Ahmed Mekki
Ahmed Mekki

@ahmedmekki

15 تغريدة 59 قراءة Apr 10, 2020
هنتكلم عن فضيحة وسقطة للفيسبوك
هحاول اقولها ببساطة علشان مندخلش في تفاصيل تقنية معقدة
تابع #الثريد ده علي مدار الساعة وهتعرف ايه الموضوع
الفيسبوك كانت طلبت تعاقد مع شركة اسمها NSO معروفة بتطويرها لبرامج تجسس وطلبت منهم انها تشتري برنامج Pegasus
علشان تتجسس علي المستخدمين.
?
مين الNSO دي شركة اسرائيلية متخصصة في عمليات المراقبة وانتاج برمجيات تجسس
الموضوع مش سري بالعكس الشركة بتفتخر انها انتجت واحد من افضل برمجيات التجسس في العالم وهو Pegasus اللي بيقدر يخترق عدد من الموبيلات اللي عليها نظام تشغيل IOS زي IPhone و IPad وكمان بيقدر يخترق الاندرويد
?
NSO تم تأسيسها في 2010 كشركة خاصة مجال عملها تكنولوجيا المراقبة، اصحابها ثلاثة Niv Carmi و Omri Lavie و Shalev Hulio ودول اللي اتعمل علي اسمهم اسم الشركة NSO ودي اختصار الي Niv, Shalev and Omri
الشركة في اول ٣ سنين حققت ٤٠ مليون دولار و في ٢٠١٥ حققت ١٥٠ مليون دولار ارباح
?
الشركة اتعرضت للبيع في ٢٠١٧ بمبلغ مليار دولار، في ٢٠١٩ دخل مستثمر واشتري اغلب الاسم وهو novalpina.
في ٢٠١٩ الفيسبوك ومعاه الذراع الاخر حطوا الشركة علي قائمة CFAA ودي قائمة خطيرة بيتحط فيها الناس بتوع الاحتيال وسوء استخدام الكمبيوتر.
هنعرف ليه الفيسبوك عملت كده لاحقا.
?
NSO بتقول انها بتقدم خدمات بشكل قانوني للحكومات فقط انها تقدر تكتشف المخاطر الجديدة نتيجة استخدام التكنولوجيا في العمليات الارهابية.
الشركة طبقا لاخر احصائية معلنة في ٢٠١٧ اعلنت ان عندها ٥٠٠ موظف من عباقرة برمجيات التجسس.
مش هتكلم عن مين هما اصحاب الشركة وتاريخهم لانه مش مجاله
?
نرجع لPegasus اللي هوه واخد من اشهر برامج التجسس اللي بيقدر يخترق نظام تشغيل IOS و الAndroid
البرنامج استخدم في التجسس علي واحد من اخطر تجار المخدرات في المكسيك وهو Joaquín Guzmán والمعروف باسم El Chapo وده اللي عملت Netflix عنه عمل درامي مؤخرا.
?
حكومة المكسيك متمثلة في رئيس المكسيك Felipe Calderón شكرت شركة NSO علي دورها في ٢٠١١ في عملية القبض علي El Chapo اكبر تاجر ومنتج مخدرات في المكسيك.
وزارة الدفاع الاسرائيلية اصدرت ترخيص باستخدام Pegasus فقط للحكومات الاجنبية ولا يحق استخدامه للافراد او الشركات الخاصة.
?
كل دي مقدمات هتعرفنا ليه الفيسبوك زعلت وحطت شركة الNSO علي قائمة الCFAA
واكيد مش دفاعا عن الprivacy ولا دفاعا عن عيون مستخدمي الفيسبوك اللي هيه ساعدت في تسريب بياناتهم ومكنت شركة سابقا انها تطلع وتستخدم المعلومات دي في الانتخابات الامريكية السابقة.
?
نرجع لموضع NSO وخناقتهم مع الفيسبوك
الموضوع ده راجع ل٢٠١٧ لما الفيسبوك اتقدمت بشكل رسمي لطلب شراء pegasus من NSO والغرض كان تتبع مستخدمي الApple
المعلومات دي سربتها NSO للعامة وفي الملف الموضح ادناه.
assets.documentcloud.org
الفيسبوك عندها برنامج تاني اسمه Onavo protect بيقدر يجمع معلومات عن مستخدمي فيسبوك علي الاندرويد بشكل فعال جدا ولكن مش بيقدر يجمع بيانات من مستخدمي Apple وده خلى فيسبوك تطلب شراء pegasus علشان تقدر تجمع معلومات اكتر.
?
Apple بعد طلب شراء pegasus من قبل فيسبوك لجمع معلومات عن المستخدمين
تنبهت وشالت Onavo protect بتاع الفيسبوك من متجر البرامج الخاص بيها وده كان في ٢٠١٨ طبقا للهبر الموضح ادناه
latesthackingnews.com
?
اللي بعده فيسبوك تطوعت انها تشيل Onavo protect من متجر برامج الاندرويد طبعا بعد الفضيحة وعلشان تلم الدور
وده كان في ٢٠١٩
طبقا للخبر الموضح ادناه
latesthackingnews.com
?
ايه اللي مخلي pegasus ده مهم وعليه الخناقة دي
انه بيقدر يسحب كل الرسائل واللوج الخاص بالمكالمات وكمان بيقدر يتعرف علي اي كلمة بتتكتب في محادثة او باسورد كحاجة اسمها key loggers
الجدير بالذكر ان الفيسبوك عرضت انها تشتري اشتراك شهري لكل عملاء Onavo protect من NSO لكنها رفضت.
?
بعد تسريب البيانات الخاصة بطلب الفيسبوك لشراء برنامج pegasus للتجسس من قبل شركة NSO الفيسبوك رفعت قضية علي NSO ان البرنامج الخاص بيها بيتجسس علي مستخدمي الواتساب عن طريق ثغرة خاصة NSO تعرفها بس وكان رد الNSO انها بتشتغل مع حكومات مش افراد وده في حد ذاته مش دليل اتهام
طبعا احنا مش في مصدر دفاع عن ال NSO ولكن الفيسبوك بصراحة عملت موقف مش لطيف انها طلبت تشتري برنامج تجسس ولما الشركة اللي عامله البرنامج رفضت الفيسبوك اتهمتها بالتجسس على مستخدمي الواتساب ولكن لو كانت الشركة وافقت تبيع البرنامج كان الفيسبوك مهتمتش بالتجسس علي مستخدمي الواتساب.

جاري تحميل الاقتراحات...