Amnesty International srbske oblasti poziva, da prenehajo uporabljati močno invazivno vohunsko programsko opremo (fotografija je simbolična). Foto: AP
Amnesty International srbske oblasti poziva, da prenehajo uporabljati močno invazivno vohunsko programsko opremo (fotografija je simbolična). Foto: AP

Kot navaja AI v poročilu z naslovom "Digitalni zapor": Nadzor in zatiranje civilne družbe v Srbiji, srbska policija in obveščevalni organi v okviru prikritega nadzora s pomočjo napredne telefonske vohunske programske opreme skupaj s forenzičnimi izdelki za mobilne telefone nezakonito ciljajo novinarje, okoljevarstvene aktiviste in druge posameznike.

V poročilu so dokumentirali, kako se mobilni forenzični izdelki izraelskega podjetja Cellebrite uporabljajo za pridobivanje podatkov iz mobilnih naprav novinarjev in aktivistov. Poročilo prav tako razkriva, kako sta srbska policija in varnostno-obveščevalna agencija BIA uporabili prilagojen sistem vohunske programske opreme za Android, NoviSpy, ter na prikrit način okužile naprave posameznikov, ko so bili pridržani ali na razgovoru na policiji.

"Naša preiskava razkriva, kako so srbske oblasti uporabile tehnologijo nadzora in taktike digitalne represije kot instrumenta širšega državnega nadzora in represije, usmerjene proti civilni družbi. Raziskava tudi kaže, kako lahko mobilni forenzični izdelki Cellebrite, ki jih pogosto uporabljajo policijske in obveščevalne sile po vsem svetu, predstavljajo ogromno tveganje za tiste, ki zagovarjajo človekove pravice, okolje in svobodo govora, če se uporabljajo brez stroge zakonske kontrole in nadzora," je v sporočilu za javnost dejala Dinushika Dissanayake, namestnica regionalnega direktorja Amnesty International za Evropo.

Programa Cellebrite in NoviSpy

Cellebrite, podjetje, ki ima sedež v Izraelu, a ima pisarne po vsem svetu, za organe kazenskega pregona in vladne službe razvija zbirko izdelkov Cellebrite UFED. Ta omogoča pridobivanje podatkov iz številnih mobilnih naprav, vključno z nekaterimi najnovejšimi Androidi in modeli iPhona, tudi brez dostopa do gesla naprave. NoviSpy – prej neznana vohunska programska oprema za Android – pa je tehnično manj napreden kot komercialna vohunska programska oprema, kot je Pegasus, ki omogoča visoko invazivne posege v napravo, a kljub temu srbskim oblastem, ko je nameščena na ciljni napravi, zagotavlja veliko nadzora. NoviSpy lahko iz telefona pridobi občutljive osebne podatke in omogoči vklop mikrofona ali kamere telefona na daljavo. Forenzična orodja Cellebrite pa se uporabljajo za odklepanje telefona za okužbo z vohunsko programsko opremo ter omogočajo pridobivanje podatkov iz naprave, so opozorili v organizaciji.

Kot trdijo v AI-ju, so odkrili forenzične dokaze za to, da so srbske oblasti z uporabo izdelkov Cellebrite omogočile okužbe telefonov aktivistov z vohunsko programsko opremo NoviSpy. V najmanj dveh primerih so bili Cellebrite UFED uporabljeni za obvod zaščitne opreme naprav Android, kar je oblastem omogočilo prikrito namestitev vohunske programske opreme NoviSpy med policijskimi razgovori.

Grožnje vdora in okužbe telefonov novinarjev in aktivistov

Organizacija je navedla primer srbskega neodvisnega raziskovalnega novinarja Slaviše Milanova, ki ga je srbska policija februarja letos aretirala, domevno pod pretvezo, da testira, ali je vozil pod vplivom alkohola. Milanova so v priporu policisti v civilu zasliševali o njegovem novinarskem delu. Njegov telefon modela Android je bil izklopljen, ko ga je predal policiji, in v nobenem trenutku nihče od njega ni zahteval gesla, niti ga ni nikomur dal. Po izpustitvi je opazil, da je bil telefon, ki ga je med zaslišanjem pustil na recepciji policijske postaje, očitno v uporabi, njegovi podatki pa so bili izklopljeni.

Varnostni laboratorij Amnesty International je prosil za forenzično analizo svojega telefona. Ta je pokazala, da je bil med njegovim pridržanjem Cellebriteov izdelek UFED uporabljen za skrivno odklepanje telefona. Dodatni forenzični dokazi so pokazali, da so srbske oblasti nato s pomočjo NoviSpyja okužile novinarjev telefon.

V drugem primeru v poročilu, kjer gre za okoljskega aktivista Nikolo Ristića, so našli podobne forenzične dokaze o izdelkih Cellebrite, uporabljenih za odklepanje naprave, ki je omogočila poznejšo okužbo z NoviSpy.

V Srbiji so v zadnjih letih večkrat na ulice prišli protivladni protestniki, nazadnje zaradi zrušenja nadstreška železniške postaje v Novem Sadu. Foto: AP
V Srbiji so v zadnjih letih večkrat na ulice prišli protivladni protestniki, nazadnje zaradi zrušenja nadstreška železniške postaje v Novem Sadu. Foto: AP

Navajajo tudi primer aktivista iz organizacije Krokodil, ki spodbuja dialog in spravo na Zahodnem Balkanu. Njegov telefon naj bi bil okužen z vohunsko programsko opremo med intervjujem z uradniki srbske varnostno-obveščevalne agencije BIA oktobra letos, ko so ga povabili v pisarno agencije v Beogradu, da bi posredoval informacije o napadu na njihove pisarne s strani rusko govorečih ljudi, ki naj bi nasprotovali javni obsodbi ruske invazije v Ukrajini, ki jo je objavila organizacija Krokodil.

Aktivist je po razgovoru posumil, da je nekdo posegel v njegov telefon. Na njegovo prošnjo je Amnesty International opravil forenzično preiskavo, ki je pokazala, da je bil med intervjujem na sedežu BIA na napravo nameščen NoviSpy. Amnesty International je prav tako lahko obnovil in dešifriral podatke o nadzoru, ki jih je zajel NoviSpy, medtem ko je aktivist uporabljal telefon, kar je vključevalo posnetke zaslona e-poštnih računov, sporočil Signal in WhatsApp ter dejavnosti na družbenih medijih.

"Vsi smo v neki obliki digitalnega zapora"

Srbski aktivisti so zaradi napadov doživeli travme, dodajajo pri AI-ju. "To je izjemno učinkovit način, da ljudi povsem odvrnejo od medsebojne komunikacije. Kar koli rečeš, bi lahko bilo uporabljeno proti vam, to paralizira tako na osebni kot profesionalni ravni," je dejal neki aktivist, ki je bil tarča vohunske programske opreme Pegasus. Ciljanje je povzročilo tudi samocenzuro. "Vsi smo v neki obliki digitalnega zapora, digitalnega gulaga. Imamo iluzijo svobode, a v resnici nimamo nobene svobode. To ima dva učinka: ali se odločite za samocenzuro, kar ima globok vpliv na zmožnost opravljanja dela, ali pa se kljub temu odločite spregovoriti, pri čemer morate biti pripravljeni na posledice," je opozoril še en srbski aktivist, ki je bil prav tako tarča Pegasusa.

NSO Group, razvijalec Pegasusa, v odzivu na te ugotovitve ni mogel potrditi, ali je Srbija njihova stranka, vendar je navedel, da skupina "svojo odgovornost za spoštovanje človekovih pravic jemlje resno in je močno zavezana preprečevanju povzročanja, prispevanja k ali neposredni povezanosti z negativnimi vplivi na človekove pravice ter temeljito pregleduje vse verodostojne obtožbe o zlorabi izdelkov NSO Group".

Pred objavo je Amnesty International ugotovitve iz poročila delil s podjetjem Cellebrite, ki pa ni odgovorilo ali komentiralo navedb. Na vprašanja Amnesty International pa je Cellebrite poslal kratek odgovor, v katerem je navedel, da ni podjetje za nadzor in ne ponuja tehnologije za kibernetsko nadzorovanje ali vohunsko programsko opremo. Podjetje je dejalo, da je njihov izdelek "digitalna preiskovalna platforma, ki organom pregona zagotavlja tehnologijo, potrebno za zaščito in reševanje življenj, pospešitev doseganja pravice in ohranitev zasebnosti podatkov". Kot so dodali, so "njihovi izdelki licencirani izključno za zakonito uporabo, zahtevajo nalog ali soglasje, da bi organom pregona pomagali pri zakonitih preiskavah po kaznivem dejanju".

Amnesty International je ugotovitve raziskave pred objavo poslal tudi srbski vladi, ki pa nanje ni odgovorila.

BIA: Navedbe so nesmiselne

Tudi srbsko notranje ministrstvo in zunanje ministrstvo se nista odzvali na prošnje za komentar, BIA pa je navedbe iz poročila označila kot nesmiselne. "Trivialna senzacionalnost vsebine poročila kaže na namen Amnesty Internationala, ki se kaže v delovanju za interese določenih agencij in skupin pritiska," so zapisali v sporočilu za javnost. Poudarili so, da BIA deluje izključno v skladu z zakoni Srbije, "nesmiselnih navedb" iz poročila pa da ne bodo komentirali, tako kot tudi sicer ne komentirajo podobnih vsebin.

Srbski aktivisti tarča vohunjenja