
Anksčiau šiais metais kūrėją šokiravo jo asmeniniame telefone pasirodžiusi žinutė: „Apple aptiko tikslinę samdinio šnipinėjimo ataką prieš jūsų iPhone“.
„Aš panikavau“, – „TechCrunch“ sakė Jay'us Gibsonas, kuris paprašė nenaudoti jo tikrojo vardo, baimindamasis keršto.
Gibsonas, kuris dar visai neseniai kūrė stebėjimo technologijas Vakarų vyriausybės įsilaužimo įrankių gamintojui „Trenchant“, gali būti pirmasis dokumentais užfiksuotas atvejis, kai kas nors, kuriantis išnaudojimus ir šnipinėjimo programas, yra nusitaikęs nuo šnipinėjimo programų.
„Kas, po velnių, vyksta? Aš tikrai nežinojau, ką apie tai galvoti”, – sakė Gibsonas ir pridūrė, kad tą dieną, kovo 5 d., jis išjungė telefoną ir padėjo jį. „Aš iš karto nuėjau nusipirkti naujo telefono. Paskambinau tėčiui. Buvo netvarka. Tai buvo didžiulė netvarka.”
„Trenchant“ įmonėje Gibsonas dirbo kurdamas „iOS“ nulines dienas, t. y. atradimą pažeidžiamumų ir jais išnaudoti galinčių įrankių kūrimo, kurių pardavėjas, gaminantis paveiktą aparatinę ar programinę įrangą, pvz., Apple, nežino.
„Mane apima prieštaringi jausmai, kaip tai apgailėtina, o tada – didžiulė baimė, nes kai viskas pasieks tokį lygį, niekada nežinai, kas nutiks“, – sakė jis „TechCrunch“.
Tačiau buvęs „Trenchant“ darbuotojas gali būti ne vienintelis išnaudojimų kūrėjas, kuriam taikoma šnipinėjimo programa. Pasak trijų šaltinių, kurie turi tiesioginių žinių apie šiuos atvejus, per pastaruosius kelis mėnesius buvo kitų šnipinėjimo programų ir išnaudojimų kūrėjų, kurie gavo pranešimus iš Apple, įspėjančius, kad jie buvo nukreipti į šnipinėjimo programas.
„Apple“ neatsakė į „TechCrunch“ prašymą pakomentuoti.
Susisiekite su mumis
Ar turite daugiau informacijos apie tariamą „Trenchant“ įsilaužimo įrankių nutekėjimą? Arba apie šio kūrėjo istoriją? Naudodami neveikiantį įrenginį galite saugiai susisiekti su Lorenzo Franceschi-Bicchierai telefonu +1 917 257 1382 arba per Telegram, Keybase ir Wire @lorenzofb arba el. paštu.
Gibsono iPhone taikymas rodo, kad nulinių dienų ir šnipinėjimo programų plitimas pradeda įvilioti daugiau aukų tipų.
Šnipinėjimo programų ir nulinės dienos kūrėjai istoriškai tvirtino, kad jų įrankius naudoja tik patikrinti vyriausybės klientai prieš nusikaltėlius ir teroristus. Tačiau per pastarąjį dešimtmetį Toronto universiteto skaitmeninių teisių grupės „Citizen Lab“, „Amnesty International“ ir kitų organizacijų mokslininkai nustatė daugybę atvejų, kai vyriausybės naudojo šias priemones, siekdamos nusitaikyti prieš disidentus, žurnalistus, žmogaus teisių gynėjus ir politinius konkurentus visame pasaulyje.
Artimiausi vieši atvejai, kai saugumo tyrinėtojai atsidūrė įsilaužėlių taikinyje, įvyko 2021 ir 2023 m., kai Šiaurės Korėjos vyriausybės įsilaužėliai buvo sugauti nusitaikę į saugumo tyrėjus, dirbančius pažeidžiamumo tyrimų ir plėtros srityje.
Įtariamasis dėl nuotėkio tyrimo
Praėjus dviem dienoms po pranešimo apie „Apple“ grėsmę, Gibsonas susisiekė su teismo medicinos ekspertu, turinčiu didelę patirtį tiriant šnipinėjimo programų atakas. Atlikęs pirminę Gibsono telefono analizę, ekspertas neaptiko jokių infekcijos požymių, tačiau vis tiek rekomendavo atlikti gilesnę išnaudojimo kūrėjo telefono teismo ekspertizę.
Atliekant teismo ekspertizę, ekspertui būtų tekę išsiųsti visą įrenginio atsarginę kopiją, o Gibsonas teigė, kad jis nėra patenkintas.
„Naujausios bylos tampa griežtesnės teismo ekspertizės požiūriu, o kai kuriose nieko nerandame. Taip pat gali būti, kad ataka iš tikrųjų nebuvo visiškai išsiųsta po pradinių etapų, mes nežinome”, – ekspertas sakė „TechCrunch”.
Neturint visos Gibsono telefono kriminalistinės analizės, idealiu atveju, kai tyrėjai aptiko šnipinėjimo programų pėdsakų ir kas ją sukūrė, neįmanoma žinoti, kodėl jis buvo nukreiptas arba kas jį taikė.
Tačiau Gibsonas „TechCrunch“ sakė manantis, kad „Apple“ gautas pranešimas apie grėsmę yra susijęs su jo išvykimo iš „Trenchant“ aplinkybėmis, kur jis teigia, kad bendrovė jį paskyrė atpirkimo ožiu dėl žalingo vidinių įrankių nutekėjimo.
„Apple“ siunčia pranešimus apie grėsmes, kai turi įrodymų, kad į asmenį nukreipta samdinių šnipinėjimo programų ataka. Tokio tipo stebėjimo technologija dažnai nepastebimai ir nuotoliniu būdu įdiegiama kieno nors telefone be jo žinios, išnaudojant telefono programinės įrangos pažeidžiamumą, išnaudojimus, kurių vertė gali siekti milijonus dolerių, o sukurti gali užtrukti mėnesius. Teisėsaugos ir žvalgybos agentūros paprastai turi teisinius įgaliojimus dislokuoti šnipinėjimo programas taikiniuose, o ne patys šnipinėjimo programų kūrėjai.
„Trenchant“ patronuojančios įmonės „L3Harris“ atstovė Sara Banda atsisakė komentuoti šią istoriją, kai „TechCrunch“ ją pasiekė prieš paskelbimą.
Likus mėnesiui iki „Apple“ pranešimo apie grėsmę gavimo, kai Gibsonas vis dar dirbo „Trenchant“, jis pasakė, kad buvo pakviestas į bendrovės biurą Londone, kur vyks komandos formavimo renginys.
Kai Gibsonas atvyko vasario 3 d., jis buvo nedelsiant iškviestas į posėdžių salę, kad per vaizdo skambutį pasikalbėtų su Peteriu Williamsu, tuometiniu Trenchant generaliniu direktoriumi, kuris įmonėje buvo žinomas kaip „Doogie“. (2018 m. gynybos rangovas L3Harris įsigijo nulinės dienos gamintojus „Azimuth“ ir „Linchpin Labs“ – dvi seserines įmones, kurios susijungė ir tapo „Trenchant“.)
Williamsas pasakė Gibsonui, kad bendrovė įtarė, kad jis dirba dvigubai, todėl jį nušalino. Visi Gibsono darbo įrenginiai būtų konfiskuoti ir išanalizuoti atliekant vidinį įtarimų tyrimą. Williamsui nepavyko susisiekti su komentarais.
„Aš buvau šoke. Nežinojau, kaip reaguoti, nes negalėjau patikėti tuo, ką girdžiu”, – sakė Gibsonas, kuris paaiškino, kad „Trenchant” IT darbuotojas nuėjo į jo butą pasiimti įmonės išleistos įrangos.
Maždaug po dviejų savaičių Gibsonas pasakė, kad Williamsas paskambino ir pasakė, kad po tyrimo bendrovė jį atleido ir pasiūlė sudaryti taikos sutartį bei sumokėti. Gibsonas sakė, kad Williamsas atsisakė paaiškinti, ką nustatė jo prietaisų teismo ekspertizė, ir iš esmės jam pasakė, kad neturi kito pasirinkimo, kaip tik pasirašyti susitarimą ir palikti įmonę.
Jausdamas, kad neturi alternatyvos, Gibsonas pasakė, kad sutiko su pasiūlymu ir pasirašė.
Gibsonas pasakojo „TechCrunch“, kad vėliau iš buvusių kolegų išgirdo, kad Trenchantas įtarė, kad jis nutekino kai kurias nežinomas „Google Chrome“ naršyklės spragas – įrankius, kuriuos sukūrė Trenchant. Tačiau Gibsonas ir trys buvę jo kolegos „TechCrunch“ sakė, kad jis neturėjo prieigos prie „Trenchant“ „Chrome“ nulinių dienų, nes jis priklausė komandai, kuri tik „iOS“ nulinės dienos ir šnipinėjimo programas. „Trenchant“ komandos turi tik griežtai atskirtą prieigą prie įrankių, susijusių su platformomis, kuriose jos dirba, sakė žmonės.
„Žinau, kad buvau atpirkimo ožys. Nebuvau kaltas. Tai labai paprasta”, – sakė Gibsonas. „Aš nedariau nieko kito, kaip tik išdirbau už juos.
Istoriją apie kaltinimus Gibsonui ir vėlesnį jo nušalinimą bei atleidimą iš darbo nepriklausomai patvirtino trys žinomi buvę Trenchant darbuotojai.
Kiti du buvę „Trenchant“ darbuotojai teigė žinantys detales apie Gibsono kelionę į Londoną ir žinoję apie įtariamą jautrių įmonės įrankių nutekėjimą.
Visi jie prašė neįvardinti, bet mano, kad Trenchant suklydo.


