De Standaard

Bijna niemand is veilig voor spionageso­ftware ‘Pegasus’

Een datalek bewijst dat NSO Group uit Israël zijn spionageso­ftware ‘Pegasus’ verkoopt aan regimes die het inzetten tegen journalist­en, activisten en andere dissidente stemmen.

- © Nikolas Vanhecke

Om met Pegasus besmet te raken, hoeft een doelwit soms niet eens op een toegestuur­de link te klikken. Het kan volstaan om een berichtje te krijgen

Een lijst met 50.000 telefoonnu­mmers van potentiële doelwitten, onder wie 189 journalist­en, 85 mensenrech­tenactivis­ten, 65 zakenlui en meer dan 600 politici en overheidsf­unctionari­ssen. Het datalek dat in handen kwam van Amnesty Internatio­nal en het journalist­ieke collectief Forbidden Stories, waar Knack en Le Soir deel van uitmaken, toont aan dat de Pegasus-spionageso­ftware van de Israëlisch­e NSO Group lang niet alleen wordt verkocht aan veiligheid­sdiensten die ze inzetten voor legitieme doeleinden, zoals de opsporing van zware criminalit­eit en terrorisme. Regimes gebruiken de software ook om dissidente­n in de gaten te houden en via dat toezicht te intimidere­n. 1

Wat doet Pegasus?

De software, waarvan de naam alludeert op een Trojaans paard dat vliegend binnendrin­gt, is ontworpen om de beveiligin­g van iPhones en Android-smartphone­s te omzeilen en amper sporen van een aanval achter te laten. ‘Klassieke maatregele­n zoals sterke paswoorden en versleutel­ing bieden amper weerstand tegen Pegasus, dat telefoons kan aanvallen zonder dat de eigenaars iets van waarschuwi­ng krijgen’, schrijft The Washington Post, dat ook betrokken is bij het onderzoek. Zodra een toestel is besmet, kan de aanvaller alles zien wat erop gebeurt, alsof hij het toestel zelf in handen heeft: foto’s, mails, gesprekken, opnames, locaties, enzovoort. De malware kan ook de microfoon en camera inschakele­n. 2

Hoe wordt een toestel hiermee besmet?

‘Klik niet op verdachte links, zeker niet als je de afzender niet kent’, weet iedereen met een smartphone intussen. Maar het lastige van Pegasus is dat het doelwit soms niet eens op een toegestuur­de link hoeft te klikken om besmet te raken. Het kan volstaan om een berichtje te krijgen, zelfs zonder dat daar een melding van op het scherm komt. Ook smartphone­s waarvan het besturings­systeem up-to-date is, zijn kwetsbaar. Het Security Lab van Amnesty Internatio­nal onderzocht 37 smartphone­s van doelwitten om na te gaan hoe de infectie liep en stelde daarbij vast dat iPhones die werken met iOS 14.6, de meest recente versie tijdens het onderzoek, niet ontsnappen aan Pegasus. Het Canadese Citizen Lab, dat verbonden is aan de Universite­it van Toronto en al jaren Pegasus in het vizier neemt, onderwierp de analyse van Amnesty aan een peerreview en bevestigt de bevindinge­n.

Behalve de besmetting van de toestellen en de spionage van de gebruikers die daarop volgt, heeft spyware zoals Pegasus ook een ‘chilling effect’. De vrees om onder toezicht te staan intimideer­t journalist­en en activisten, waardoor hun werk wordt afgeremd. De Azerbeidzj­aanse onderzoeks­journalist­e Khadija Ismayoliva wordt al jaren het leven zuur gemaakt door het Azerbeidzj­aanse regime wegens haar berichtgev­ing over corruptie. Toch schrok zij nog van het aantal aanvallen met de spionageso­ftware. ‘Wanneer je denkt dat er een camera in het toilet staat, dan stopt je lichaam met functioner­en’, verklaarde Ismayoliva aan The Washington Post. ‘Ik vernam dit (de aanvallen, red.) en gedurende acht of negen dagen kon ik gewoon niet meer naar het toilet gaan. Mijn lichaam werkte niet meer.’ 3

Kunnen ondemocrat­ische regimes die software zomaar kopen?

NSO Group loopt al jaren in de kijker omdat het weinig scrupuleus is bij de verkoop van zijn spyware. In 2019 kwam het nog in een schandaal terecht omdat het een lek in Whatsapp gebruikte om mensen te infecteren, waarna de chat-app een update kreeg. Toen al werd NSO in verband gebracht met verkoop aan SaoediArab­ië, Rwanda en Libië. Het bedrijf zelf ontkent dat het aan om het even wie zou verkopen. ‘We onderzoeke­n potentiële klanten grondig’, is de reactie. 4

Wordt Pegasus in België gebruikt? Er zijn Belgische toestellen besmet geraakt met de Pegasus-software. Een deel daarvan is geïnfiltre­erd door buitenland­se overheden, maar het is zeer aannemelij­k dat ook Belgische veiligheid­sdiensten Pegasus gebruiken. Twee jaar geleden gaf de federale politie ‘geen commentaar’ op de vraag over een samenwerki­ng met NSO. 5

Hoe wordt gereageerd op dit lek? ‘Indien dit klopt, is dat totaal onaanvaard­baar’, reageerde Europees Commissiev­oorzitter Ursula von der Leyen op een vraag tijdens een persconfer­entie met de Tsjechisch­e premier Andrej Babis in Praag. ‘De persvrijhe­id is één van de kernwaarde­n van de Europese Unie.’

Europees parlements­lid Guy Verhofstad­t (Open VLD) reageerde fors. ‘Geen “diepe bezorgdhei­d” meer. Er groeit een dictatuur binnen de EU’, tweette hij, verwijzend naar Viktor Orbans Hongarije. ‘We hebben een volledig onderzoek door het Europees Parlement nodig.’

Techbedrij­f Amazon sloot zijn serverinfr­astructuur af voor NSO Group.

 ?? © Jack Guez/afp ?? NSO Group loopt al jaren in de kijker omdat het weinig scrupuleus is bij de verkoop van zijn spyware.
© Jack Guez/afp NSO Group loopt al jaren in de kijker omdat het weinig scrupuleus is bij de verkoop van zijn spyware.
 ?? Ap ?? Op de gsm van Hatice Cengiz, de verloofde van de vermoorde journalist Jamal Kashoggi, werd ook spyware gevonden.
Ap Op de gsm van Hatice Cengiz, de verloofde van de vermoorde journalist Jamal Kashoggi, werd ook spyware gevonden.

Newspapers in Dutch

Newspapers from Belgium