التخطي إلى المحتوى الرئيسي

ثمنه 55 مليون دولار.. كيف يعمل برنامج التجسس بيغاسوس الذي اشترته السعودية من إسرائيل؟


 

ثمنه 55 مليون دولار.. كيف يعمل برنامج التجسس بيغاسوس الذي اشترته السعودية من إسرائيل؟

Makoto, who requested that his last name not be used, poses for a photograph as he looks at his cellphone which became an instrument of mental torture that nearly drove him to suicide when he was a high school student in Tokyo October 22, 2007. For many Japanese children, a cell phone is a social lifeline they can't imagine being without. Cyber bullying is a global problem, but in Japan it is almost endemic due to rampant bullying in schools. Picture taken October 22, 2007. To match feature JAPAN-CYBERBULLYING REUTERS/Yuriko Nakao (JAPAN)


نظرا للتكلفة الباهظة لبرنامج بيغاسوس فإن الجهات الفاعلة تستخدمه لمهاجمة أفراد "ذوي قيمة عالية" (رويترز)

الجزيرة نت

كشف تحقيق صحفي لصحيفة "هآرتس" العبرية في عددها الصادر الأحد أن مجموعة "أن أس أو" الإسرائيلية المتخصصة بتطوير برامج التجسس أبرمت صفقة مع مسؤولين سعوديين لبيعهم برنامج لاختراق الهواتف الخلوية يدعى "بيغاسوس 3" مقابل مبلغ 55 مليون دولار، وأن ذلك تم قبل بضعة أشهر من إطلاق ولي العهد السعودي حملة على معارضيه في الداخل.

ووفقا لمسرب البيانات الشهير إدوارد سنودن قد تكون هناك صلة بين مقتل الصحفي السعودي جمال خاشقجي في قنصلية بلاده في إسطنبول الشهر الماضي واستخدام السعودية لبرناج بيغاسوس، حيث تساءل في اتصال فيديو مع صحفيين إسرائيليين من موسكو في وقت سابق هذا الشهر "كيف عرفوا ما كانت نواياه؟ وكيف قرروا أنه كان شخصا يحتاجون اتخاذ إجراء ضده وأنه يستحق المخاطرة؟".

فما هذا البرنامج؟ وما مدى خطورته؟

مجموعة أن أس أو
"أن أس أو" هي شركة إسرائيلية متخصصة في تطوير أدوات التجسس السيبراني، تأسست عام 2010 ويعمل فيها نحو 500 شخص وتقع قرب تل أبيب.

وقد كانت الشركة محل جدل كبير في السنوات الأخيرة، حيث يقول مختبر سيتزن لاب الكندي لمراقبة الإنترنت، إن "بيغاسوس"، الذي تسوقه الشركة، تستخدمه دول تتميز "بسجلات مشبوهة في حقوق الإنسان وتواريخ من السلوك التعسفي لأجهزة أمن الدولة".

وبيغاسوس من برامج التجسس باهظة التكلفة، فوفقا لقائمة أسعار 2016 –بحسب موقع فاست كومباني- فإن شركة "أن أس أو" تطلب 650 ألف دولار من العملاء مقابل اختراق عشرة أجهزة إضافة إلى نصف مليون دولار رسوم تثبيت البرنامج.

اكتشافه
ويعتبر بيغاسوس من أخطر برامج التجسس "وأكثرها تعقيدا" وهو يستهدف بشكل خاص الأجهزة الذكية التي تعمل بنظام التشغيل آي أو أس لشركة آبل، لكن توجد منه نسخة لأجهزة أندرويد تختلف بعض الشيء عن نسخة آي أو أس.

وقد اكتشف باحثون هذا البرنامج أول مرة في أغسطس/آب 2016 بعد محاولة فاشلة لتنصيبه على هاتف آيفون لناشط في حقوق الإنسان في الإمارات العربية يدعى أحمد منصور، من خلال رابط مشبوه في رسالة نصية، حيث كشف التحقيق تفاصيل عن البرنامج وإمكانياته، والثغرات الأمنية التي يستغلها.

الرابط المشبوه في الرسالة النصية التي جاءت إلى هاتف أحمد منصور ويؤدي النقر عليه إلى تثبيت فايروس بيغاسوس (سيتيزن لاب)
الرابط المشبوه في الرسالة النصية التي جاءت إلى هاتف أحمد منصور ويؤدي النقر عليه إلى تثبيت فايروس بيغاسوس (سيتيزن لاب)

مدى خطورته
توضح شركة كاسبرسكي المتخصصة في برامج الحماية من الفيروسات أن بيغاسوس من نوع  (modular malware) أي أنه مؤلف من وحدات حيث يقوم أولا بمسح (Scan) الجهاز المستهدف، ثم يثبت الوحدة الضرورية لقراءة رسائل المستخدم وبريده الإلكتروني، والاستماع إلى المكالمات، والتقاط صور للشاشة، وتسجيل نقرات المفاتيح، وسحب سجل متصفح الإنترنت، وجهات الاتصال.

كما أن بإمكانه الاستماع إلى ملفات الصوت المشفرة، وقراءة الرسائل المشفرة، بفضل قدراته في تسجيل نقرات المفاتيح وتسجيل الصوت، حيث يسرق الرسائل قبل تشفيرها، (والرسائل الواردة بعد فك تشفيرها).

ويقول الباحث في سيتزن لاب جون سكوت رايتون، إن بإمكان البرنامج فعل أي شيء يمكن للمستخدمين القيام به، بما في ذلك قراءة الرسائل النصية، وتشغيل الكاميرا والميكروفون، وإضافة وإزالة الملفات، ومعالجة البيانات.

كيف يعمل؟
تعتبر طريقة "التصيد" أكثر الوسائل شيوعا لإصابة الجهاز ببرنامج التجسس هذا، حيث يتم إرسال رسالة بريد إلكتروني إلى الضحية تضم رابطا مشبوها، وعند النقر عليه يتم تثبيت الفيروس في الجهاز.

وعندما اكتشف الفيروس أول مرة كان المستهدف هاتف آيفون يعمل بنسخة غير مكسورة من آي أو أس (non-jailbroken iOS) ولذلك وصفه الباحثون بأنه الهجوم الأكثر تعقيدا الذي شاهدوه.

ويعتمد البرنامج على ثلاث ثغرات لم تكن معروفة في نظام آي أو أس بدءا من الإصدار 7 وحتى الإصدار 9.3.4، تدعى "زيرو-داي" تتيح للفيروس اختراق نظام التشغيل بصمت وتثبيت برامج تجسس.

بيغاسوس صمم في الأساس لاستهداف هواتف آيفون سواء أكانت مكسورة الحماية أم لم تكن (رويترز)
بيغاسوس صمم في الأساس لاستهداف هواتف آيفون سواء أكانت مكسورة الحماية أم لم تكن (رويترز)

المستهدفون
لأن بيغاسوس من برامج التجسس الموجهة والمكلفة جدا فإن الجهات الفاعلة تستخدمه لمهاجمة أفراد "ذوي قيمة عالية" من الناشطين السياسيين أو غيرهم ممن بإمكانهم الوصول إلى معلومات مهمة وحساسة وسرية.

ولكن من المحتمل أيضا استخدامه للهجوم على أهداف محددة لأغراض متعددة، بما في ذلك التجسس على الشركات الكبرى، وكثيرا ما يكون الرؤساء التنفيذيون والمديرون الماليون والمسؤولون التنفيذيون والفرق المالية في مرمى الهجوم، لأنهم عادة يملكون وصولا إلى البيانات السرية، خاصة عبر أجهزتهم المحمولة.

آي أو أس وأندرويد
لا تختلف نسخة أندرويد –التي اكتشفت في 2017- كثيرا عن نسخة آي أو أس، لكنها لا تعتمد على ثغرات "زيرو-داي" لاختراق الجهاز وإنما تعتمد على أسلوب معروف جدا لكسر حماية الجهاز يدعى "فراماروت" (Framaroot).

كما يوجد اختلاف آخر هو أنه في حال فشل نسخة آي أو أس في كسر حماية الجهاز فإن الهجوم بأكمله يفشل، لكن في حالة نسخة أندرويد فإنه حتى لو فشل الفيروس في الوصول إلى جذر الهاتف لتثبيت برامج التجسس فإنه سيظل يحاول الطلب من المستخدم الحصول على الأذونات اللازمة لاستجلاب بعض البيانات على الأقل.

الحماية
في العادة عندما تصدر نسخة جديدة من برنامج بيغاسوس لنظام آي أو أس، فإن آبل تتحرك بسرعة لمواجهة ذلك، وقد أصدرت الشركة تحديثا أمنيا سد جميع الثغرات المذكورة. أما غوغل فتلجأ إلى طريقة أخرى وهي تنبيه المستهدفين بهذا الفيروس مباشرة.

فإذا كنت حدثت نظام التشغيل آي أو أس إلى آخر إصدار، ولم تتلق رسالة تحذير من غوغل، فعلى الأرجح أنك بأمان من بيغاسوس، وفقا لكاسبرسكي، وعليك دائما تحديث جهازك بآخر الرقع الأمنية وتثبيت حلول أمنية جيدة.

خريطة الدول المصابة ببرنامج بيغاسوس وتظهر الإمارات وإسرائيل باللون الأحمر الذي يشير إلى الأكثر تأثرا (سيتيزن لاب)
 خريطة الدول المصابة ببرنامج بيغاسوس وتظهر الإمارات وإسرائيل باللون الأحمر الذي يشير إلى الأكثر تأثرا (سيتيزن لاب)

حجم الانتشار
على مدى العامين الماضيين مسح مختبر سيتيزن لاب الإنترنت بحثا عن خوادم مرتبطة ببيغاسوس، ووجد آثاره في 45 دولة من بينها 17 دولة عربية هي: الجزائر والبحرين ومصر والعراق والأردن والكويت ولبنان وليبيا والمغرب وعمان وفلسطين وقطر والسعودية وتونس والإمارات واليمن. إلى جانب دول مثل الولايات المتحدة والمملكة المتحدة وكندا وفرنسا وإسرائيل وتركيا.

ويقول المعهد في التقرير المنشور على موقعه في سبتمبر/أيول الماضي إنه حدد ما يبدو أنه توسع كبير في استخدام بيغاسوس في دول مجلس التعاون الخليجي. وأنه في الإجمال تم تحديد ستة مشغلين على الأقل بعمليات مهمة في دول مجلس التعاون الخليجي منها اثنتان يبدو أنهما تركزان في الغالب على دولة الإمارات العربية، وواحد يركز في الغالب على البحرين، وآخر يركز على السعودية.

المصدر : الجزيرة

تعليقات

المشاركات الشائعة من هذه المدونة

الشاب الجزائري الموثر محمد دومير يصنع الحدث في ملف الصحراء الغربية

 ‏بعد التحقق من المعلومات الواردة في عدة وثائق تثبت استقلالية الصحراء الغربية تاريخيا، بما في ذلك رسائل ومعاهدات سلاطين مراكش. قمت بإرسالها للجنة الرابعة للامم المتحدة لانهاء الاستعمار، و طلبت أن أعرضها بقاعة الاجتماعات هذا الأسبوع أمام كل العالم..  انتظرونا من نيويورك

مجلة “فورين أفيرز” الأمريكية: البوليساريو انتهجوا وسائل قانونية للمقاومة وعملوا على بناء مؤسسات دولة ديمقراطية وشاملة وكسبوا ثقة العالم.

 نشرت مجلة «فورين أفيرز» الأمريكية مقالًا للكاتبة هانا راي أرمسترونج تناولت فيه السياسات التي يمكن أن تنتهجها إدارة بايدن لحل النزاع بشأن الصحراء الغربية. تستهل الكاتبة مقالها بالإشارة إلى أن الرئيس الأمريكي دونالد ترامب وَقَّع إعلانًا (أحادي الجانب) في ديسمبر  2020 يعترف بالسيادة المغربية على منطقة تبلغ مساحتها 100 ألف ميل مربع متنازع عليها منذ نصف قرن: الصحراء الغربية، ماضيًا بذلك في عكس اتجاه سياسة أمريكية طويلة الأمد بالتزام الحياد في المواجهة بين الحكومة المغربية، وجبهة البوليساريو، التي تسعى لاستقلال الصحراء الغربية. ونوَّهت الكاتبة إلى أن ترامب أيَّد مطالبة المغرب بالسيادة على الصحراء مقابل تطبيع الرباط لعلاقاتها مع إسرائيل، والانضمام إلى اتفاقات أبراهام. وتسببت هذه المقايضة في انهيار اتفاق لوقف إطلاق النار؛ مما أدَّى إلى تجدد القتال، وتزايد التوترات في المنطقة. وتلفت الكاتبة إلى أن الأمم المتحدة تحاول استئناف عملية سياسية من شأنها التغلب على المأزق الحالي، ورفضت المغرب تنفيذ استفتاء شعبي تدعمه الأمم المتحدة من شأنه أن يحدد وضع الصحراء الغربية، وبدلًا عن ذلك قدَّم المغر...

أبي بشراي البشير يؤكد " القرار الصادر عن القسم القانوني في مجلس الإتحاد الأوروبي مهم للغاية ويؤكد القراءة السليمة لقرار محكمة العدل الأوروبية

  الشهيد للحافظ ، 02 فبراير 2025 (واص) -  أكد ممثل  جبهة البوليساريو لدى سويسرا والأمم المتحدة والمنظمات الدولية بجنيف, السفير أبي بشراي البشير, أن الرأي الصادر عن القسم القانوني في مجلس الاتحاد الأوروبي "مهم للغاية" لأنه يؤكد "القراءة السليمة لقرارات محكمة العدل الأوروبية الصادرة يوم 4 أكتوبر 2024 والتي تم بموجبها رفض طعون المفوضية والمجلس ضد قرار المحكمة العامة ليوم 29 سبتمبر 2021 وتأكيد قرار إلغاء الاتفاقيات بين المغرب والاتحاد الأوروبي.  وذلك - يضيف الدبلوماسي الصحراوي - بسبب شموليتها  اللاشرعية للصحراء الغربية, وهي الإقليم المتمايز والمنفصل عن المملكة المغربية, دون الحصول على موافقة الشعب الصحراوي المعني الحصري بالحق في تقرير المصير, وبالتالي السيادة على الإقليم وثرواته". وأضاف في تصريح لو" واج "  أن "هذا الرأي القانوني يعزز الانطباع الحاصل لدى الأوروبيين بتقلص هامش المناورة أمام المفوضية في محاولاتها الدائمة للقفز على قرارات العدالة الأوروبية, ويحمل رسالة واضحة إلى المفوضية بضرورة احترام تلك القرارات والالتزام بمحتواها". كما شدد الدبلوماسي ...