﻿1
00:00:00,930 --> 00:00:05,961
Γεια σας κι ευχαριστώ που ήρθατε σήμερα.
Το όνομά μου είναι Μπιλ Μάρζακ.

2
00:00:06,228 --> 00:00:10,303
Είμαι επικεφαλής ερευνητής στο Citizen Lab
του Πανεπιστημίου του Τορόντο

3
00:00:11,480 --> 00:00:14,257
και θα σας μιλήσω σήμερα για...

4
00:00:18,420 --> 00:00:21,391
Μπορώ να χρησιμοποιήσω
το απλό μικρόφωνο, αν υπάρχει θέμα.

5
00:00:29,540 --> 00:00:31,450
Όπως έλεγα, το όνομά μου
είναι Μπιλ Μάρζακ.

6
00:00:31,470 --> 00:00:34,920
Είμαι ερευνητής στο Citizen Lab
του Πανεπιστημίου του Τορόντο

7
00:00:35,350 --> 00:00:39,730
και θα σας μιλήσω σήμερα
για το πώς εμείς στο Citizen Lab

8
00:00:39,730 --> 00:00:43,322
αποκαλύπτουμε τη χρήση κατασκοπευτικού
λογισμικού καθώς και παρακολουθήσεις.

9
00:00:43,897 --> 00:00:50,619
Στο Citizen Lab μελετάμε τη σχέση
τεχνολογίας και ανθρωπίνων δικαιωμάτων.

10
00:00:51,685 --> 00:00:56,335
Δώστε μου μισό λεπτό. Το χειριστήριο
δεν δουλεύει σωστά. Ορίστε.

11
00:00:56,710 --> 00:01:00,098
Αυτό είναι το Citizen Lab,
για όσους/ες βλέπετε τις διαφάνειες.

12
00:01:00,140 --> 00:01:03,910
Εδρεύουμε στο Πανεπιστήμιο του Τορόντο
και, όπως ανέφερα,

13
00:01:03,910 --> 00:01:09,570
μελετάμε τη σχέση μεταξύ ψηφιακής
ασφάλειας και ανθρωπίνων δικαιωμάτων.

14
00:01:10,178 --> 00:01:15,745
Ως προς τις παρακολουθήσεις, κυνηγάμε ομάδες
που χακάρουν την κοινωνία των πολιτών.

15
00:01:15,778 --> 00:01:19,673
Με τον όρο "κοινωνία των πολιτών" εννοώ
δημοσιογράφους, αντιφρονούντες, ακτιβιστές.

16
00:01:22,700 --> 00:01:26,523
Η μεθοδολογία που εφαρμόζουμε
γι' αυτό το πρόβλημα στο Citizen Lab

17
00:01:26,696 --> 00:01:28,932
είναι ένα μείγμα ερευνητικών μεθόδων.

18
00:01:29,100 --> 00:01:31,748
Εγώ έχω σπουδάσει επιστήμη των υπολογιστών.

19
00:01:31,850 --> 00:01:35,694
Έχω διδακτορικό δίπλωμα από το Πανεπιστήμιο
της Καλιφόρνιας, στο Μπέρκλεϊ.

20
00:01:36,475 --> 00:01:41,442
Άλλοι συνάδελφοι στο Citizen Lab
είναι από τον χώρο των πολιτικών επιστημών,

21
00:01:41,630 --> 00:01:44,045
των διεθνών σχέσεων, της νομικής.

22
00:01:44,596 --> 00:01:49,398
Ο διευθυντής του Citizen Lab
είναι καθηγητής πολιτικών επιστημών.

23
00:01:49,560 --> 00:01:54,117
Η μεθοδολογία που χρησιμοποιούμε
για να προσεγγίσουμε το πρόβλημα

24
00:01:54,515 --> 00:01:56,975
περιλαμβάνει ένα μείγμα μεθόδων.

25
00:01:57,155 --> 00:02:01,410
Τα αποτελέσματά μας είναι συμπεράσματα
που αξιολογούνται από ομότιμους

26
00:02:01,569 --> 00:02:04,394
στο βαθμό που μπορούμε,

27
00:02:04,522 --> 00:02:11,870
γιατί, όπως θα εξηγήσω, υπάρχουν ζητήματα
ως προς το τι μπορούμε να περιγράψουμε.

28
00:02:11,903 --> 00:02:16,880
Μπορούμε να δείξουμε τη μεθοδολογία μας
αλλά όχι να δημοσιεύσουμε λεπτομέρειες

29
00:02:16,880 --> 00:02:22,613
για τους δείκτες ή τα πράγματα
που ψάχνουμε κάθε φορά.

30
00:02:22,722 --> 00:02:24,814
Γιατί πρόκειται για κούρσα εξοπλισμών.

31
00:02:24,937 --> 00:02:28,202
Προσπαθούμε να εντοπίσουμε ανθρώπους
που δεν θέλουν να εντοπιστούν.

32
00:02:28,281 --> 00:02:30,504
Αν, λοιπόν, καταλάβουν πώς τους εντοπίζουμε

33
00:02:30,633 --> 00:02:34,020
θα αλλάξουν συμπεριφορά
και δεν θα μπορούμε να τους βρούμε.

34
00:02:34,871 --> 00:02:39,471
Να σας δώσω εν συντομία
τη δομή της σημερινής μου ομιλίας.

35
00:02:39,570 --> 00:02:44,228
Πρώτα θα δώσω έναν ορισμό
για το μισθοφορικό λογισμικό κατασκοπείας.

36
00:02:44,350 --> 00:02:50,362
Πρόκειται για μια βιομηχανία που προμηθεύει
κατασκοπευτικά λογισμικά σε κυβερνήσεις.

37
00:02:51,247 --> 00:02:56,837
Στη συνέχεια θα εξηγήσω πώς δουλεύουμε
για να εντοπίσουμε αυτό το λογισμικό

38
00:02:56,892 --> 00:03:01,893
και θα εξηγήσω γιατί δουλεύουμε από κάτω
προς τα πάνω με αφετηρία τους στόχους.

39
00:03:02,026 --> 00:03:07,526
Είμαστε σε επαφή με ακτιβιστές,
δημοσιογράφους, αντιφρονούντες,

40
00:03:07,660 --> 00:03:10,330
μέλη της κοινωνίας των πολιτών
σε όλο τον κόσμο

41
00:03:10,440 --> 00:03:15,277
και τους ενθαρρύνουμε να αναφέρουν
ύποπτα πράγματα που παρατηρούν,

42
00:03:15,411 --> 00:03:18,750
τα οποία μπορεί να αποτελούν
ενδείξεις παρακολούθησης ή χακαρίσματος.

43
00:03:18,770 --> 00:03:20,940
Θα σας εξηγήσω, λοιπόν, πώς το κάνουμε.

44
00:03:20,940 --> 00:03:27,079
Πώς ξεσκεπάζουμε αυτές τις εταιρείες
μέσα από αντικείμενα ή συνδέσμους

45
00:03:27,245 --> 00:03:32,372
ή συνημμένα αρχεία ή μηνύματα
που μας προωθούνται από πολίτες.

46
00:03:33,242 --> 00:03:34,690
Στη συνέχεια θα εξηγήσω...

47
00:03:36,837 --> 00:03:42,117
Θα εξηγήσω πώς χρησιμοποιούμε
τις πληροφορίες που έχουμε αποκτήσει

48
00:03:42,117 --> 00:03:44,550
για να κάνουμε διεξοδική ανάλυση.

49
00:03:44,570 --> 00:03:50,128
Με άλλα λόγια, να ελέγξουμε συσκευές
ή τηλέφωνα για να δούμε αν έχουν παραβιαστεί.

50
00:03:50,340 --> 00:03:54,200
Μετά θα εξηγήσω
μέσα από την αφήγηση της ιστορίας

51
00:03:54,200 --> 00:03:59,783
πώς φτάσαμε ή πώς βοηθήσαμε
στην αποκάλυψη του Predator στην Ελλάδα.

52
00:04:01,941 --> 00:04:06,109
Θα ξεκινήσω από το μισθοφορικό
λογισμικό κατασκοπείας. Τι είναι;

53
00:04:06,782 --> 00:04:11,622
Ίσως έχετε ακούσει εταιρείες
όπως η FinFisher.

54
00:04:12,152 --> 00:04:15,093
Αυτό είναι ένα στιγμιότυπο οθόνης
από την ιστοσελίδα τους,

55
00:04:15,126 --> 00:04:16,864
για όσους μπορούν να δουν τις διαφάνειες.

56
00:04:16,964 --> 00:04:21,148
Αυτό που διαφημίζουν είναι ένα προϊόν

57
00:04:21,248 --> 00:04:27,435
που βοηθά κυβερνήσεις και διωκτικές αρχές
να ξεπερνούν «προκλήσεις».

58
00:04:27,570 --> 00:04:30,300
Αυτές οι εταιρείες λένε στις κυβερνήσεις

59
00:04:30,351 --> 00:04:35,935
"Τρομοκράτες και εγκληματίες
επικοινωνούν χρησιμοποιώντας κρυπτογράφηση

60
00:04:35,959 --> 00:04:40,495
"και άρα χρειάζεστε κάτι
για να μπορείτε να καταλάβετε τι λένε.

61
00:04:40,670 --> 00:04:47,756
"Αυτό το κάτι είναι το προϊόν μας, που μπορεί
να παραβιάσει υπολογιστές και κινητά

62
00:04:47,789 --> 00:04:53,100
"και να υποκλέψει τα μηνύματά τους
πριν την εφαρμογή κρυπτογράφησης

63
00:04:53,233 --> 00:04:55,796
"ή μετά την αποκρυπτογράφησή τους."

64
00:04:58,192 --> 00:05:03,084
Άλλα παραδείγματα εταιρειών
είναι η Hacking Team με έδρα στην Ιταλία

65
00:05:03,263 --> 00:05:05,156
 και η Cyberbit που εδρεύει στο Ισραήλ.

66
00:05:05,180 --> 00:05:07,609
Αλλά επιτρέψτε μου να δώσω
λίγο χρόνο για τη μετάφραση εδώ.

67
00:05:08,977 --> 00:05:14,645
Έτσι, έχουμε τη FinFisher,
η οποία είχε την έδρα της στη Γερμανία

68
00:05:14,678 --> 00:05:16,773
και πλέον έχει κηρύξει πτώχευση

69
00:05:16,797 --> 00:05:21,436
Η Hacking Team είναι άλλο ένα παράδειγμα
πρώην ευρωπαϊκού προμηθευτή

70
00:05:21,500 --> 00:05:26,547
εργαλείων κατασκοπείας και hacking,
που επίσης φαλίρισε.

71
00:05:26,740 --> 00:05:30,047
Η CyberBit είναι μια άλλη εταιρεία
με έδρα το Ισραήλ.

72
00:05:30,612 --> 00:05:33,613
Δεν χρειάζεται να διαβάσετε τη διαφάνεια,

73
00:05:33,646 --> 00:05:38,757
ωστόσο βλέπετε ότι το προωθητικό τους μήνυμα
είναι ουσιαστικά το ίδιο:

74
00:05:38,960 --> 00:05:41,571
"Τρομοκράτες και εγκληματίες
χρησιμοποιούν κρυπτογράφηση.

75
00:05:41,669 --> 00:05:45,833
"Χρειάζεστε το προϊόν μας
για να τους χακάρει και να μάθετε τι λένε."

76
00:05:46,115 --> 00:05:50,393
Η πιο διάσημη εταιρεία, ωστόσο,
είναι η NSO Group,

77
00:05:50,696 --> 00:05:56,339
η οποία συμπυκνώνει το μάρκετινγκ του κλάδου
σε ένα πολύ έξυπνο σλόγκαν:

78
00:05:56,593 --> 00:05:59,820
"Οι τρομοκράτες κι οι εγκληματίες
είναι πλέον στο σκοτάδι."

79
00:06:03,172 --> 00:06:09,989
Η NSO Group και οι ανταγωνιστές της
παρέχουν εξελιγμένα προϊόντα παρακολούθησης.

80
00:06:10,022 --> 00:06:15,690
Τι είναι τα λογισμικά παρακολούθησης;
Βλέπετε ένα στιγμιότυπο οθόνης

81
00:06:15,690 --> 00:06:22,840
από κάποιο έγγραφο της NSO Group,
που δείχνει τη λειτουργικότητα ενός spyware.

82
00:06:23,419 --> 00:06:28,498
Με άλλα λόγια, τι μπορεί να κάνει
αφού καταφέρει να "μπει" στο τηλέφωνό σας.

83
00:06:28,569 --> 00:06:30,999
Θα εξηγήσω σε λίγο πώς μπαίνει στο τηλέφωνο.

84
00:06:31,240 --> 00:06:34,795
Αλλά μόλις το λογισμικό κατασκοπείας
εγκατασταθεί στο τηλέφωνο,

85
00:06:34,849 --> 00:06:38,528
μπορεί ουσιαστικά να υποκλέψει
τα πάντα στη συσκευή:

86
00:06:38,552 --> 00:06:43,773
Φωτογραφίες, κωδικούς πρόσβασης,
μπορεί να εντοπίσει την τοποθεσία σας,

87
00:06:44,113 --> 00:06:47,534
να υποκλέψει κλήσεις
και κρυπτογραφημένα μηνύματα,

88
00:06:47,568 --> 00:06:52,942
ή ακόμη και να ενεργοποιήσει το μικρόφωνο
και την κάμερά σας, ακόμα κι όταν δεν μιλάτε,

89
00:06:53,142 --> 00:06:57,437
προκειμένου να κατασκοπεύσει
τι γίνεται κοντά στο κινητό σας.

90
00:07:00,149 --> 00:07:11,112
Στη συνέχεια, θα σας μιλήσω για νυν
και πρώην ιδιοκτήτες τέτοιων εταιρειών.

91
00:07:11,579 --> 00:07:17,650
Αυτός ο κύριος, αν βλέπετε τις διαφάνειες,
είναι ο Μάρτιν Μαντς,

92
00:07:17,820 --> 00:07:22,545
πρώην στέλεχος της FinFisher,
μιας εταιρείας κατασκοπευτικού λογισμικού.

93
00:07:22,625 --> 00:07:27,987
Ίσως το πιο διάσημο "απόφθεγμά" του
περί προϊόντων spyware

94
00:07:28,020 --> 00:07:33,120
ήταν ότι συνέκρινε τα προϊόντα spyware
και τις δυνατότητες κατάχρησης τους

95
00:07:33,153 --> 00:07:37,390
με ένα κουτάκι Coca Cola
ή μια μπαταρία αυτοκινήτου,

96
00:07:37,423 --> 00:07:42,094
λέγοντας ότι μπορείτε να χρησιμοποιήσετε
μια μπαταρία αυτοκινήτου για βασανιστήρια

97
00:07:42,119 --> 00:07:46,762
ή να ρίξετε ένα κουτάκι αναψυκτικού
στη μύτη κάποιου για να τον πειράξετε.

98
00:07:46,837 --> 00:07:50,298
Αντίστοιχα μπορεί να γίνει
και κατάχρηση εργαλείων παρακολούθησης.

99
00:07:50,322 --> 00:07:53,877
Έτσι, υποβαθμίζεται η σημασία
των spyware ως εργαλείων παρακολούθησης

100
00:07:53,910 --> 00:07:59,346
και παρουσιάζονται ως συνηθισμένα εργαλεία
που χρησιμοποιούμε καθημερινά

101
00:07:59,380 --> 00:08:02,053
και αποτελούν μέρος της καθημερινότητας.

102
00:08:04,771 --> 00:08:08,010
Ένα ακόμα στέλεχος
της βιομηχανίας παρακολούθησης.

103
00:08:08,010 --> 00:08:10,950
Θα παρατηρήσετε μια τάση εδώ,
ότι είναι σχεδόν όλοι άντρες.

104
00:08:10,974 --> 00:08:17,273
Αυτός είναι ο Σάλεβ Χούλιο, συνιδρυτής
και πρώην διευθύνων σύμβουλος της NSO Group.

105
00:08:17,506 --> 00:08:21,253
Του άρεσε τόσο πολύ να είναι CEO,
που παραιτήθηκε δύο φορές.

106
00:08:21,286 --> 00:08:25,614
Η πιο πρόσφατη παραίτησή του ήταν
πριν από περίπου δύο εβδομάδες.

107
00:08:27,006 --> 00:08:31,235
Σύμφωνα με ένα άρθρο γι' αυτόν
που δημοσίευσε μια ισραηλινή εφημερίδα,

108
00:08:31,402 --> 00:08:36,941
έχει κάποιους μάλλον ενδιαφέροντες τρόπους
να ανταγωνίζεται στον κλάδο του.

109
00:08:37,058 --> 00:08:45,684
Το απόσπασμα αναφέρει ότι δεν είναι σαφές
αν τα όρια του Χούλιο είναι όπου θα 'πρεπε.

110
00:08:46,065 --> 00:08:52,790
Ενίοτε χρησιμοποιεί τεχνικές ανταγωνισμού,
που ίσως δεν είναι ό,τι πιο ηθικό.

111
00:08:52,823 --> 00:09:00,805
Σε μια περίπτωση, φέρεται να είπε ψέματα
σε υποψήφιους πελάτες, λέγοντας,

112
00:09:00,951 --> 00:09:04,907
"Μην μπείτε στον κόπο να τσεκάρετε
τα προϊόντα των ανταγωνιστών μας,

113
00:09:04,940 --> 00:09:10,081
"γιατί θα αγοράσουμε την εταιρεία τους"
ή "γιατί είμαι στο ΔΣ τους"

114
00:09:10,332 --> 00:09:15,177
ή "γιατί το προϊόν της τάδε εταιρείας
είναι το δικό μας υπό μορφή λευκής ετικέτας".

115
00:09:17,434 --> 00:09:22,406
Εδώ είναι ένας κύριος
που πιθανώς όλοι να γνωρίζετε: ο Ταλ Ντίλιαν.

116
00:09:22,439 --> 00:09:27,836
Εκτός από διευθύνων σύμβουλος της Intellexa,

117
00:09:27,914 --> 00:09:32,912
της μητρικής εταιρείας που έχει
το λογισμικό παρακολούθησης predator,

118
00:09:33,210 --> 00:09:38,148
είναι και φιλόσοφος όσον αφορά
το θέμα των παρακολουθήσεων.

119
00:09:38,172 --> 00:09:45,274
Το αγαπημένο μου ρητό του, που συμπυκνώνει
την κοσμοθεωρία του για τη σχετική βιομηχανία

120
00:09:45,307 --> 00:09:49,555
είναι ότι "μπορεί και να χρησιμοποιηθούν
για κακό τα προϊόντα μας,

121
00:09:49,589 --> 00:09:52,274
"αλλά ο κόσμος θα πρέπει να το ξεπεράσει.

122
00:09:52,450 --> 00:09:55,422
"Τα προϊόντα μας θα συνεχίσουν να υπάρχουν".

123
00:09:57,809 --> 00:10:01,576
Αλλά ίσως η πιο ενδεικτική περίπτωση
ολόκληρου του κλάδου

124
00:10:01,723 --> 00:10:06,841
είναι οι φωτογραφίες αυτού του κυρίου,
του Ίβο Μαλινκόβσκι, του CEO της Cytrox.

125
00:10:07,000 --> 00:10:11,520
Βλέπετε στην μπλούζα του τη στάμπα
με τη φράση "περισσότερα χρήματα".

126
00:10:14,326 --> 00:10:18,382
Αφού σας σύστησα
τη βιομηχανία παρακολούθησης,

127
00:10:18,406 --> 00:10:24,330
θα ήθελα να σας εξηγήσω πώς παρακολουθούμε
την κατάχρηση των προϊόντων της,

128
00:10:24,563 --> 00:10:29,477
επειδή, όπως είπα προηγουμένως,
παρόλο που οι εταιρείες ισχυρίζονται

129
00:10:29,502 --> 00:10:35,650
ότι τα προϊόντα τους υπάρχουν ώστε
οι κυβερνήσεις να κατασκοπεύουν εγκληματίες,

130
00:10:36,250 --> 00:10:39,358
συχνά η πραγματικότητα
είναι κάπως διαφορετική.

131
00:10:39,515 --> 00:10:44,807
Τα spyware χρησιμοποιούνται καταχρηστικά
και όχι μόνο σε μεμονωμένες περιπτώσεις

132
00:10:44,983 --> 00:10:47,687
αλλά σε ευρεία κλίμακα σε όλο τον κόσμο.

133
00:10:47,711 --> 00:10:54,353
Θα εξηγήσω πώς στο Citizen Lab εργαζόμαστε
με πιθανούς στόχους από την κοινωνία των πολιτών

134
00:10:54,386 --> 00:10:56,455
δουλεύοντας από κάτω προς τα πάνω,

135
00:10:56,555 --> 00:11:00,296
προκειμένου να χαρτογραφήσουμε
και να κατανοήσουμε τη βιομηχανία.

136
00:11:01,588 --> 00:11:07,304
Η πρώτη περίπτωση υποκλοπής
και παρακολούθησης κινητών τηλεφώνων

137
00:11:07,338 --> 00:11:12,407
με προϊόντα της εν λόγω βιομηχανίας
ήρθε στο φως τον Αύγουστο του 2016,

138
00:11:12,440 --> 00:11:18,935
όταν ένας ακτιβιστής στα Εμιράτα,
στο Ντουμπάι, ονόματι Άχμεντ Μανσούρ,

139
00:11:18,968 --> 00:11:25,662
επικοινώνησε με το Citizen Lab και μας είπε:
"Γεια σας, νομίζω ότι έγινα πάλι στόχος".

140
00:11:26,226 --> 00:11:34,790
Γιατί "πάλι"; Διότι για πολλά χρόνια,
πριν το 2016, είχε λάβει δεκάδες ύποπτα μέιλ,

141
00:11:34,790 --> 00:11:38,597
ύποπτους συνδέσμους, ύποπτα συνημμένα αρχεία,

142
00:11:38,621 --> 00:11:43,195
τα οποία αποδείχθηκαν ότι ήταν
επιθέσεις spyware κατά του υπολογιστή του.

143
00:11:43,871 --> 00:11:49,145
Αλλά τον Αύγουστο του 2016,
μας έστειλε κάτι λίγο διαφορετικό.

144
00:11:50,682 --> 00:11:55,287
Ένα ύποπτο γραπτό μήνυμα
που είχε λάβει στο τηλέφωνό του

145
00:11:55,320 --> 00:12:02,490
που έγραφε στα αραβικά: "Νέα μυστικά
για βασανιστήρια στις φυλακές  των Εμιράτων".

146
00:12:10,110 --> 00:12:13,723
Τι κάνουμε όταν λαμβάνουμε κάτι τέτοιο
στο Citizen Lab,

147
00:12:13,788 --> 00:12:17,593
όταν ένας ακτιβιστής ή αντιφρονούντας
μας στέλνει ένα τέτοιο μήνυμα;

148
00:12:17,670 --> 00:12:21,973
Το πρώτο που πρέπει να κάνουμε
είναι να δουλέψουμε πολύ γρήγορα.

149
00:12:22,256 --> 00:12:26,946
Μια διάσημη ρήση του Βενιαμίν Φραγκλίνου,
ενός πολύ διάσημου Αμερικάνου,

150
00:12:27,029 --> 00:12:30,293
λέει ότι μπορείτε να καθυστερήσετε,
αλλά ο χρόνος δεν θα κάνει το ίδιο.

151
00:12:30,317 --> 00:12:34,547
Ουσιαστικά, πρέπει να εργαστούμε πολύ γρήγορα
σε τέτοιου είδους καταστάσεις.

152
00:12:34,620 --> 00:12:41,740
Και γιατί αυτό; Όπως καταλαβαίνουμε,
οι εταιρείες που παράγουν spyware

153
00:12:41,800 --> 00:12:45,446
δεν θέλουν ερευνητές, όπως το Citizen Lab,

154
00:12:45,480 --> 00:12:51,490
να κατανοήσουν τη λειτουργία
ή να "συλλάβουν" αντίγραφο του spyware τους.

155
00:12:51,520 --> 00:12:57,746
Έτσι, προκειμένου να μας δυσκολέψουν,
εισάγουν χρονικούς περιορισμούς

156
00:12:57,779 --> 00:13:00,630
στους συνδέσμους
που αποστέλλονται στους στόχους.

157
00:13:00,693 --> 00:13:06,569
Δηλαδή μπορεί το λινκ να μένει ενεργό
για 24 ώρες ή και για λιγότερο

158
00:13:06,649 --> 00:13:10,616
και μετά να μην μπορεί πλέον
να μολύνει ένα τηλέφωνο.

159
00:13:10,804 --> 00:13:14,264
Ή ίσως το λινκ να μένει ενεργό
για συγκεκριμένο αριθμό κλικ.

160
00:13:14,382 --> 00:13:17,640
Την πρώτη φορά που κάνετε κλικ στο λινκ,
το τηλέφωνο μολύνεται.

161
00:13:17,664 --> 00:13:20,836
Ξανακάνετε κλικ
και πλέον δεν συμβαίνει τίποτα.

162
00:13:20,961 --> 00:13:26,265
Άρα ξέραμε ότι έπρεπε να κινηθούμε γρήγορα.
Τι κάναμε λοιπόν;

163
00:13:26,299 --> 00:13:32,861
Ουσιαστικά τσιμπήσαμε το δόλωμα.
Κάναμε κλικ στο λινκ που μας είχε προωθηθεί.

164
00:13:33,150 --> 00:13:38,610
Εδώ βλέπετε μια αναπαράσταση
της πειραματικής διάταξης που χρησιμοποιήσαμε.

165
00:13:39,025 --> 00:13:44,310
Ουσιαστικά, συνδέσαμε ένα κινητό
μετά από επαναφορά εργοστασιακών ρυθμίσεων,

166
00:13:44,310 --> 00:13:51,374
δηλαδή ένα iPhone στο οποίο κάναμε reset,
το οποίο ήταν πανομοιότυπο με το δικό του

167
00:13:51,407 --> 00:13:54,739
και που έτρεχαν την ίδια έκδοση του iOS.

168
00:13:54,852 --> 00:13:58,767
Πληκτρολογήσαμε το λινκ στο κινητό,

169
00:13:58,820 --> 00:14:05,991
το οποίο είχαμε συνδέσει στο ίντερνετ
μέσω ενός ενδιάμεσου υπολογιστή.

170
00:14:06,160 --> 00:14:08,018
Τι ρόλο έπαιζε αυτός ο υπολογιστής;

171
00:14:08,292 --> 00:14:15,777
Θέλαμε να καταγράψουμε όλα όσα στέλνονταν και
λαμβάνονταν μέσω της σύνδεσης του τηλεφώνου.

172
00:14:15,811 --> 00:14:20,580
Με άλλα λόγια, προσπαθούσαμε
να "συλλάβουμε" ένα αντίγραφο του spyware

173
00:14:20,672 --> 00:14:23,889
υποθέτοντας ότι το λινκ
περιείχε κάποιο spyware.

174
00:14:24,024 --> 00:14:29,196
Πληκτρολογήσαμε το λινκ στο Safari
του iPhone και πατήσαμε "εκτέλεση".

175
00:14:36,543 --> 00:14:37,825
 Τι έγινε τότε;

176
00:14:38,246 --> 00:14:41,575
Μπορούσαμε να καταγράψουμε στον υπολογιστή

177
00:14:41,599 --> 00:14:45,932
ό,τι έστελνε και λάμβανε το spyware
από το κινητό και το ίντερνετ.

178
00:14:46,145 --> 00:14:49,820
Είδαμε ότι όταν πληκτρολογήσαμε το λινκ
και πατήσαμε το "go" για να εκτελεστεί,

179
00:14:49,853 --> 00:14:55,816
το τηλέφωνο κατέβασε
μια σειρά από τρία "zero day exploits".

180
00:14:56,359 --> 00:14:58,058
Τι είναι τα zero day exploits;

181
00:14:58,318 --> 00:15:04,664
Είναι exploit, ως τότε άγνωστα στην Apple,
κάποια ευπάθεια ασφαλείας

182
00:15:04,701 --> 00:15:07,682
που μπορεί να χρησιμοποιηθεί
για την εκτέλεση κώδικα

183
00:15:07,706 --> 00:15:12,010
ή την εγκατάσταση λογισμικού στο κινητό
χωρίς την άδεια του χρήστη.

184
00:15:12,143 --> 00:15:17,768
Και η Apple δεν το γνωρίζει, οπότε έχει
"μηδέν ημέρες" για να βγάλει ένα patch.

185
00:15:17,802 --> 00:15:23,646
Δεν υπάρχει επιδιόρθωση ή νεότερη έκδοση
του iOS, που να εμποδίζει το spyware.

186
00:15:24,185 --> 00:15:30,029
Εκπλαγήκαμε αρκετά, καθώς αυτή ήταν
η πρώτη καταγεγραμμένη περίπτωση

187
00:15:30,062 --> 00:15:38,042
όπου είχε αποκαλυφθεί δημόσια exploit
που χρησιμοποιήθηκε για εγκατάσταση spyware

188
00:15:38,075 --> 00:15:46,039
σε κινητό τηλέφωνο "ελεύθερα", δηλαδή
στον πραγματικό κόσμο κι όχι σε εργαστήριο.

189
00:15:49,340 --> 00:15:56,458
Το επόμενο βήμα μας αφού καταλάβαμε
ότι το λινκ περιείχε κακόβουλο περιεχόμενο,

190
00:15:56,491 --> 00:15:58,128
δηλαδή το exploit που σας είπα,

191
00:15:58,201 --> 00:16:01,948
ήταν να σκεφτούμε ως εξής:

192
00:16:02,115 --> 00:16:08,214
Είδαμε ένα παράδειγμα με αυτό το SMS
και το λινκ που εμπεριείχε,

193
00:16:09,400 --> 00:16:16,184
αλλά ίσως αυτό το spyware
να χρησιμοποιήθηκε και σε άλλες περιπτώσεις.

194
00:16:16,916 --> 00:16:21,940
Μπορούμε να καταλάβουμε
πού αλλού μπορεί να χρησιμοποιήθηκε;

195
00:16:22,140 --> 00:16:29,399
Υπάρχει μια έκφραση στα αγγλικά που λέει
"Αν δεις ένα είναι σαν να τα έχεις δει όλα".

196
00:16:30,322 --> 00:16:36,856
Εν προκειμένω, αυτό σημαίνει
ότι μπορέσαμε να καταλάβουμε

197
00:16:36,890 --> 00:16:40,380
πώς συμπεριφερόταν ο σύνδεσμος
όταν κάναμε κλικ πάνω του.

198
00:16:40,400 --> 00:16:46,380
Έτσι στη συνέχεια μπορέσαμε να ψάξουμε
σε όλο το διαδίκτυο, σε κάθε ιστοσελίδα,

199
00:16:46,380 --> 00:16:51,328
και σε κάθε διακομιστή στο ίντερνετ
για να βρούμε άλλους διακομιστές

200
00:16:51,361 --> 00:16:54,972
που συμπεριφέρονταν με τον ίδιο τρόπο.

201
00:16:55,006 --> 00:17:01,817
Στόχος μας ήταν να προσπαθήσουμε
να εντοπίσουμε πιθανές άλλες ιστοσελίδες

202
00:17:01,850 --> 00:17:06,405
που θα μπορούσαν να χρησιμοποιηθούν σε λινκ
που θα στέλνονταν σε άλλους στόχους.

203
00:17:06,438 --> 00:17:11,092
Ξεκινάμε, λοιπόν, από μία περίπτωση,
την χαρτογραφούμε όσο ευρύτερα γίνεται

204
00:17:11,378 --> 00:17:16,254
και προσπαθούμε να κατανοήσουμε
το παγκόσμιο αποτύπωμα τέτοιου τύπου spyware.

205
00:17:18,530 --> 00:17:26,440
Έτσι, σαρώσαμε ενδελεχώς το διαδίκτυο
και βρήκαμε εκατοντάδες άλλες διευθύνσεις IP

206
00:17:26,474 --> 00:17:32,450
που συμπεριφέρονταν παρόμοια
με αυτή που είδαμε στο λινκ του στόχου μας.

207
00:17:33,084 --> 00:17:39,152
Αφού καταφέραμε αυτό που σας περιέγραψα,
περάσαμε σε μια επόμενη αναζήτηση:

208
00:17:39,585 --> 00:17:42,780
Σχετικά με τις διευθύνσεις IP που εντοπίσαμε,

209
00:17:42,990 --> 00:17:44,880
αφού σαρώσαμε το διαδίκτυο,

210
00:17:44,880 --> 00:17:50,636
ξέρουμε πώς συμπεριφέρονται τώρα,
αλλά πώς συμπεριφέρονταν στο παρελθόν;

211
00:17:51,380 --> 00:17:57,652
Έτσι, εξετάσαμε προηγούμενα δεδομένα σάρωσης
του ίντερνετ που υπήρχαν διαθέσιμα

212
00:17:57,824 --> 00:18:04,359
και διαπιστώσαμε ότι τουλάχιστον 41
από αυτές τις διευθύνσεις IP

213
00:18:04,459 --> 00:18:08,208
ανταποκρίθηκαν διαφορετικά
σε σχέση με το παρελθόν.

214
00:18:09,015 --> 00:18:12,160
Στη συνέχεια ψάξαμε κάτι ακόμα.

215
00:18:12,611 --> 00:18:18,670
Ποιες άλλες ΙΡ ανταποκρίθηκαν στο παρελθόν
όπως αυτές οι 41;

216
00:18:20,204 --> 00:18:28,188
Διαπιστώσαμε με ενδιαφέρον ότι μεταξύ των IP
που ανταποκρίθηκαν με τον ίδιο τρόπο

217
00:18:29,043 --> 00:18:34,996
ήταν και τρεις που ήταν καταχωρημένες
σε μια εταιρεία που ονομάζεται NSO Group.

218
00:18:39,619 --> 00:18:42,996
Είμαστε σε θέση να κάνουμε
αυτήν την ανίχνευση αναδρομικά,

219
00:18:43,029 --> 00:18:48,914
αλλά και αφού δημοσιεύσαμε πληροφορίες
στις σχετικές εκθέσεις του Citizen Lab,

220
00:18:48,948 --> 00:18:54,338
και οι εταιρείες άλλαξαν την συμπεριφορά
των διευθύνσεων IP της,

221
00:18:54,372 --> 00:18:59,152
και το πώς ανταποκρίνονται οι διακομιστές της,
μπορούμε να συνεχίσουμε να τις παρακολουθούμε

222
00:18:59,191 --> 00:19:02,129
και να ψάξουμε τυχόν επικαλύψεις στο μέλλον.

223
00:19:02,153 --> 00:19:07,567
Με αυτόν τον τρόπο,
όταν εντοπίζουμε ένα παράδειγμα επίθεσης,

224
00:19:07,734 --> 00:19:11,116
μπορούμε να εντοπίσουμε τη λειτουργία του
κάποια στιγμή στο παρελθόν.

225
00:19:11,178 --> 00:19:15,773
και να βρούμε ενδεχομένως
την εταιρεία που πούλησε το εν λόγω spyware.

226
00:19:15,810 --> 00:19:21,207
Μπορούμε επίσης, με την προϋπόθεση
ότι δεν αποκαλύπτουμε πολλές λεπτομέρειες

227
00:19:21,241 --> 00:19:23,634
που η εταιρεία μπορεί
να χρησιμοποιήσει για να κρυφτεί,

228
00:19:23,667 --> 00:19:30,278
να εντοπίσουμε ενδεχόμενες επιθέσεις
και μολύνσεις από spyware στο μέλλον.

229
00:19:31,411 --> 00:19:35,776
Αυτό μας επιτρέπει να διατηρούμε
ορατότητα σε βάθος χρόνου

230
00:19:35,809 --> 00:19:40,881
σε δραστηριότητες spyware
που σχετίζονται με την εκάστοτε εταιρεία.

231
00:19:45,699 --> 00:19:52,766
Ένα από τα ενδιαφέροντα ευρήματά μας
και ζητώ συγγνώμη για τα μικρά γράμματα,

232
00:19:55,823 --> 00:20:02,426
είδαμε ότι αν τα λινκ
αποστέλλονται σε ανθρώπους μέσω SMS,

233
00:20:03,109 --> 00:20:08,535
το όνομα της ιστοσελίδας στο λινκ
θα πρέπει λογικά να είναι σχεδιασμένο

234
00:20:08,743 --> 00:20:15,056
έτσι ώστε να μοιάζει με κάτι
που θα κάνει τον στόχο να το πατήσει.

235
00:20:15,223 --> 00:20:20,582
Για παράδειγμα, μπορεί να υποδυθεί
έναν ειδησεογραφικό ιστότοπο,

236
00:20:20,866 --> 00:20:29,756
έναν ιστότοπο παρόχου κινητής τηλεφωνίας
ή τον πάροχο ίντερνετ του εκάστοτε στόχου.

237
00:20:32,860 --> 00:20:38,034
Έτσι, όταν βρήκαμε όλες αυτές
τις διευθύνσεις IP κατά τη σάρωσή μας,

238
00:20:38,300 --> 00:20:42,473
μπορέσαμε να δούμε τα ονόματα
των σχετικών ιστότοπων.

239
00:20:42,680 --> 00:20:47,137
Και από αυτή τη μία περίπτωση
στα Ηνωμένα Αραβικά Εμιράτα,

240
00:20:47,204 --> 00:20:53,273
βρήκαμε περιπτώσεις όπου οι ιστότοποι
είχαν ονόματα ενδεικτικά άλλων χωρών,

241
00:20:53,297 --> 00:20:59,914
όπως το Μεξικό, η Κένυα, το Μπαχρέιν
και δεκάδες άλλες χώρες,

242
00:20:59,948 --> 00:21:05,889
γεγονός που υποδηλώνει ότι το συγκεκριμένο
spyware της NSO χρησιμοποιείται διεθνώς.

243
00:21:08,731 --> 00:21:15,375
Τι ακολούθησε; Είχαμε βρει κι άλλες χώρες
όπου μπορεί να χρησιμοποιείται το spyware.

244
00:21:15,974 --> 00:21:20,565
Το επόμενο βήμα ήταν να έρθουμε σε επαφή
με την κοινωνία των πολιτών

245
00:21:20,598 --> 00:21:24,827
και κυρίως με δημοσιογράφους
κι ακτιβιστές σε αυτές τις χώρες.

246
00:21:25,312 --> 00:21:29,350
Και ένα από τα πρώτα πράγματα που προέκυψαν

247
00:21:29,351 --> 00:21:32,328
αμέσως μετά τη διαπίστωση της επίθεσης
κατά του Άχμεντ Μανσούρ

248
00:21:32,362 --> 00:21:38,761
μετά από επαφές με μεξικανικές ΜΚΟ
και οργανώσεις της κοινωνίας των πολιτών

249
00:21:38,794 --> 00:21:44,543
κάποιες από αυτές ανέφεραν
ότι έλαβαν ύποπτα μηνύματα SMS.

250
00:21:44,776 --> 00:21:53,007
Και όντως, τα λινκ στα SMS ταίριαζαν
με τους ιστότοπους που είχαμε βρει στη σάρωση.

251
00:21:53,041 --> 00:22:00,896
Βλέπετε μερικά παραδείγματα γραπτών μηνυμάτων
που έλαβαν κάποιοι Μεξικανοί ακτιβιστές.

252
00:22:00,929 --> 00:22:06,237
Τα γράμματα είναι μικρά και τα μηνύματα
περιέχουν και κάποιες βρισιές,

253
00:22:07,090 --> 00:22:13,470
που δεν θα επαναλάβω τώρα, αλλά σκοπός τους
ήταν να προσβάλλουν τους στόχους

254
00:22:13,503 --> 00:22:15,347
και να τους κάνουν να πατήσουν το λινκ.

255
00:22:15,380 --> 00:22:20,876
Να εγείρουν συναισθήματα και να τραβήξουν
την περιέργειά τους ώστε να πατήσουν το λινκ,

256
00:22:20,910 --> 00:22:26,711
εγκαθιστώντας έτσι
το κατασκοπευτικό λογισμικό στο τηλέφωνο,

257
00:22:26,878 --> 00:22:32,458
και δίνοντας στη μεξικανική κυβέρνηση
σε αυτή την περίπτωση πρόσβαση στο κινητό.

258
00:22:32,492 --> 00:22:37,299
Υπάρχει ένα μήνυμα εδώ, όμως,
που θέλω να επισημάνω,

259
00:22:37,366 --> 00:22:45,298
όπου στέλνουν μήνυμα στον στόχο,
"Η κόρη σας μπήκε στο νοσοκομείο.

260
00:22:45,440 --> 00:22:52,480
"Είχε ένα ατύχημα. Στο λινκ θα βρείτε
το νοσοκομείο όπου έχει εισαχθεί".

261
00:22:54,228 --> 00:22:58,480
Προφανώς, πρόκειται για ένα πολύ
συναισθηματικά φορτισμένο μήνυμα

262
00:22:58,513 --> 00:23:04,014
και πολλοί πιθανοί παραλήπτες
θα πατούσαν το λινκ χωρίς να το σκεφτούν.

263
00:23:04,048 --> 00:23:06,463
Είναι πολύ αποτελεσματικός τύπος επίθεσης.

264
00:23:09,860 --> 00:23:14,313
Τώρα θα ήθελα να σας μιλήσω
για το επόμενο βήμα,

265
00:23:14,346 --> 00:23:23,048
το οποίο είναι η κατανόηση, σε έναν βαθμό,
του τι συμβαίνει στο ίδιο το τηλέφωνο.

266
00:23:23,410 --> 00:23:27,975
Όταν πατηθεί ένα λινκ, όταν κάποιος
κάνει κλικ σε έναν κακόβουλο σύνδεσμο,

267
00:23:28,075 --> 00:23:32,095
τι ίχνη θα αφήσει αυτή η κίνηση;

268
00:23:32,403 --> 00:23:35,458
Γιατί αν βρούμε την απάντηση,

269
00:23:35,598 --> 00:23:41,568
μπορούμε να ψάξουμε για ίχνη
στις συσκευές άλλων ανθρώπων,

270
00:23:41,645 --> 00:23:46,202
ακόμη και αν αυτοί δεν θυμούνται
να έλαβαν ύποπτα μηνύματα

271
00:23:46,226 --> 00:23:52,410
ή χωρίς να έχει συμβεί τίποτα ανησυχητικό
σε σχέση με το κινητό τους..

272
00:23:53,050 --> 00:23:57,405
Μπορούμε να πάμε και να εφαρμόσουμε
την αναλυτική διαδικασία που ανέφερα

273
00:23:57,438 --> 00:24:02,098
για να δούμε αν μπορεί να έχουν στοχοποιηθεί
ή να έχουν μολυνθεί οι συσκευές τους.

274
00:24:02,219 --> 00:24:05,885
 Και πάλι τα γράμματα είναι πολύ μικρά.

275
00:24:06,040 --> 00:24:12,993
Εδώ βλέπετε έναν από τους τρόπους
με τους οποίους κάνουμε τη διερεύνηση,

276
00:24:13,027 --> 00:24:20,445
το λεγόμενο χρονολόγιο. Έτσι βρίσκουμε
πότε πατήθηκε το λινκ και μπήκε στο τηλέφωνο.

277
00:24:20,479 --> 00:24:25,635
Προφανώς υπάρχει μια ημερομηνία και ώρα
που έχει να κάνει με το SMS.

278
00:24:25,668 --> 00:24:30,355
και στη συνέχεια ίσως μπορούμε να εξετάσουμε
και άλλες βάσεις δεδομένων στο κινητό,

279
00:24:30,388 --> 00:24:34,948
για παράδειγμα, το ιστορικό του browser,
για να καταλάβουμε πότε έγινε κλικ στο λινκ,

280
00:24:35,114 --> 00:24:39,512
και άλλες βάσεις δεδομένων
που καταγράφουν δραστηριότητα εφαρμογών

281
00:24:39,812 --> 00:24:43,511
ή προγραμμάτων που μπορεί να εκτελούνται
σε συγκεκριμένες ώρες.

282
00:24:43,544 --> 00:24:45,816
Αν τα βάλουμε όλα αυτά μαζί
σε ένα χρονοδιάγραμμα,

283
00:24:45,888 --> 00:24:51,541
μπορούμε να κατανοήσουμε την αλληλουχία
των γεγονότων που συμβαίνουν στο κινητό

284
00:24:51,565 --> 00:24:52,970
όταν κάνουμε κλικ στο λινκ.

285
00:24:56,768 --> 00:25:04,707
Ο τεχνικός όρος γι' αυτή τη διαδικασία
είναι "εντοπισμός δεικτών παρείσφρησης".

286
00:25:05,100 --> 00:25:13,985
Ο όρος, σε αυτήν την περίπτωση, αναφέρεται
σε ονόματα, κατηγορίες διεργασιών ή κώδικα

287
00:25:14,253 --> 00:25:19,991
ή εφαρμογές που εκτελούνται στο κινητό
σε συγκεκριμένες χρονικές στιγμές

288
00:25:20,024 --> 00:25:25,000
ή άλλα χαρακτηριστικά αντικείμενα
που αφήνει πίσω της η επίθεση.

289
00:25:25,010 --> 00:25:30,035
Για παράδειγμα, κάτι που κάνουν
πολλοί τύποι spyware

290
00:25:30,068 --> 00:25:34,576
είναι ότι δεν αφήνουν το κινητό να στείλει
αναφορές για κρασαρίσματα/ τερματισμούς.

291
00:25:34,802 --> 00:25:39,816
Με άλλα λόγια, εάν μια εφαρμογή κρασάρει
ή τερματιστεί ασυνήθιστα στο κινητό,

292
00:25:39,887 --> 00:25:44,365
μπορεί να απενεργοποιηθεί και έτσι
να το εντοπίσουμε κατά τον έλεγχό μας.

293
00:25:44,551 --> 00:25:49,311
Και γενικά, μόλις εντοπίσουμε
τέτοιους δείκτες παρείσφρησης,

294
00:25:49,511 --> 00:25:54,517
δημιουργούμε ένα εργαλείο, ένα είδος
προγράμματος υπολογιστή, με κώδικα,

295
00:25:54,683 --> 00:25:59,763
που ψάχνει δείκτες παρείσφρησης
σε μια συσκευή.

296
00:25:59,787 --> 00:26:06,365
Όσοι από εσάς ασχολείστε με την τεχνολογία, 
ίσως έχετε ακούσει για ένα τέτοιο παράδειγμα

297
00:26:06,565 --> 00:26:10,581
ενός προγράμματος που αναπτύχθηκε
και κυκλοφόρησε δημόσια

298
00:26:10,714 --> 00:26:16,880
από τους συναδέλφους και φίλους μας
στην τεχνολογική ομάδα της Διεθνούς Αμνηστίας,

299
00:26:16,947 --> 00:26:18,789
που ονομάζεται MVT.

300
00:26:23,408 --> 00:26:27,445
Έτσι φτάνουμε στον Ιούλιο του 2021,

301
00:26:27,469 --> 00:26:34,288
όταν καταφέραμε να αποκαλύψουμε έναν δεύτερο
τύπο κατασκοπευτικού λογισμικού για κινητά,

302
00:26:34,388 --> 00:26:36,381
μάλλον συμπτωματικά, θα έλεγα.

303
00:26:37,076 --> 00:26:41,928
Επικοινώνησε μαζί μας
κάποιος ονόματι Έιμαν Νουρ.

304
00:26:42,651 --> 00:26:45,913
Ήταν υποψήφιος πρόεδρος της Αιγύπτου.

305
00:26:46,040 --> 00:26:52,186
Τώρα ζει στην Τουρκία, όπου διευθύνει ένα
αντιπολιτευτικό δορυφορικό τηλεοπτικό κανάλι.

306
00:26:52,755 --> 00:26:57,469
Ανησυχούσε ότι ίσως το τηλέφωνό του
να είχε παραβιαστεί,

307
00:26:57,502 --> 00:27:03,844
αλλά δεν θυμόταν να έχει λάβει
κανένα γραπτό μήνυμα ή λινκ.

308
00:27:05,017 --> 00:27:13,406
Επικοινώνησε μαζί μας και κάναμε
μια ενδελεχή ανάλυση στο κινητό του

309
00:27:13,573 --> 00:27:19,345
χρησιμοποιώντας την τεχνική αναζήτησης
δεικτών παρείσφρησης που είχαμε εντοπίσει

310
00:27:19,378 --> 00:27:23,375
και συσχετίσει με το Pegasus,
το spyware της NSO.

311
00:27:26,531 --> 00:27:30,150
Αποφασίσαμε, λοιπόν, να κάνουμε
μια ενδελεχή εξέταση του κινητού.

312
00:27:31,350 --> 00:27:34,146
Πράγματι, είχε μολυνθεί από το Pegasus.

313
00:27:34,295 --> 00:27:39,446
Ενδιαφέρον, αλλά βρήκαμε και κάτι ακόμα.

314
00:27:39,560 --> 00:27:42,731
Τι ήταν αυτό που βρήκαμε;

315
00:27:44,060 --> 00:27:47,315
Για όσους μπορείτε να το διαβάσετε,

316
00:27:47,339 --> 00:27:53,741
αυτό είναι ένα απόσπασμα
από ένα από τα αρχεία καταγραφής,

317
00:27:53,774 --> 00:27:58,798
το οποίο δείχνει μια πολύ ύποπτη διαδικασία.

318
00:27:59,431 --> 00:28:03,697
Όταν λέω "διαδικασία" εννοώ μια εφαρμογή
που εκτελείται στο τηλέφωνο.

319
00:28:05,146 --> 00:28:13,125
Έχω υπογραμμίσει το όνομα της εφαρμογής
που μας φαίνεται ύποπτη για πολλούς λόγους.

320
00:28:13,779 --> 00:28:19,263
Ο πρώτος είναι
ότι το όνομα της εφαρμογής είναι payload,

321
00:28:20,245 --> 00:28:25,113
όρος που χρησιμοποιείται συχνά
από το spyware.

322
00:28:25,190 --> 00:28:29,585
Το απόλυτο κατασκοπευτικό λογισμικό
ονομάζεται payload.

323
00:28:29,807 --> 00:28:36,494
Επιπλέον, η εντοπισμένη εφαρμογή
εκκινήθηκε ή ξεκίνησε να λειτουργεί

324
00:28:36,528 --> 00:28:44,173
μέσω ενός ύποπτου λινκ
ή ιστότοπου, στη συγκεκριμένη περίπτωση.

325
00:28:44,330 --> 00:28:50,005
Ωστόσο, μπορέσαμε να διαπιστώσουμε
με βάση τη σάρωση του διαδικτύου που κάναμε,

326
00:28:50,038 --> 00:28:54,701
ότι ο εν λόγω ιστότοπος
δεν συνδεόταν με το Pegasus.

327
00:28:54,734 --> 00:29:01,349
Σκεφτήκαμε λοιπόν, μήπως πρόκειται
για άλλο είδος spyware για κινητά

328
00:29:01,382 --> 00:29:05,611
που να τρέχει παράλληλα στο κινητό του
και που ίσως μπορούσαμε να εντοπίσουμε.

329
00:29:07,741 --> 00:29:15,169
Πρώτα προσπαθήσαμε να ανακαλύψουμε
τι συμβαίνει πατώντας το λινκ,

330
00:29:15,509 --> 00:29:18,006
με το οποίο ξεκίνησε
η λειτουργία της εφαρμογής.

331
00:29:18,454 --> 00:29:22,786
Πράγματι, αποκτήσαμε μ' αυτόν τον τρόπο
αντίγραφο του Spyware. Είχε πλάκα, θα έλεγα.

332
00:29:23,652 --> 00:29:30,201
Το spyware είχε το όνομα "Predator"
αρκετές φορές μέσα στον κώδικά του.

333
00:29:30,401 --> 00:29:32,749
Μας φάνηκε πολύ ενδιαφέρον.

334
00:29:34,004 --> 00:29:39,011
Αποφασίσαμε να προσπαθήσουμε
να χρησιμοποιήσουμε την ίδια διαδικασία

335
00:29:39,044 --> 00:29:43,818
που είχαμε εφαρμόσει και με το Pegasus:
Να αντιληφθούμε τη συμπεριφορά του ιστότοπου

336
00:29:43,851 --> 00:29:46,874
που περιλαμβάνεται στο λινκ,

337
00:29:47,074 --> 00:29:52,719
και μετά να βρούμε όλες τις ιστοσελίδες
στο διαδίκτυο που έχουν την ίδια συμπεριφορά.

338
00:29:53,289 --> 00:29:56,641
Σε αυτή την περίπτωση,
αντί να κάνουμε τη σάρωση μόνοι μας,

339
00:29:56,674 --> 00:30:00,884
χρησιμοποιήσαμε αυτή τη δωρεάν
διαδικτυακή υπηρεσία που ονομάζεται censys.

340
00:30:01,493 --> 00:30:09,122
Όσοι είστε τεχνολόγοι ή ενδιαφέρεστε
για την πληροφορική, ψάξτε την στο ίντερνετ.

341
00:30:09,589 --> 00:30:16,469
Λεπτομέρειες για το πώς ακριβώς το κάναμε
υπάρχουν σε μια έκθεση που δημοσιεύσαμε.

342
00:30:16,503 --> 00:30:23,451
Δεν θα επεκταθώ τώρα, αλλά αν ενδιαφέρεστε,
η έκθεση υπάρχει στη σελίδα του Citizen Lab.

343
00:30:25,858 --> 00:30:34,858
Συνολικά βρήκαμε 28 διευθύνσεις IP με το ίδιο
αποτύπωμα με αυτό του ιστότοπου στο λινκ.

344
00:30:36,460 --> 00:30:43,304
Μία από αυτές άνηκε σε έναν ιστότοπο
που κατέληγε σε "cytrox.com".

345
00:30:44,170 --> 00:30:48,623
Η Cytrox, όπως ανέφερα
και στην αρχή της ομιλίας μου,

346
00:30:48,750 --> 00:30:54,237
είναι μία από αυτές τις εταιρείες που πωλούν
κατασκοπευτικό λογισμικό σε κυβερνήσεις.

347
00:30:54,470 --> 00:30:59,448
Είναι η εταιρεία του τύπου με τη στάμπα
"περισσότερα χρήματα" στη μπλούζα.

348
00:31:04,011 --> 00:31:07,930
Έτσι ερχόμαστε σε μία από τις προκλήσεις
που θα ήθελα να επισημάνω.

349
00:31:08,070 --> 00:31:12,568
Όταν βρίσκουμε αυτούς τους ιστότοπους,
αυτές τις διευθύνσεις IP,

350
00:31:12,668 --> 00:31:17,918
συχνά πρόκειται για διακομιστές στο cloud
που είναι διακομιστές μεσολάβησης (proxy).

351
00:31:18,218 --> 00:31:25,357
Οι διακομιστές μεσολάβησης απλά προωθούν
πληροφορίες σε κάποιον άλλο διακομιστή.

352
00:31:25,690 --> 00:31:31,585
Στην περίπτωση της Cytrox, μπορέσαμε
να βρούμε ποιος βρισκόταν από πίσω.

353
00:31:31,885 --> 00:31:35,473
Ωστόσο, με τις περισσότερες
διευθύνσεις IP που βρίσκουμε,

354
00:31:35,606 --> 00:31:41,220
δεν καταλαβαίνουμε αμέσως
ποια κυβέρνηση μπορεί να τις χρησιμοποιεί.

355
00:31:41,287 --> 00:31:44,395
Αυτή, λοιπόν, είναι μία
από τις προκλήσεις της έρευνας.

356
00:31:44,428 --> 00:31:49,365
Δεν μπορούμε, από τεχνολογικής απόψεως,
να εξακριβώσουμε εύκολα

357
00:31:49,398 --> 00:31:55,062
πού προωθούν δεδομένα ένας διακομιστής
ή μια διεύθυνση IP που εντοπίζουμε,

358
00:31:55,096 --> 00:31:58,381
ποιο είναι το επόμενο βήμα
ή ο επόμενος κρίκος στην αλυσίδα.

359
00:32:00,582 --> 00:32:07,904
Προσπαθήσαμε λοιπόν να καταλάβουμε
πώς τον χάκαραν με το Predator της Cytrox,

360
00:32:07,937 --> 00:32:13,871
και βρήκαμε ότι είχε λάβει στο κινητό του
λινκ με ειδήσεις και πολιτικά γεγονότα.

361
00:32:17,361 --> 00:32:20,258
Δημοσιεύσαμε μια έκθεση
γι' αυτή την υπόθεση στο Citizen Lab.

362
00:32:20,905 --> 00:32:23,540
Συνεργαστήκαμε και με την Meta.

363
00:32:23,630 --> 00:32:28,558
Για όσους δεν τη γνωρίζετε, Meta είναι
το νέο όνομα της εταιρείας του Facebook.

364
00:32:29,671 --> 00:32:32,299
Συνεργαστήκαμε, λοιπόν, για μια έκθεση.

365
00:32:32,440 --> 00:32:35,258
Δημοσιεύσαμε τη δική μας
κι η Meta τη δική της.

366
00:32:35,867 --> 00:32:43,862
Ένα απ'τα ενδιαφέροντα στοιχεία που αποκάλυψε
η Meta σε συνεργασία με το Citizen Lab

367
00:32:44,153 --> 00:32:49,492
ήταν ένα δίκτυο περίπου 400 ιστότοπων
που συνδέονταν με το spyware

368
00:32:49,566 --> 00:32:54,062
καθώς χρησιμοποιούνταν για την μετάδοση
του spyware στα τηλέφωνα των ανθρώπων.

369
00:32:54,797 --> 00:33:00,768
Κι έτσι φτάνουμε στην κατακλείδα της ομιλίας,
την περίπτωση του Predator στην Ελλάδα.

370
00:33:04,344 --> 00:33:10,396
Όπως είπα, η Meta και το Citizen Lab
εντόπισαν ένα μεγάλο δίκτυο ιστοσελίδων.

371
00:33:10,560 --> 00:33:13,841
Ένα από τα ενδιαφέροντα
χαρακτηριστικά αυτού του δικτύου

372
00:33:13,875 --> 00:33:19,750
είναι ότι μπορέσαμε να δούμε τα ονόματα
των ιστότοπων, που ήταν δεκάδες.

373
00:33:19,783 --> 00:33:23,940
Εδώ βλέπετε ένα στιγμιότυπο οθόνης
από ένα ελληνικό ειδησεογραφικό άρθρο.

374
00:33:24,264 --> 00:33:30,374
Περιέχει δεκάδες ιστοσελίδες με θεματικές
που υποδηλώνουν στοχοποίηση στην Ελλάδα,

375
00:33:30,407 --> 00:33:34,925
όπως ακριβώς είχαμε βρει και
με το Pegasus της NSO.

376
00:33:34,958 --> 00:33:39,702
Όταν χαρτογραφήσαμε τους διακομιστές, βρήκαμε
συνδέσεις σε άλλες χώρες που το χρησιμοποιούσαν.

377
00:33:39,762 --> 00:33:45,532
Το ίδιο έγινε και με την έρευνα
των Citizen Lab και Meta ως προς το Predator.

378
00:33:45,566 --> 00:33:53,800
Βρήκαμε συνδέσεις με την Ελλάδα κι άλλες
χώρες όπως η Μαδαγασκάρη, η Ακτή Ελεφαντοστού

379
00:33:54,416 --> 00:33:58,977
καθώς και με χώρες στην Ευρώπη και την Ασία.

380
00:33:59,710 --> 00:34:07,629
Προφανώς, αυτή η αποκάλυψη δεκάδων ονομάτων
domain σχετικών με την Ελλάδα,

381
00:34:08,518 --> 00:34:10,349
τράβηξε την προσοχή του κόσμου.

382
00:34:10,616 --> 00:34:17,729
Και ήρθε σε επαφή μαζί μας ο κύριος από εδώ,
ο Θανάσης Κουκάκης, Έλληνας δημοσιογράφος.

383
00:34:18,118 --> 00:34:23,730
Υποψιάστηκε με βάση κάποια από τα λινκ
που δημοσιεύτηκαν,

384
00:34:24,147 --> 00:34:30,861
ότι ίσως το τηλέφωνό του είχε παραβιαστεί.
Ευτυχώς, ήμασταν σε θέση να τον βοηθήσουμε,

385
00:34:30,895 --> 00:34:37,168
μιας κι είχαμε αναπτύξει
εργαλεία ενδελεχούς ανάλυσης

386
00:34:37,183 --> 00:34:42,386
που μπορούσαν να δείξουν
αν το τηλέφωνο είχε παραβιαστεί ή όχι.

387
00:34:42,786 --> 00:34:49,392
Τελικά διαπιστώσαμε ότι το τηλέφωνό του
είχε πράγματι παραβιαστεί

388
00:34:49,525 --> 00:34:57,316
και εντοπίσαμε ένα συγκεκριμένο ύποπτο μήνυμα
το οποίο περιείχε ένα λινκ

389
00:34:57,350 --> 00:34:59,997
που παρίστανε ένα πολιτικό ιστολόγιο.

390
00:35:03,075 --> 00:35:09,441
Όπως θα ξέρετε, αυτό οδήγησε
σε αποκαλύψεις και άλλων περιπτώσεων

391
00:35:09,474 --> 00:35:13,342
για άτομα που είχαν λάβει λινκ
για τον ίδιο ιστότοπο,

392
00:35:13,376 --> 00:35:17,294
τον οποίο μπορέσαμε να συνδέσουμε
με το spyware Predator της Cytrox.

393
00:35:17,494 --> 00:35:21,861
Ωστόσο, νομίζω ότι αυτά που ξέρουμε
είναι μόνο η κορυφή του παγόβουνου.

394
00:35:22,959 --> 00:35:33,046
Η Meta και το Citizen Lab σύνδεσαν δεκάδες
σάιτ με πιθανή δραστηριότητα του Predator.

395
00:35:33,927 --> 00:35:39,120
Μέχρι στιγμής, έχουν εντοπιστεί
μόλις τρεις στόχοι.

396
00:35:39,220 --> 00:35:46,410
Η εμπειρία μας στο Citizen Lab
από τη διερεύνηση spyware σε άλλες χώρες,

397
00:35:47,236 --> 00:35:50,631
λέει πως πιθανότατα οι τρεις
είναι μόνο η κορυφή του παγόβουνου.

398
00:35:50,655 --> 00:35:53,492
 Χρειάζεται περαιτέρω έρευνα.

399
00:35:56,139 --> 00:35:59,780
Κλείνοντας, θα ήθελα
να σας αφήσω με μια σκέψη,

400
00:35:59,914 --> 00:36:06,435
Συχνά ακούμε ανθρώπους να λένε:
"Δεν έχω τίποτα να κρύψω.

401
00:36:06,590 --> 00:36:10,180
"Γιατί να με απασχολεί
το ζήτημα των παρακολουθήσεων;"

402
00:36:10,809 --> 00:36:15,272
Μία απάντηση που μου αρέσει να δίνω
στο συγκεκριμένο ερώτημα

403
00:36:15,338 --> 00:36:20,855
είναι ότι πρόκειται για ένα ζήτημα
μεγαλύτερο από την ιδιωτικότητα του καθενός.

404
00:36:21,021 --> 00:36:24,591
Είναι πρόβλημα για τους θεσμούς
και τη δημοκρατία εν γένει

405
00:36:24,654 --> 00:36:29,178
όταν στοχοποιείται ένας δημοσιογράφος
ή ένας πολιτικός της αντιπολίτευσης.

406
00:36:29,202 --> 00:36:33,374
Ναι μεν υπάρχει και παραβίαση
της ιδιωτικότητας του εν λόγω ατόμου,

407
00:36:34,099 --> 00:36:42,067
αλλά, πολύ πιο ύπουλα, χάνεται έδαφος
ως προς τον θεσμό της ανεξαρτησίας του Τύπου

408
00:36:42,100 --> 00:36:49,417
ή της πολιτικής αντιπολίτευσης. Και αν
αυτοί οι θεσμοί σταδιακά υποβαθμιστούν,

409
00:36:49,717 --> 00:36:53,644
η δημοκρατία δεν θα μπορεί πια
να λειτουργήσει.

410
00:36:53,844 --> 00:36:56,557
Και αυτό επηρεάζει όλη την κοινωνία,

411
00:36:56,581 --> 00:37:02,785
διότι τα οφέλη που μας παρέχει η δημοκρατία,
όπως η πολιτική επιλογή, η εποπτεία,

412
00:37:02,985 --> 00:37:07,963
η καταπολέμηση της διαφθοράς
και του αυταρχισμού αρχίζουν να χάνονται,

413
00:37:08,129 --> 00:37:10,674
και το τίμημα το πληρώνουμε όλοι.

414
00:37:10,707 --> 00:37:14,442
Με αυτήν την σκέψη θα κλείσω
τη σημερινή μου ομιλία. Σας ευχαριστώ.

