Informatika

Az argentin ügyletig a Hacking Team versenytársa volt az NSO Group, azután történt valami

Hatóság

Persze, nem kell túl sok képzelőerő ahhoz, hogy valaki bármiféle informálódás nélkül is megkockáztassa: a 2015-ben kirobbant Hacking Team-botrány szereplői piaci versenytársai voltak az izraeli NSO-nak. Már csak azért sincs szükség ilyesmire, mert a Wikileaks több levelet is megőrzött, amikor a meghekkelt Hacking Team az NSO Groupról, vagy épp a Pegasus-ról értekezett.

A talán sokak számára már feledésbe merült ügy, amikor egy olasz, megfigyelőszoftvert gyártó cég levelezését hozták ismeretlenek nyilvánosságra egyébként épp ebben a hónapban lett hat éves. A magyar titkosszolgálatok akkor (is?) érintettek voltak.

A két ügy között nem tudom vontak-e már mások párhuzamokat, de spekulációkat már olvastam arra vonatkozóan, hogy az NSO Group mennyire sietett betölteni a piacon keletkezett űrt a Hacking Team kiesése után (de miért is ne tette volna). Ezek közül a legérdekesebb talán a francia Forbidden Stories által leközölt cikk, melyben állítólag a Hacking Teamhez közelálló személyek is megszólaltak (bár nem igazán “mondtak” többet, mint ami a Wikileaks dokumentumokból, egyébként kiderül).

Hogy ki és hogyan emlékszik, az mindig fontos, de talán még érdekesebb, ami a Wikileaks-en megjelent levelekből megismerhető, vagy azok alapján feltételezhető. Például elérhető egy levél, melyben Mexikó van a központban és feltételezhetően a Pegasus piaci megjelenésével kapcsolatos. Ekkor, vagyis 2012-ben még úgy látták, hogy hatalmas versenyelőnyük van az akkor piacra lépőkkel szemben, noha tudhatták, hogy az NSO Group már 2011-ben megjelent Mexikóban. Ennek ellenére még 2012-ben is csak rágugliztak az izraeli cégre.

Az hogy később már aggodalommal és tudatosan figyelték az NSO Group mozgását, azt a levelezésük is alátámasztja. Bár még 2015 májusában is csak rövid összefoglalót küldtek az NSO Group és a Pegasus hátteréről egy lehetséges latin-amerikai ügylet kapcsán, de valójában már évek óta tudtak a növekvő versenytárs ténykedéséről.

Az NSO bizonyos területeken gyorsan az élre tört. Már 2013-ban olyan exploitokat alkalmazott, ami nem állt a Hacking Team rendelkezésére. De nemcsak technológiai előnyei voltak bizonyos területen, hanem szolgáltatási oldala is erősebb volt. Például az NSO nigériai partnerei szerint sokkal jobb támogatást kaptak tőlük, mint a Hacking Teamtől. Az NSO Group által jelentett versennyel – mint problémával – 2014 elejére már komolyan foglalkozniuk kellett.

Ez végül oda vezetett, hogy legkésőbb 2014 végén versenyelemzést készítettek, ahol megpróbálták összegezni az NSO Group képességeit és összevetni a sajátjaikkal. Ebben már kiemelték a kattintás nélküli támadás képességét és azt, hogy az NSO üzleti modellje hatalmas költséggel működik, mert képességei az adott márka egyetlen firmware-étől függtek. Mindez olyan működési költségekkel járt együtt, amelyeket nem tudnak skálázni, a Hacking Team szerint ezért tartották olyan magasan az árakat: nem engedhették meg maguknak, hogy túl gyorsan terjeszkedjenek.

A terjeszkedés azonban lassan, de mégis elindult, hiszen 2015 júniusában már több, konkrét állítás is elhangzott az NSO Group latin-amerikai jelenlétének természetéről egy e-mailben, és a Pegasus felemlegetése ekkor már gyors lépésekre ösztönözte a Hacking Team-t. Ebben a levélben “érvgyűjtemény” is található, hogy milyen előnyei vannak a Hacking Team-nek az NSO-val szemben:

  • a Hacking Team megoldásai több platformon is futtathatók, az NSO mobiltelefonokra koncentrál,
  • a Hacking Team alkalmazásai változatos módon képesek “fertőzni”,
  • az NSO sokkal drágább,
  • az NSO nem túl aktív sem Európában, sem az Egyesült Államokban,
  • a Hacking Team több mint 12 éves tapasztalattal rendelkezik a világ minden régiójában.

Pár héttel később, 2015. június 24-én már a Hacking Team is tudta, hogy az NSO Group Izraelből érkező tagjai közül néhányan Buenos Airesben voltak, ahol bemutatták a Pegasus-t, de egyelőre nem tudtak döntésről, vagy konkrét üzletkötésről. Nem ijedtek meg a kihívástól, és gőzerővel készültek az NSO-val való megmérettetésre a 2015 augusztusában, illetve szeptemberében tervezett argentin és chilei bemutatóikon, amelynek már a konkrét időpontjai is körvonalazódtak 2015 július elsején.

Egyébként az argentin ügylet, de még inkább általában, a latin-amerikai régió egy igen komoly piacnak tűnik a levelezések alapján, így nem meglepő az aktivitás. Hogy végül a bemutató megtörtént-e, azt nem tudni, hiszen pár nappal az időpont kitűzése után kitört a Hacking Team botrány, a többi pedig már történelem.

A cikkhez ITT lehet hozzászólni. Ha tetszett, ne maradj le a következőről:

Ajánlott tartalom

Továbbiak:Informatika