גוגל, סיסקו ומיקרוסופט מצטרפות לפייסבוק בתביעה נגד NSO: "שכירי החרב של הסייבר לא ראויים לחסינות"
ענקיות הטכנולוגיה האמריקאיות הצטרפו לתביעה של פייסבוק נגד חברת הסייבר ההתקפי הישראלית. מבקשות למנוע חסינות מ-NSO בשל עבודתה עם ממשלות
אלו לא ימים מדהימים להיות חברת הסייבר ההתקפי הישראלית NSO Group. בתחילת השבוע תקף אותה נשיא מיקרוסופט וכינה אותה וחברות אחרות בתחום "שכירי החרב של המאה ה-21", אתמול נטען כי נעזרה בחולשת אבטחה ב-iOS כדי לפרוץ לטלפונים של עשרות עיתונאים וכעת – מצטרפות מספר ענקיות טכנולוגיה לתביעה נגדה.
לא השבוע שלה
הקרב בין פייסבוק (הבעלים של וואטסאפ) מול NSO זוכה לרוח גבית מקואליציה של כמה מחברות הטכנולוגיה הגדולות בעולם, שמצטרפת לתביעה נגד החברה הישראלית. בין החברות המדוברות ניתן למנות את מיקרוסופט, חברות הבת שלה – גיטהאב ולינקדאין; גוגל; סיסקו ו-VMWare.
לתביעה הצטרף גם איגוד האינטרנט האמריקאי – המייצג עשרות חברות טכנולוגיה כמו אמזון וטוויטר – שהזהיר מפיתוח כלי מעקב וריגול, לצד שמירת מאגר פרצות וחולשות אבטחה המאפשרות להריץ אותם. על פי הארגון, מצב כזה הופך את העולם למסוכן יותר עבור האזרח הקטן וטומן בחובו סיכונים גדולים יותר כמו הגעה של כלים אלו (והפרצות שמאפשרות את הרצתם) לידיים הלא נכונות.
הבקשה של החברות הגדולות שעומדות כעת לצידה של פייסבוק היא למנוע מ-NSO הישראלית לקבל חסינות במשפט, דרישה שהפכה לקו ההגנה המרכזי שלה לאחר שלא הצליחה לגרום לביטול התביעה בבית המשפט. ב-NSO טוענים כי מכיוון שהחברה עובדת עם ממשלות עליה לזכות בחסינות בתיק נגדה.
"שכירי החרב של הסייבר לא ראויים לחסינות"
בפוסט בבלוג של מיקרוסופט בשם "שכירי החרב של הסייבר לא ראויים לחסינות" קרא טום ברט, האחראי על חטיבת אבטחת הלקוחות של מיקרוסופט, לתבוע אחריות מ-NSO על הכלים שהיא מייצרת והפרצות שאותן היא מנצלת כדי להריץ אותם.
"החסינות ש-NSO מבקשת לקבל תיתן מרץ לתעשיית מעקב הסייבר להתפתח, למכור ולהשתמש בכלים כדי לנצל חולשות אבטחה – בניגוד לחוק האמריקאי. חברות פרטיות צריכות להיות אחראיות כשהן משתמשות בכלי המעקב שלהן כדי לעבור על החוק, או לאפשר ביודעין את השימוש בכלים הללו למטרות מסוג זה (מעבר על החוק, א.א.). אנו מקווים כי עמידה יחדיו, לצד המתחרים שלנו, תעזור להגן על כלל לקוחותינו והאקוסיסטם הדיגיטלי העולמי ממתקפות נוספות", כתב ברט.
תקציר הפרקים הקודמים
פייסבוק (וחברת הבת וואטסאפ) תבעה באוקטובר של השנה שעברה את NSO הישראלית בטענה שזו השתמשה בפרצת אבטחה כדי להתקין את כלי התקיפה שיצרה – פגסוס – על לא פחות מ-1,400 מכשירים שונים.
הפרצה החמורה בוואטסאפ איפשרה לכאורה התקנה את התקנת כלי הריגול באמצעות פיצ׳ר השיחות הקוליות של האפליקציה. בכתב תביעה מפורט שהגישה פייסבוק בבית משפט בקליפורניה היא טענה כי NSO "פיתחה נוזקה שנועדה להגיע להודעות ולמסרים אחרים לאחר שאלו פוענחו על המכשיר".
שיטת התקיפה, על פי פייסבוק, הייתה מתוחכמת למדי והתבצעה על ידי שיחה קולית פשוטה דרך וואטסאפ. למעשה, כלי התקיפה היה כל-כך מתוחכם שהקורבן לא היה צריך לענות לשיחה, כדי שעל מכשירו יותקן כלי הריגול. בנוסף, לעיתים, השיחה הייתה כל-כך קצרה, שהקורבן אפילו לא הספיק לראות שהייתה אליו שיחה.
על פי פייסבוק, בין הקורבנות של המתקפה הזו היו יותר מ-100 פעילי זכויות אדם, עיתונאים, פקידי ממשל ודיפלומטים. על פי דיווח של ה-Financial Times הבריטי, נרשם גם ניסיון תקיפה כושל של מכשיר הסמארטפון של עורך דין בריטי אשר סייע למספר ארגוני זכויות אדם, ואף סייע לתביעה נגד NSO.
ב-NSO בחרו שלא להגיב על הדברים.
הגב
7 תגובות על "גוגל, סיסקו ומיקרוסופט מצטרפות לפייסבוק בתביעה נגד NSO: "שכירי החרב של הסייבר לא ראויים לחסינות""
* היי, אנחנו אוהבים תגובות!
תיקונים, תגובות קוטלות וכמובן תגובות מפרגנות - בכיף.
חופש הביטוי הוא ערך עליון, אבל לא נוכל להשלים עם תגובות שכוללות הסתה, הוצאת דיבה, תגובות שכוללות מידע המפר את תנאי השימוש של Geektime, תגובות שחורגות מהטעם הטוב ותגובות שהן בניגוד לדין. תגובות כאלו יימחקו מייד.
צביעות ופופוליזם. אם יש להם בעיה שיתקפו את כל תעשיית הנשק.
על שימוש בנשק נותנים את הדין במידת הצורך לעומת פריצה לטלפון בחסות כלים כמו של nso שפוגעים באדם אף ללא ידיעתו בהרבה מהמקרים.
אמלק: "NSO פוגעת בלגיטמציה של איסוף המידע של המשתמשים שלנו".
אגב, החברות גם הסכימו על איחוד כוחות נגד Antitrust שעתיד לבוא.
מתחילות להרגיש שהמונופול שלהן בורח…
גועל נפש NSO
כמו שחברת רכב תייצר מנעול דפוק ותתבע את הפורצים על זה שהם ניצלו את זה. תבקשו סליחה ותפצו את הנפגעים. תודה ל nso שהיא חושפת פרצות. הם צריכים לשלם לה.
יא אהבל, באנלוגיה שלך צריך להגיד תודה לגנבים ש*מנצלים* את המנעולים הדפוקים וגונבים רכבים מאנשים לרווחתם האישית. NSO לא "חושפת פרצות" כמו חברות סקיוריטי אחרות היא מנצלת אותם בשקט ועושה הכל כדי שהם לא יתוקנו.
אם התביעה תתקבל אפשר יהיה להעמיד לדין את עובדי רפאל, אלביט, לוקהיד מרטין וכל חברת נשק אחרת בעולם.