Un investigador de Citizen Lab cuestiona las afirmaciones de NSO Group después de que un tribunal del Reino Unido descubriera que el gobernante de los Emiratos Árabes Unidos usó Pegasus para piratear a su ex esposa y abogados

Un miembro del equipo del Citizen Lab de la Universidad de Toronto está cuestionando las acciones de la controvertida empresa israelí de spyware NSO Group en el caso de la princesa Haya bint al-Hussein, a quien le piratearon sus dispositivos y los dispositivos de sus abogados en medio de una batalla por la custodia en el Reino Unido. con el jeque Mohammed bin Rashid al-Maktoum, gobernante de los Emiratos Árabes Unidos.

El jeque Mohammed y la princesa Haya están enfrascados en una batalla por la custodia de sus dos hijos y el gobernante ordenó a los agentes de los Emiratos Árabes Unidos que piratearan los dispositivos de su exesposa utilizando Pegasus, el software espía ampliamente criticado del Grupo NSO. La gobernante incluso ordenó que los teléfonos de sus abogados británicos también fueran pirateados, lo que provocó la indignación de los funcionarios judiciales del Reino Unido que calificaron los ataques de «infracciones en serie de la ley penal nacional», «en violación del derecho consuetudinario fundamental y los derechos del CEDH» y un «abuso de poder». » por un jefe de estado.

La herramienta ha causado indignación mundial durante meses después de que Citizen Lab revelara que los gobiernos represivos y los grupos ciberdelincuentes la estaban utilizando ampliamente para monitorear a disidentes, activistas de derechos humanos e incluso algunos líderes mundiales, incluido el presidente francés Emmanuel Macon.

William Marczak, investigador principal de Citizen Lab, testificó en el caso de la princesa Haya y le dijo a MarketingyPublicidad.es que se sintió obligado a participar en el juicio debido a lo descaradas que fueron las acciones del jeque Mohammed. Marczak también estuvo íntimamente involucrado en el caso, ya que notificó a la princesa Haya sobre el uso de Pegasus en su contra horas antes de que NSO Group contactara a sus abogados.

Marczak explicó a MarketingyPublicidad.es que él personalmente confirmó el uso de Pegasus mediante el análisis forense de los teléfonos, pero dijo que primero se dio cuenta del posible uso de Pegasus cuando identificó la dirección IP del bufete de abogados Payne Hicks Beach entre un conjunto de direcciones IP de víctimas potenciales. desarrolló en su investigación.

Durante el juicio, se reveló que los abogados de la princesa Haya descubrieron que sus dispositivos habían sido pirateados porque la esposa del ex primer ministro británico Tony Blair, Cherie Blair, trabaja para NSO Group y conoce a Fiona Shackleton, una de las abogadas involucradas en el caso.

El 5 de agosto de 2020, un empleado de NSO Group llamó a Blair y le dijo que «les había llamado la atención» que Pegasus estaba siendo utilizado en los teléfonos de Princess Haya y Shackleton. El empleado de NSO dijo que cortaron el acceso a los teléfonos a través de Pegasus y que necesitaban ayuda para comunicarse con Shackleton sobre el problema.

Pero Marczak cuestionó este recuento de los hechos, diciendo que él fue quien primero les contó a los abogados de la princesa Haya sobre el hackeo horas antes de que NSO Group intentara contactarlos.

«Un detalle interesante que surgió en el proceso fue que NSO Group había notificado a los abogados de Princess Haya varias horas después que yo lo hice, a pesar de que el tribunal determinó que uno de los objetivos fue pirateado en noviembre de 2019», dijo Marczak.

«Aquí hay una pregunta interesante, ¿NSO Group habría notificado a los abogados de la princesa Haya si yo no hubiera hecho mi propia notificación?»

Lo que más llamó la atención de Marczak fue la respuesta atípicamente robusta de NSO Group, señalando que no era común que la firma de spyware cortara el acceso a su herramienta.

«NSO Group no solo notificó a los objetivos de la vigilancia poco después que yo lo hice, sino que también afirman haber desconectado a uno de sus clientes por el asunto», explicó. «Además, NSO Group dijo que instituyó una política en la que a sus clientes extranjeros generalmente no se les permite espiar en el Reino Unido. Vemos abusos del spyware Pegasus de NSO Group todo el tiempo, pero casi nunca vemos que NSO tome medidas correctivas como esta».

El testimonio de Marczak en el caso se centró en cuán poderoso es el software espía Pegasus y explicó cómo la herramienta brinda a los usuarios acceso total al dispositivo de una persona sin que ellos lo sepan. También confirmó que los teléfonos fueron pirateados por un solo operador de los Emiratos Árabes Unidos.

«Este es uno de los abusos más evidentes de software espía del gobierno que he visto. NSO Group y sus clientes a veces intentan justificar la vigilancia contra disidentes y periodistas señalando preocupaciones de seguridad nacional o terrorismo, pero es mucho más difícil pintar a tu ex -esposa y sus abogados de la corte familiar como terroristas», dijo Marczak.

«Cuando salió a la luz la posibilidad de que los Emiratos Árabes Unidos espiaran a los abogados de la princesa Haya, me sentí obligado a notificarles y ayudarlos a entender lo que había sucedido».

Marczak agregó que no podía pensar en otro caso en el que los forenses confirmaran que Pegasus se usó de esta manera.

Señaló que ha habido algunas denuncias de gobernantes que usan Pegasus por razones no políticas.

Mencionó el caso de un expresidente panameño, Ricardo Martinelli, quien supuestamente usó Pegasus para espiar a sus amantes, según una solicitud de extradición de EE.UU.

Marczak agregó que ahora hay preocupaciones más amplias de que el software espía sea utilizado en disputas personales por parte de líderes mundiales represivos.

«Es un riesgo continuo, especialmente cuando muchos de los clientes de NSO Group son lugares donde los asuntos personales del líder a menudo pueden enredarse con preocupaciones de seguridad nacional».

«No hay nada que la persona promedio pueda hacer para defenderse de esto, pero los objetivos a menudo no son personas promedio».

Recomendó que los usuarios en riesgo consideren deshabilitar iMessage, FaceTime, WhatsApp y otras aplicaciones de mensajería si no las están usando porque estos son vectores populares para piratear teléfonos.

También mencionó que ayudaría a segregar la actividad en diferentes dispositivos, lo que puede mitigar el daño si se piratea un solo dispositivo. Sugirió tener un teléfono para el trabajo, un teléfono para un proyecto delicado en el que esté trabajando y un teléfono para la vida personal.

NSO Group dijo que canceló su contrato con los Emiratos Árabes Unidos después de descubrir cómo se estaba utilizando Pegasus.

«Como deja en claro la carta de NSO de diciembre de 2020, después de su investigación, NSO adoptó el remedio extremo de terminar el uso del software Pegasus por parte de su cliente. En términos comerciales, se debe entender que este paso tiene una gran importancia», el juez Andrew McFarlane, Presidente de la División de Familia en Inglaterra y Gales, escribió en su fallo.

Pero Marczak dijo que las acciones flagrantes de NSO Group demuestran que surgirán más casos de uso indebido de Pegasus de esta manera.

«Sin una mejor regulación de la industria y sus clientes, esto es inevitable», dijo Marczak.

Deja un comentario