Os segredos do rei do spyware dos EUA


Em vez de ver a falta de acesso da Paragon aos registros como um problema de responsabilidade, Boyd descreve isso como um argumento de venda: ninguém compraria seus produtos se a empresa pudesse ver as informações confidenciais de segmentação de um cliente ou os registros que as contêm.

“Há um equilíbrio entre privacidade e segurança e a capacidade de garantir que nossos clientes estejam usando essas coisas corretamente”, diz Boyd. “E acho que chegamos ao melhor equilíbrio.”

Esse equilíbrio é alcançado principalmente através de uma avaliação cuidadosa dos clientes, diz ele, e da rejeição de qualquer país que possa estar propenso a abusar do spyware.

John Scott-Railton, pesquisador sênior do Citizen Lab, que acompanha há anos o uso indevido de spyware comercial pelo governo, chama as revelações de surpreendentes e a falta de registro obrigatório de “imprudente”.

“O que a Paragon diz de várias maneiras substanciais significa (tem) menos supervisão, menos transparência, menos proteção contratual contra abusos do que o Grupo NSO”, diz ele. “É exatamente o oposto do quadro que a Paragon pintou para si mesma durante anos. O fato de o CEO admitir que seus clientes não tolerarão a supervisão é uma honestidade revigorante: a responsabilização é ruim para os negócios. E sinaliza aos legisladores e reguladores que não se pode confiar na indústria de spyware para se auto-regular.”

Scott-Railton também acha irônico que a Paragon confie no Citizen Lab e outros para descobrir o uso indevido dos clientes, quando a Paragon trabalha ativamente para ocultar seu spyware em dispositivos infectados e impedir a descoberta – o que inerentemente inclui o uso indevido potencial.

“Encontramos apenas um subconjunto muito, muito pequeno (de infecções), e os números totais são sempre maiores”, diz Scott-Railton. “Essas empresas gastam milhões tentando se esconder de nós.”

O senador dos EUA Ron Wyden disse à WIRED que as ferramentas de vigilância que carecem de supervisão e transparência são “inevitavelmente abusadas”.

“É fácil afirmar que sua poderosa ferramenta de hacking não está sendo mal utilizada se você fizer de tudo para garantir que não sabe como os clientes a utilizam”, diz Wyden. “O fato de a Paragon se recusar a auditar o uso de sua ferramenta, ou mesmo tentar igualar o trabalho de uma pequena equipe de pesquisadores do Citizen Lab, é um grande sinal de alerta.”

Raízes da Inteligência Israelense

O Paragon foi lançado em 2019 pelo brigadeiro-general israelense Ehud Schneorson, ex-comandante do grupo de inteligência de sinais militar israelense, Unidade 8200. Ele foi cofundador do grupo com outros três veteranos do 8200 e o ex-primeiro-ministro israelense Ehud Barak. Dois anos depois, a empresa supostamente não tinha clientes mas estava desenvolvendo o Graphite e esperando conquistar o lucrativo mercado dos EUA. Mas então o governo dos EUA começou a reprimir empresas estrangeiras de spyware depois que Pegasus da NSO e Candiru Ferramentas DevilsTongue foram utilizados indevidamente pelos seus clientes contra funcionários públicos, jornalistas, dissidentes, activistas e académicos.

O Departamento de Comércio dos EUA sancionado ambas as empresas em 2021, e o governo israelense cortar drasticamente o número de países para os quais as empresas israelitas poderiam vender spyware – de 102 países para 37, excluindo a Arábia Saudita, os Emirados Árabes Unidos, Marrocos e o México. Mais de um ano depois, a administração Biden e o Congresso impuseram barreiras de proteção, tornando difícil para o governo dos EUA comprar spyware comercial de fabricação estrangeira se representasse um risco para a segurança nacional ou pudesse ser utilizado indevidamente por governos estrangeiros.



Source link