Binlerce kişiyi takip eden casus yazılım Pegasus’un bilinen tüm detayları

Bukalemun

New member
Geçtiğimiz hafta İsrailli şirket NSO Group tarafınca geliştirilen Pegasus casus yazılımla alakalı kapsamlı bilgiler ortaya çıkmıştı. Hatta bu yazılımın, satıldığı hükümetler tarafınca dinlenme aracı olarak kullanıldığı tez edilmişti.

Başta gazeteci, siyasetçi ve iş insanlarının gizlice dinlenmesiyle birlikte araştırma kapsamı daha da genişletmiş ve İngiliz gazetesi Guardian vakit ortasında epey daha kapsamlı bilgilere ulaşılacağını bildirmişti.

Fakat bunun öncesinde İsrail kökenli NSO Group şirketini tanımak gerekiyor.

NSO Group: Uzun ismi NSO Group Technologies olarak geçen şirket, Pegasus isimli casus yazılımla akıllı telefonların uzaktan izlenmesini sağlıyor. Bundan 11 yıl evvel kurulan İsrailli menşeili şirkette 4 yıl öncenin sayılarına bakılırsa 500’ü aşkın kişi istihdam ediliyor.

İngiliz haber sitesi Guardian ve birlikteindeki 16 medya kuruluşunun yürüttüğü soruşturma, NSO’nun bu casus yazılımı daima olarak berbata kullandığını gösteriyor. Doğal bu noktada ortak soru şu: Pegasus casus yazılımı neler yapabiliyor?

Pegasus casus yazılım: Bu casus yazılım, bildiriler ve e-postalara sızarak akıllı telefonlardaki mikrofonlara erişiyor ve görüşmeleri kaydedebiliyor. Pegasus, Android ya da iPhone fark etmeksizin datalara erişim sağlayabiliyor.

Pegasus casus yazılımla toplamda 50 bini aşkın kişinin dinlendiği belirtiliyor.


Binlerce kişinin dinlendiği ortaya çıktı

Sızan listeye bakılırsa az sayıdaki telefonda yapılan incelemelerde Pegasus izlerine rastlandığını gösteriyor. Hatta toplamda 50 bin kullanıcının bu usulle takip edildiği belirtiliyor. Ayrıyeten soruşturmada Azerbaycan, Macaristan, Hindistan, Fas, Ruanda, Birleşik Arap Emirlikleri, Bahreyn, Suudi Arabistan, Meksika ve Kazakistan üzere ülkelerin yer aldığı da bilhassa belirtiliyor.

Üstelik Türkiye’deki kimi üst seviye bürokratların listede olduğu; hatta bundan 3 yıl evvel öldürülen gazeteci Cemal Kaşıkçı’nın da bu formülle dinlendiği tabir ediliyor. Kapsam alanı genişletildiğinde aslında Cemal Kaşıkçı’nın eski eşi El Atr ve nişanlısı Hatice Cengiz ile birlikte yakın gazeteci arkadaşı Ömer Abdülaziz’in de Pegasus ile takip edildiği bilhassa belirtiliyor.

Pegasus akıllı telefonlara nasıl sızıyor?

Pegasus
casus yazılım temelde iki farklı teknikle akıllı telefonlara sızıyor. Bunlardan birincisi gönderilen linklere kullanıcıların tıklanmasını baz alıyor.

Yani aslında siber saldırganlar e-posta, iletileşme uygulamaları ya da misal tekniklerle irtibat paylaşıyor ve kullanıcıların bu linklere tıklamaları için ellerinden geleni yapıyor.

İkinci sistem ise ‘zero click’ olarak geçiyor. Bu sistem ise daha fazlaca WhatsApp üzere anlık iletileşme uygulamaları üzerinden akıllı telefonlara sızıyor.

Pegasus casus yazılım, Android ya da iPhone fark etmeksizin akıllı telefonlara sızabiliyor.


Pegasus casus yazılım hangi bilgilere erişebiliyor?

Pegasus casus yazılımın Android ya da iOS fark etmeksizin aygıtlara sızdıktan daha sonra hangi bilgilere ulaştığı da merak ediliyor. Bu noktada hem eski bilgiler birebir vakitte yeni tahliller biroldukca farklı şahsi datanın ele geçirilebildiği istikametinde:

– Metin iletileri
– Telefon görüşmeleri
– Mikrofon ve kamera erişimi
– Anlık iletileşme uygulamalarına erişim
– Rehber şahıslarına erişim
– Pozisyon datalarına erişim
– E-postalara erişim
– Web tarayıcı kayıtlarına erişim
– Belge transferlerine erişim
– Takvim aktifliklerine erişim
– Aygıt ayarları ve özelliklerine erişim
– Şebeke bilgilerina erişim

Fransa Cumhurbaşkanı Macron da tedbir kapsamında telefonunu ve numarasını değiştirdi.


Hangi tedbirler alınıyor?

Tüm bunların yanı sıra hem şirketler tıpkı vakitte kıymetli isimlerPegasus ya da misal siber casusluk yazılımlarına karşı güvenlik sistemlerini artırıyor.

Alınan tedbirler içinde akıllı telefonların değiştirilmesi; yeni numaralara geçiş yapılması, aygıtlarda taramalar yapılması ve casus yazılımların ortaya çıkarılması yer alıyor. Hatta son olarak Fransa Cumhurbaşkanı Emmanuel Macron da Pegasus ile dinlendiğine ait ortaya çıkan savların akabinde telefonunu ve çizgisini değiştirdi.

Pegasus casus yazılımdan korunmanın yolları neler?

Pegasus ya da öteki casus yazılımlara karşı korunmanın yolları önlemi elden bırakmamaktan geçiyor. Güvenlik uzmanları son kullanıcıları bu noktada bilhassa uyarıyor. Bilinmeyen şahıslardan gelen e-postalardaki linklere tıklanmaması gerektiği her fırsatta lisana getiriliyor.

NSO Group’tan açıklama geldi

Ortaya çıkan tüm bu detayların akabinde NSO Group yetkililerinden Ben Avraham da bir açıklama yaptı:


Eserimiz hükümetlerin hayat kurtarmasını sağlıyor. Biz bunu her gün görüyoruz. Kimsenin düşmanı değiliz ve elimizde bilgi yok. Ayrıyeten bunlara erişimimiz yok. Tüm bu başlıklar epeyce komik.
 
Üst