В прошлом году компания Cellebrite, производитель инструментов для взлома телефонов, объявила, что приостановила сотрудничество с сербской полицией после того, как исследователи в области прав человека заявили, что местные органы полиции и разведки использовали ее инструменты для взлома телефонов журналиста и активиста с целью установки шпионского ПО.
Это был редкий случай, когда Cellebrite публично прекратила отношения с клиентом после документально подтвержденных заявлений о злоупотреблениях, сославшись на технический доклад Amnesty International в качестве основания для своего решения.
Однако после недавних аналогичных обвинений в злоупотреблениях в Иордании и Кении компания, базирующаяся в Израиле, отреагировала, отвергнув обвинения и отказавшись взять на себя обязательства по их расследованию. Неясно, почему Cellebrite изменила свой подход, который, кажется, противоречит ее предыдущим действиям.
Во вторник исследователи Citizen Lab из Университета Торонто опубликовали доклад, в котором утверждается, что кенийское правительство использовало инструменты Cellebrite для разблокировки телефона местного активиста и политика Бонифаса Мванги, когда тот находился под стражей в полиции. В другом докладе, опубликованном в январе, Citizen Lab обвинила иорданское правительство во взломе телефонов нескольких местных активистов и протестующих с использованием инструментов Cellebrite.
В обоих расследованиях Citizen Lab, организация, которая расследует злоупотребления шпионским ПО и технологиями взлома по всему миру, основывала свои выводы на обнаружении следов конкретного приложения, связанного с Cellebrite, на телефонах жертв.
Исследователи заявили, что эти следы являются «высоконадежным» сигналом того, что кто-то использовал инструменты разблокировки Cellebrite на рассматриваемых телефонах, поскольку то же приложение ранее было обнаружено на VirusTotal, репозитории вредоносных программ, и было подписано цифровыми сертификатами, принадлежащими Cellebrite.
Другие исследователи также связывали это же приложение с Cellebrite.
«Мы не комментируем спекуляции и призываем любую организацию, имеющую конкретные, основанные на доказательствах опасения, поделиться ими с нами напрямую, чтобы мы могли принять меры», — сообщил TechCrunch Виктор Купер, представитель Cellebrite, по электронной почте.
Отвечая на вопрос, почему Cellebrite действует иначе, чем в случае с Сербией, Купер заявил, что «эти две ситуации несравнимы» и что «высокой уверенности недостаточно для прямых доказательств».
Купер не ответил на несколько последующих электронных писем с вопросами, будет ли Cellebrite расследовать последний доклад Citizen Lab и есть ли какие-либо различия с делом в Сербии.
В рамках расследований как в Кении, так и в Иордании, Citizen Lab связалась с Cellebrite до публикации докладов, чтобы предоставить компании право на ответ.
В ответ на доклад по Иордании Cellebrite заявила, что «любое подтвержденное использование наших инструментов в нарушение прав человека или местного законодательства приведет к немедленной блокировке», но не взяла на себя обязательств по расследованию дела и отказалась раскрывать конкретную информацию о клиентах.
Однако по докладу о Кении Cellebrite подтвердила получение запроса от Citizen Lab, но не предоставила комментариев, как сообщил Джон Скотт-Рэйлтон, один из исследователей Citizen Lab, работавших над расследованиями Cellebrite.
«Мы призываем Cellebrite опубликовать конкретные критерии, которые они использовали для одобрения продаж кенийским властям, и раскрыть, сколько лицензий было отозвано в прошлом», — сказал Скотт-Рэйлтон TechCrunch. «Если Cellebrite серьезно относится к своей тщательной проверке, у них не должно возникнуть проблем с публикацией этой информации».
После предыдущих сообщений о злоупотреблениях Cellebrite, которая утверждает, что имеет более 7000 клиентов среди правоохранительных органов по всему миру, прекратила сотрудничество с Бангладеш и Мьянмой, а также с Россией и Беларусью в 2021 году. Ранее Cellebrite заявляла, что прекратила продажи в Гонконг и Китай после введения правительством США ограничений на экспорт в эти страны конфиденциальных технологий. Местные активисты в Гонконге обвиняли власти в использовании Cellebrite для разблокировки телефонов протестующих.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Lorenzo Franceschi-Bicchierai




