پس از این اتهامات. به عبارت دیگر، هیچ تحقیقی در پاراگون وجود نداشت و هیچ علاقه ای به انجام آن برای تعیین صحت ادعاها وجود نداشت - بازرسان دولت ایتالیا به این نتیجه رسیدند که اینگونه نیست.
پاراگون حتی با WhatsApp یا Citizen Lab پیگیری نکرد تا جزئیاتی در مورد سوء استفاده ادعایی به دست آورد و تعیین کند که آیا هر گونه قرارداد در سایر کشورهایی که واتس اپ نام آنها را نامگذاری کرده است نیز باید لغو شود. به گفته منتقدان، آنچه در ادامه بوید فاش کرد، بدتر است: پاراگون هیچ راه فنی برای تشخیص سوء استفاده مشتریان از نرمافزارش ندارد، زیرا نمیتواند ببیند که مشتریان چه کسانی را هدف قرار میدهند یا دادههایی را که از دستگاههای هدف استخراج میکنند. تنها در صورتی میتواند درباره سوء استفاده اطلاعاتی کسب کند که مشتریان به آن اعتراف کنند یا اشخاص ثالث آن را کشف کنند.
او می گوید WhatsApp و Citizen Lab هنگامی که سال گذشته سوء استفاده ادعا شده را افشا کردند، خدمات بزرگی را به این شرکت انجام دادند. Paragon همچنین دارای "سوئیچ کشتن" برای غیرفعال کردن مشتریان در صورت وقوع سوء استفاده نیست. تنها کاری که آنها می توانند انجام دهند این است که پشتیبانی 24 ساعته مشتریان و "به روز رسانی" سیستم را متوقف کنند. اما بوید میگوید که بهروزرسانیها، که ماهیت آنها را مشخص نمیکند، مکرر و ضروری برای استفاده از جاسوسافزار هستند و بدون آنها، سیستم در حدود 12 ساعت بیاثر میشود. او می گوید: «چیزها خیلی سریع شروع به از هم پاشیدن می کنند. اظهارات بوید اولین باری است که یکی از مدیران پاراگون در مورد این راز با جزئیات صحبت می کند
شرکت ive یا مدیریت آن در امور ایتالیا. او موافقت کرد که اکنون با WIRED صحبت کند، زیرا میگوید بحث عمومی بیشتری در مورد صنعت سایبری تهاجمی و اینکه یک شرکت آمریکایی در این فضا به چه معناست نیاز است. قبل از مصاحبه، جان آیرز، بنیانگذار REDLattice، در ایمیلی نوشت که "به دنبال نوشتن مطلوب نیستند." او نوشت: «اگر ارزیابی صادقانه همچنان نکوهش کننده است، این گفتگویی است که ما آماده انجام آن هستیم. اما اعترافات بوید نشان می دهد که علیرغم اینکه به بهتر بودن نسبت به رقبا افتخار می کند، Paragon/RedLattice نظارت کمتری دارد.
مسئولیتپذیری از مهمترین گروه خود یعنی گروه NSO، سازنده نرمافزارهای جاسوسی پگاسوس، که به دلیل فروش ابزار خود به عربستان سعودی و سایر کشورهایی با سوابق ضعیف حقوق بشر مورد انتقاد قرار گرفته است. بر اساس گزارشهای شفافیت NSO، که این شرکت در سالهای اخیر در پاسخ به انتقادات شروع به انتشار آنها کرد، زیرساختها و پورتالهایی را راهاندازی میکند که مشتریان از آنها برای آلوده کردن اهداف استفاده میکنند و مانند Paragon، نمیتوانند ببینند که مشتریان چه کسانی را هدف قرار میدهند یا سوء استفاده را تشخیص میدهند.
اما ادعا میکند که دارای یک سوئیچ kill برای غیرفعال کردن دسترسی مشتری به نرمافزار جاسوسی در صورت بروز اتهامات سوءاستفاده است، و NSO میگوید سیستمهایش گزارشهای «ضد دستکاری» را برای ثبت فعالیت کاربر نگه میدارند. مشتریان به صورت قراردادی موظفند در صورت بروز ادعای سوء استفاده یا "تعلیق فوری" این موارد را در اختیار NSO قرار دهند. در مقابل، Boyd میگوید که مشتریان Paragon میتوانند در صورت تمایل، ورود به سیستم را در برخی از سیستمها فعال کنند، اما Paragon نه به گزارشها دسترسی دارد و نه میخواهد دسترسی داشته باشد.
در عوض، او میگوید، نهادهای نظارتی دولتی میتوانند از این سیاههها برای بررسی اتهامات سوءاستفاده در میان آژانسهای خود استفاده کنند، همانطور که یک کمیته پارلمانی ایتالیا سال گذشته در مورد اتهامات آزمایشگاه شهروندی انجام داد. با این حال، این احتمال را افزایش می دهد که یک بازپرس دولتی در صورت کشف آن در سیاهه ها می تواند در مورد سوء استفاده دروغ بگوید. با این حال، بوید به جای اینکه عدم دسترسی پاراگون به گزارشها را یک مشکل مسئولیتپذیری بداند، آن را به عنوان یک نقطه فروش توصیف میکند: اگر شرکت بتواند اطلاعات هدفگیری حساس مشتری یا گزارشهایی را که حاوی آن هستند ببیند، هیچکس محصولات خود را نمیخرد. یک وجود دارد
بوید میگوید: «تعادل بین حریم خصوصی و امنیت و اینکه بتوانیم اطمینان حاصل کنیم که مشتریانمان از این چیزها به درستی استفاده میکنند.» و من فکر میکنم که بهترین تعادل را به دست آوردهایم. او می گوید که این تعادل بیشتر از طریق بررسی دقیق مشتریان و رد هر کشوری که ممکن است مستعد سوء استفاده از نرم افزارهای جاسوسی باشد به دست می آید. جان اسکات ریلتون، محقق ارشد در آزمایشگاه Citizen، که سالها سوءاستفاده دولت از نرمافزارهای جاسوسی تجاری را دنبال میکرد، این افشاگریها را شگفتانگیز و عدم ثبت اجباری گزارش را «بیملاحظه» میخواند. «آنچه پاراگون به چندین روش اساسی می گوید به این معنی است که [آن را دارد]
نظارت کمتر، شفافیت کمتر، حفاظت قراردادی کمتر در برابر سوء استفادهها نسبت به NSO Group.» او میگوید: «این دقیقا برعکس تصویری است که پاراگون سالها برای خود ترسیم کرده است. اعتراف مدیر عامل به اینکه مشتریانش نظارت را تحمل نمی کنند صداقت را تازه می کند: مسئولیت پذیری برای تجارت بد است.
و به قانونگذاران و تنظیمکنندهها سیگنال میدهد که نمیتوان به صنعت جاسوسافزار برای خود تنظیمی اعتماد کرد.» Scott-Railton همچنین متکی به Citizen Lab و دیگران برای کشف سوء استفاده از مشتری در زمانی که Paragon به طور فعال برای مخفی کردن نرم افزارهای جاسوسی خود بر روی دستگاه های آلوده و جلوگیری از کشف آن کار می کند - که ذاتا شامل سوء استفاده بالقوه می شود - طعنه آمیز است. اسکات ریلتون میگوید: «ما فقط یک زیرمجموعه بسیار بسیار بسیار کوچک [عفونتها] را پیدا میکنیم، و تعداد کل همیشه بیشتر است.
این شرکت ها میلیون ها دلار هزینه می کنند تا از ما پنهان شوند. ران وایدن، سناتور آمریکایی به WIRED میگوید که ابزارهای نظارتی که فاقد نظارت و شفافیت هستند «ناگزیر مورد سوء استفاده قرار میگیرند». وایدن میگوید: «اگر از ابزار قدرتمند هک شما اطمینان حاصل کنید که نمیدانید مشتریان چگونه از آن استفاده میکنند نمیدانید، به راحتی از آن سوء استفاده نمیشود، آسان است.
این واقعیت که Paragon از ممیزی استفاده از ابزار خود، یا حتی تلاش برای مطابقت با کار تیم کوچکی از محققان در آزمایشگاه شهروند خودداری میکند، یک پرچم قرمز بزرگ است.» ریشه های اطلاعاتی اسرائیل پاراگون در سال 2019 توسط سرتیپ اسراییلی ایهود شنورسون، فرمانده سابق گروه اطلاعاتی ارتش اسرائیل، واحد 8200 راه اندازی شد. او با سه 8200 کهنه سرباز دیگر و نخست وزیر سابق اسرائیل ایهود باراک، آن را تأسیس کرد. دو سال بعد، طبق گزارش ها، این شرکت هیچ مشتری نداشت، اما در حال توسعه Graphite بود و امیدوار بود که بازار پرسود ایالات متحده را تسخیر کند.
اما پس از آن که مشتریان از ابزارهای Pegasus و Candiru's DevilsTongue توسط NSO علیه کارکنان دولتی، روزنامهنگاران، مخالفان، فعالان و دانشگاهیان مورد سوء استفاده قرار گرفتند، دولت ایالات متحده شروع به سرکوب شرکتهای جاسوسافزار خارجی کرد. وزارت بازرگانی ایالات متحده هر دو شرکت را در سال 2021 تحریم کرد و دولت اسرائیل به شدت تعداد کشورهایی را که شرکتهای اسرائیلی میتوانستند نرمافزارهای جاسوسی به آنها بفروشند - از 102 کشور به 37 کشور، به استثنای عربستان سعودی، امارات، مراکش و مکزیک کاهش داد.
بیش از یک سال بعد، دولت بایدن و کنگره نردههایی را اعمال کردند که خرید نرمافزارهای جاسوسی تجاری ساخت خارجی را برای دولت ایالات متحده دشوار میکرد، در صورتی که خطر امنیت ملی را به همراه داشت یا ممکن بود توسط دولتهای خارجی مورد سوء استفاده قرار گیرد. بوید میگوید: در آن زمان، طبق گزارشها، پاراگون قبلا برای مبارزه با قاچاقچیان مواد مخدر در خارج از ایالات متحده با آژانس مبارزه با مواد مخدر قرارداد بسته بود، اما در غیر این صورت نمیتوانست «پیشرفت قابلتوجهی» در ایالات متحده داشته باشد. بنابراین شرکت شروع به جستجوی یک خریدار آمریکایی برای غلبه بر نقص مالکیت خارجی خود کرد. در دسامبر 2024، AE آن را به مبلغ 900 میلیون دلار خریداری کرد.
نتیجه شرکتی است که اکنون روی کاغذ آمریکایی است، اما هنوز به طور موثر اسرائیلی است. پاراگون یک شرکت RedLattice است – اگرچه پاراگون هیچ وبسایتی فعالی ندارد و وبسایت RedLattice در حال حاضر نامی از Paragon ندارد – اما به گفته بوید، نام و دفاتر خود در اسرائیل، جایی که بیش از 600 کارمند دارد، حفظ شده است.
هر محصولی که توسط پاراگون ساخته میشود، همچنان برای فروش در خارج از کشور به مجوز دولت اسرائیل نیاز دارد، در حالی که محصولات ساخت RedLattice که به مشتریان غیرآمریکایی فروخته میشوند، تحت قوانین تجارت بینالمللی اسلحه ایالات متحده هستند. با این وجود، خرید ایالات متحده به عنوان یک راه حل نهایی در اطراف نرده های محافظ مالکیت خارجی عمل کرده است.
بوید میگوید هنگامی که قرارداد AE بسته شد، «همه شروع به صحبت کردن» با آنها در مورد محصولات پاراگون کردند و پاراگون شروع به استخدام 150 کارگر جدید برای مدیریت کسبوکار جدید مورد انتظار خود کرد. آیرز، بنیانگذار REDLattice، در ایمیلی به WIRED گفت که قبل از خرید، REDLattice و AE بیش از دو سال را با دولتهای ایالات متحده و متحدانش بحث کردهاند و «بدون خرید آنها حرکت نکردند». اما بوید در پاسخ به این سوال که آیا دولت این خرید را پس زده است یا خیر، میگوید هیچ اعتراضی وجود ندارد و هیچکس شرایط یا الزامات حاکمیتی را نیز بر آنها تحمیل نکرده است. «دولت ایالات متحده در هر شکلی [و
او میگوید: هرگز به طور رسمی نمیگوییم... ما این خرید را تأیید میکنیم، اما آنها هیچ ناراحتی با آن نداشتند. اگر [شورای امنیت ملی] میگفت: «این یک ایده بسیار بد خواهد بود»، احتمالا از آن عبور نمیکردیم.» کمتر از یک سال پس از ادغام Paragon با REDLattice، NSO Group و Candiru از حرکت هوشمندانه خود کپی کردند. یک گروه سرمایه گذاری آمریکایی مالکیت کنترلی NSO را به دست آورد و دیوید فریدمن، سفیر سابق ایالات متحده در اسرائیل در دوران ریاست جمهوری دونالد ترامپ را به عنوان رئیس اجرایی منصوب کرد. Candiru توسط Integrity Partners مستقر در ایالات متحده خریداری شد.
اکنون هر سه شرکت برای قراردادهای ایالات متحده رقابت می کنند. بوید که هشت ماه پس از خرید، مدیرعامل RedLattice و Paragon شد، به این شرکت ها برتری در بازار ایالات متحده می دهد. او به عنوان یک افسر سابق اطلاعات نظامی، دیپلمات وزارت امور خارجه و مدیر مرکز اطلاعات سایبری سیا تا زمان بازنشستگی در سال 2023، روابط بسیاری با دولت، ارتش و جامعه اطلاعاتی ایالات متحده برای کمک به تضمین قراردادها دارد. در طول مصاحبه، بوید با بسیاری از سؤالات WIRED باز بود، اما همچنین به طور غیرقابل توضیحی با دیگران مبهم بود.
او حتی به عنوان مثال تایید نمیکند که گرافیت نام محصولی است که شرکت میفروشد یا نمیگوید که شرکتهای ترکیبی چند محصول دارند. او فقط میگوید که قبل از خرید، Paragon کمتر از پنج محصول داشت و در مجموع آنها بین پنج تا 10 محصول دارند. برخی از اینها جمعآوری دادهها را «در سراسر افق» (با هک کردن دستگاهها و سیستمها از راه دور) انجام میدهند، در حالی که برخی دیگر نیاز به دسترسی فیزیکی به دستگاههای هدف دارند. با این حال، او از نامیدن این ابزارها «جاسوسافزار» سر میزند.
او آنها را ابزارهای "دفاعی" می داند، زیرا به طور کلی به دفاع در برابر امنیت ملی و تهدیدات جنایی کمک می کنند. اما در حقیقت، آنها برای نظارت، جاسوسی، و احتمالا حتی عملیات سایبری مخل طراحی شده اند. گرافیت، تنها محصولی که تاکنون به صورت عمومی شناسایی شده است، ارتباطات را از برنامههای چت، بهویژه برنامههای پیامرسان رمزگذاریشده مانند واتساپ و سیگنال استخراج میکند. این در تضاد با پگاسوس گروه NSO است که میتواند از تمام جنبههای تلفن همراه، از جمله فعال کردن مخفیانه میکروفون و دوربین آن برای جاسوسی از اهداف، جاسوسی کند.
بر اساس گزارشها، قابلیتهای Graphite را میتوان از طریق ماژولها گسترش داد، اگرچه مجموعه ویژگیهای کامل آن به طور عمومی شناخته نشده است. WhatsApp و Citizen Lab گزارش دادهاند که Graphite از یک اکسپلویت قدرتمند صفر-کلیک در روز صفر برای آلوده کردن تلفنها بدون آگاهی کاربر استفاده میکند. Boyd نمیگوید که آیا شرکتها به دنبال آسیبپذیریهای روز صفر هستند و اکسپلویتهای خود را توسعه میدهند یا آنها را از دیگران خریداری میکنند، اما میگوید هم Paragon و هم RedLattice تیمهای تحقیق و توسعه «قابل توجهی» دارند.
وب سایت RedLattice می گوید که این شرکت بیش از 200 «کارشناس تحقیقات آسیب پذیری» دارد. علاوه بر محصولات خود، Paragon و RedLattice راهحلهای سفارشی برای برخی از مشتریان میسازند، و برخی از قراردادها پرسنلی را به مشتریان ارائه میدهند که دارای «مجوزهای مناسب» برای انجام «انواع» وظایف هستند. بوید در مورد وظایف توضیح بیشتری نمی دهد، اما می گوید که شرکت او عملیات تهاجمی برای مشتریان انجام نمی دهد. فقط سخت افزار و نرم افزار را فراهم می کند.
اما پس از اینکه دولت ترامپ اخیرا اعلام کرد قصد دارد با شرکتهای خصوصی منتخب برای انجام عملیات سایبری تهاجمی علیه گروههای مجرم سایبری قرارداد ببندد، او میگوید RedLattice این قراردادها را دنبال خواهد کرد. بررسی مشتری بدون توانایی نظارت بر فعالیت مشتری و شناسایی سوء استفاده، پاراگون به مدل حاکمیتی خود برای جلوگیری از سوء استفاده متکی است. این شامل بررسی مشتری و بازدارندگی قراردادی است.
مشتریان و کشورهایی که در آن ساکن هستند، توسط یک کمیته ریسک داخلی که بوید و سایر اعضای هیئت مدیره آن را با معیارهای مختلف اداره میکنند، بررسی میشوند تا تعیین کنند که آیا یک کشور یا مشتری احتمالی ممکن است تأثیر منفی تجاری یا اعتباری بر شرکت داشته باشد یا خیر. او میگوید: «ما نمیخواهیم محصولات ما درگیر چیزهایی باشد که قرار نبود برای آنها استفاده شود. بوید فهرست کاملی از معیارهای ارزیابی کشور ارائه نکرد، اما در طول مصاحبه به چندین مورد اشاره کرد: ثبات سیاسی و دولتی، سابقه حقوق بشر، رتبه بندی شاخص فساد، قدرت یک کشور.
سیستم حقوقی، و اینکه آیا یک مشتری بالقوه سابقه پایبندی به قوانین ملی خود را دارد یا خیر. او می گوید که آنها بیشتر به سمت رد کشورها تمایل دارند تا تأیید آنها. آنها در حال حاضر بین 20 تا 30 کشور را در لیست تایید شده خود دارند و بیش از 100 مشتری در 23 کشور دارند. او میگوید: «فکر میکنم برخی افراد هستند که استدلال میکنند که ما [در مورد اینکه به چه کسی میفروشیم] خیلی محافظهکار هستیم»، اما خاطرنشان میکند که «بهتر است به درآمد ضربه بزنیم» تا اینکه به کشورهایی بفروشیم که در بلندمدت میتوانند مضر باشند.
(برای مثال، بوید میگوید که لغو دو قرارداد ایتالیا برای شرکت «هفت رقمی» درآمد داشته است. او ارزش دقیقی را مشخص نمیکند، اما رسانههای اسرائیلی ارزش قراردادها را «دهها میلیون دلار» تخمین زدهاند.) در سالی که او مدیرعامل شد، او میگوید «تعدادی» از کشورها بهعنوان مشتریان بالقوه رد شدهاند. Paragon فقط به ایالات متحده و متحدان منتخب ایالات متحده (خواه دموکراتیک یا غیر دموکراتیک) و فقط به نهادهای ملی می فروشد، نه دولت های ایالتی و محلی و نیروهای پلیس. اما متحد بودن ایالات متحده تضمین کننده فروش نیست.
آنها به عربستان سعودی نمی فروشند، حتی اگر این کشور متحد باشد. پس از اینکه دولت عربستان سعودی از پگاسوس NSO برای جاسوسی از نامزد و نزدیکان جمال خاشقجی، نویسنده نظرسنجی واشنگتن پست، که توسط عوامل دولت سعودی به قتل رسید، استفاده کرد، طبق گزارشها، دولت اسرائیل از پاراگون خواست تا قرارداد عربستان سعودی را از گروه NSO تحویل بگیرد، اما طبق گزارشها، پاراگون نپذیرفت.
بوید می گوید که آنها هنوز به عربستان سعودی نمی فروشند و همچنین می گوید که این شرکت هیچ رابطه تجاری با هیچ کشوری در خاورمیانه ندارد. او میگوید: «من فکر میکنم دلایل امنیت ملی بسیار مهمی وجود دارد که چرا [ایالات متحده] خواهان رابطه نزدیک با سعودیها از سطح دولت-ملت به سطح دولت-ملت است». اما این "به این معنا نیست که این شرکت بخش خصوصی با آنها رابطه تجاری داشته باشد. ... من نیازی به بررسی چراها ندارم، زیرا شما احتمالا چرایی ها را می دانید." آنها همچنین به ونزوئلا نمی فروشند، حتی با رفتن نیکلاس مادورو، رئیس جمهور.
بوید میگوید: «هرج و مرج بسیار زیادی وجود دارد، و با محاسبه ریسک ما برای متغیرهای دیگر مطابقت ندارد.» با این حال، طبق گزارش ها، این شرکت در سال 2023 یک قرارداد پرسود در سنگاپور به ارزش ده ها میلیون دلار امضا کرد. اگرچه سنگاپور یک دموکراسی انتخاباتی است، اما محدودیت های قابل توجهی بر آزادی بیان، استقلال رسانه ها و حقوق بشر اعمال می کند. بوید میگوید، بررسی مشتری معمولا 99 از 100 بار برای حذف کسانی که ممکن است از ابزارهایشان سوء استفاده کنند کار میکند - با این فرض که اگر آنها فقط مشتریان معتبر را انتخاب کنند، مشتریانی که انتخاب میکنند فقط با اعتبار عمل میکنند.
برای 1 در 100 باقیمانده، قراردادهای مشتری و سیاست تحمل صفر به منظور جلوگیری از سوء استفاده است. اینها استفاده از ابزارها را علیه روزنامه نگاران، اعضای جامعه مدنی، سیاستمداران مخالف، و هر کس دیگری که هدف یک تحقیق اطلاعاتی یا جنایی قانونی نیست، ممنوع می کند. همچنین در هر سیستمی که به مشتریان غیرآمریکایی فروخته می شود، بلوکی تعبیه شده است که از هدف قرار دادن هر شخص در ایالات متحده جلوگیری می کند - یعنی هر شماره ای که برای شماره گیری به کد کشور +1 ایالات متحده نیاز دارد.
او میگوید سازمانهای مجری قانون ایالات متحده که حکم دارند میتوانند بلوک را غیرفعال کنند. اگر یک مشتری آمریکایی به کشوری که تایید نشده اجازه دهد از گرافیت برای جاسوسی از اهداف استفاده کند، چه؟ طبق گزارشها، در طول اولین دولت ترامپ، سیا پگاسوس متعلق به گروه NSO را خریداری کرد تا آن را به یک کشور آفریقای شرقی بدهد تا از آن استفاده کند. بوید اصرار دارد که اگر این اتفاق بیفتد میدانند. ما می دانیم که این سیستم کجاست، زیرا ما [به مشتریان کمک می کنیم] آن را نصب کنند و [آنها را روی آن آموزش دهیم]….
و بنابراین ما میدانیم که اگر در جایی که آنها قصد نصب آن را داشتند، نصب نشده باشد.» او اصرار دارد. آیا آنها همچنین میدانند که آیا مشتری از این ابزار برای زیرساختهای خود استفاده میکند، اما از طرف یک کشور غیرمورد تایید دیگر جاسوسی میکند؟ او میگوید که این کار را انجام میدهند، زیرا اکثر مشتریان سوابق اطلاعاتی، نظامی یا اجرای قانون مشابه کارمندان RedLattice و Paragon دارند و روابط قوی با مشتریان دارند.
او می گوید، اگر چیزی در مورد مشتری «ماهی» باشد، «حس ششم» خواهند داشت. بوید اصرار دارد که این واقعیت که تاکنون تنها یک ادعای سوء استفاده وجود داشته است، دلیلی بر موثر بودن مدل بررسی و مدیریت شرکت است. با این حال، این واقعیت را نادیده می گیرد که احتمال استفاده نادرست توسط شخصی کم است، به ویژه به این دلیل که این شرکت مراقب است که نرم افزارهای جاسوسی خود را به راحتی در سیستم های آلوده شناسایی نکنند. همه اینها البته منجر به سوالاتی در مورد مشتریان ایالات متحده می شود.
بر اساس معیارهای بررسی پاراگون، برخی ممکن است تعجب کنند که دولت فعلی ترامپ چگونه آن را برآورده خواهد کرد. با توجه به گزارشهای مربوط به فساد، بیتوجهی به حاکمیت قانون و تهدیدهای آشکار ترامپ برای استفاده از قدرت دولت علیه مخالفان سیاسی، ترس از سوء استفاده توسط آژانسهای ایالات متحده غیرمنطقی نیست. بوید در پاسخ به این سوال که اگر ادعاهایی مبنی بر سوء استفاده توسط یک مشتری آمریکایی وجود داشته باشد، شرکت چه خواهد کرد، گفت که یک بازرس کل یا کمیته قانونگذاری احتمالا این موضوع را بررسی خواهد کرد و اگر شواهد ملموسی مبنی بر سوء استفاده پیدا کنند، کنگره یا شرکت احتمالا اقداماتی را انجام خواهند داد. یک سال پس از کسب
با این حال، مشخص نیست که فروش ایالات متحده چقدر افزایش یافته است. اندکی قبل از خرید در سال 2024، پاراگون قراردادی 2 میلیون دلاری با تحقیقات امنیت داخلی، بخشی از اداره مهاجرت و گمرک ایالات متحده، برای کمک به خنثی کردن عملیات تروریستی خارجی و مختل کردن قاچاقچیان فنتانیل امضا کرد، و RedLattice قراردادهای طولانی مدت با نیروی هوایی ایالات متحده داشته است. اما هیچ قرارداد دولتی دیگری برای شرکتها در جستجوی پایگاههای اطلاعاتی عمومی نشان داده نمیشود، اگرچه قراردادهای طبقهبندی شده احتمالا ظاهر نمیشوند.
بوید مشتریان را شناسایی نمی کند اما نشان می دهد که این شرکت به ویژه به قراردادهای پنتاگون و سیا علاقه مند است. او می گوید: «دفاتری در سراسر شرکت امنیت ملی وجود دارد که حتی نمی دانند هنوز به محصول ما نیاز دارند. و من آن را بازاری بدون آدرس می دانم.
متن اصلی (انگلیسی)
The Secrets of the US Spyware King
In an exclusive interview with WIRED, Paragon Solutions CEO Andrew Boyd reveals the limits of the company’s promise to keep bad actors from abusing its powerful espionage tool.