szukaj

19.02.2024 | 07:09

avatar

Adam Haertle

Wszystko, co chcecie wiedzieć o Pegasusie (i jego następcach)

Choć powstał około 2011, to pierwszej analizy doczekał się dopiero w 2016. Wydawał się być niewykrywalny, a jego użycie niemożliwe do udowodnienia. Zarówno producent, jak i jego klienci bardzo się jednak mylili. Poznaj historię Pegasusa.

Dzisiaj ruszają prace sejmowej komisji śledczej badającej używanie Pegasusa w Polsce, a ja ruszam z zapisami na dwa webinary poświęcone Pegasusowi. Tak, dwa, bo podczas jednego spotkania nie dam rady opowiedzieć tego, co ważne i ciekawe w tej sprawie.

Film szpiegowski, ale z exploitami

Historia Pegasusa jest dość wyjątkowa, ponieważ niesie ze sobą zarówno wątki sensacyjne, jak i techniczne. Z jednej strony możemy przeanalizować, jakim cudem do rąk dziennikarzy trafiła lista pięćdziesięciu tysięcy potencjalnych ofiar Pegasusa czy też dlaczego CBA kupiło go przez pośrednika. Z drugiej – mamy fascynujące analizy pozwalające potwierdzić obecność infrastruktury podsłuchowej w Polsce czy obszerne raporty wskazujące na ślady infekcji na telefonach ofiar, o 0-dayach na iOS nie wspominając. To wszystko okraszone jest atmosferą skandalu spowodowanego licznymi nadużyciami (nie tylko w Polsce) i ostatecznym prawie upadkiem firmy, a wisienką na torcie są liczne kampanie dezinformacyjne prowadzone przez różne podmioty (także polskie) wokół tego tematu.

Aby móc omówić najciekawsze wątki zarówno od strony fabularnej, jak i technicznej, podzieliłem temat na dwa spotkania. 6 marca przedstawię część sensacyjno-fabularną, a 13 marca zagłębię się w kwestie bardziej związane z technologiami IT. Bardziej szczegółowe programy obu części znajdziecie na stronie webinaru. Zakładam, że łącznie obie części potrwają ok. 4h.

Oczywiście o Pegasusie można opowiadać godzinami – wiele z 24 punktów programu mogłoby stanowić zupełnie osobne tematy dwugodzinnych spotkań, ale postaram się wam streścić to, co najciekawsze i najbardziej soczyste. Za mną tysiące stron lektury książek, artykułów i raportów oraz dziesiątki godzin obejrzanych i wysłuchanych wystąpień – przerabiam je właśnie na setki slajdów, które pokażę wam w marcu.

Skondensowana wiedza

To właśnie na Zaufanej pojawił się pierwszy polskojęzyczny artykuł (autorstwa Gosi Fraser) o obecności Pegasusa w Polsce, a sam miałem okazję jako pierwszy publicznie powiązać Pegasusa z CBA. Tłumaczyłem działanie Pegasusa zarówno widzom telewizji, jak i członkom komisji śledczej Parlamentu Europejskiego. Czas teraz stworzyć przystępną encyklopedię wiedzy o Pegasusie, która bez wątpienia przyda się podczas oglądania prac komisji śledczej w polskim Sejmie, a przy okazji dostarczy sporo informacji i rozrywki.

Do zobaczenia online – zapraszam!

Powrót

Komentarze

  • avatar
    2024.02.19 07:59 aaaaaaaaaaa

    > czy też dlaczego CBA kupiło go przez pośrednika

    Stawiam dychę, że przez „prawo zamówień publicznych”, hehe. Ciekawe co było w SIWZ? Pewnie „Program do pomocy zdalnej, lecz niepożądanej” ;)

    Odpowiedz
  • avatar
    2024.02.19 09:27 Imie

    dali byście jakiś ciekawy artykul o tym a nie………

    Odpowiedz
  • avatar
    2024.02.19 11:18 Marek

    Czy ten webinar będzie dostępny w ramach Klubu Bezpiecznika?

    Odpowiedz
    • avatar
      2024.02.19 12:04 adamh

      Tak, oczywiście – był na ten temat nawet email wczoraj do Klubowiczów ;)

      Odpowiedz
  • avatar
    2024.02.19 12:54 Duży Pies

    Na webinar wbiję, Adama zawsze miło posłuchać.
    .
    Bywałem na Alejach Ujazdowskich w miejscu, które sąsiaduje z – dziś można już powiedzieć „przestępczą” i całkowicie skompromitowaną 3-literową służbą, którą powinno się rozwiązać w trybie pilnym!
    Wiedziałem że stosują różne techniki inwigilacji, ale Pegasus zaskoczył wszystkich. To dość droga technologia, ale jak widać, dla PiS nie liczyły się koszty, aby zniszczyć przeciwników politycznych, aby utrzymać się przy władzy (przy korycie) i aby zabetonować układ. Zresztą, nie oni za to płacili. Zapłacił za to polski podatnik. Każdy z Was, który to czyta, dołożył się ze swoich podatków, żeby politycznym bandytom było dobrze. Na szczęście to koniec.
    .
    Głęboko współczuję Krzysztofowi Brejzie i jego rodzinie, bo to głównie ich systemowo podsłuchiwano i linczowano.
    .
    Najlepsze zostaje na koniec. Poczekajmy aż Giertych zabierze się za ludzi od Pegasusa. On jako radca, adwokat, miał na telefonie dane wrażliwe swoich klientów, powodów. Dane, które mu Pegasusuem wykradziono. Zapewnie nie omieszka dochodzić roszczeń od ludzi którzy ten bandycki proceder zorganizowali (czyli „Zero”, który nagle po 15 X 2023 ma „raka”, wieśniak W. z Raciborza, „Chlor”, „Gumowe Ucho”, etc.) – to są konkretni ludzie, którzy podpisywali zgody, umowy, papiery, etc. Byli tak pewni siebie że nic się nie wyda, że Pegasus jest niewykrywalny, że mogą bezprawnie i bezkarnie podsłuchiwać i niszczyć ludzi… Pycha kroczy przed upadkiem, zawsze!
    .
    Szykujmy popkorn i oglądajmy, bo sprawiedliwość nadchodzi… Nareszcie!!!

    Odpowiedz
    • avatar
      2024.02.19 15:58 aaaaaaaaaaa

      Już się nie rozpędzaj, że jedni politycy kradną i kłamią, a drudzy są kryształowi. Nawet jeśli „ci dobrzy kradną mniej”.
      Jak żeś jest policjant, to powinieneś wiedzieć, że często pozory mylą, proste rzeczy mają czasem drugie dno, a diabeł zawsze tkwi w szczegółach.
      PS Za PiS broniłem PO, a za PO broniłem PIS.

      Odpowiedz
    • avatar
      2024.02.20 09:14 marcin

      Co trzeba mieć w głowie (poza powinowactwem, interesami) ażeby tak rozczulać się nad partyjniakami?

      Odpowiedz
    • avatar
      2024.02.23 11:40 seekout

      Jaki polityczny wpis, Jakoby by PO nie podsłuchiwało i nie podsłuchuje opozycji i swoich przeciwników, współczujesz kolesiowi który łamie bezczelnie prawo, skoro on to robi oficjalnie to co robią służby po cichu pod jego nadzorem, zastanów się i nie pisz takich bzdur,
      PO miało do dyspozycji podobne narzędzia i robił to co każdy rząd podsłuchiwał. Ta komisja to szopka za nasze pieniądze, okazuje się że sędzia zleca podsłuchiwanie (Tuleya powiązany z PO/lewicą), kompromitacja obecnego rządu.

      Odpowiedz
  • avatar
    2024.02.19 15:15 RAV

    Widzieliście, jest wniosek gościa z PIS o przesłuchanie redaktora naczelnego portalu Zaufana Trzecia Strona Adama Haertle’a oraz Piotra Koniecznego, założyciela portalu Niebezpiecznik…
    W charakterze?

    Odpowiedz
    • avatar
      2024.02.20 09:21 Duży Pies

      I co z tego?
      Wniosek, to tylko wniosek, nie musi być klepnięty.
      Jest tam dureń O. z SP, który wpada na takie pomysły. Tylko po to, żeby zasiać ferment, żeby deprecjonować prace Komisji. Nie widzisz tego? Kolejny ułom na forum?

      Odpowiedz
      • avatar
        2024.02.22 12:12 RAV

        Może bez chamstwa? Chodziło mi o to, że Pan Adam oprócz wiedzy merytorycznej raczej na pewno nie posiada wiedzy operacyjnej, więc po cholerę takie wezwanie? Natomiast jeśli ktoś słucha te komisje, mógłby się wiele dowiedzieć co Pegasus mógł zrobić każdemu, co niekoniecznie SP i ZP by się spodobało. Widziałem krótką wypowiedź Pana Adama w „Tak jest”, niestety nie dano mu za dużo miejsca na wypowiedź.

        Odpowiedz
        • avatar
          2024.02.22 23:34 Duży Pies

          „Pan Adam” mam znacznie większą wiedzę operacyjną niż myślisz.
          Oprócz tego, był kilkukrotnie wzywany na „swoim terenie” do komisariatu na czynności.
          .
          Co sensu wzywania go na Komisję: oczywiście że to bez sensu! Ale dla popaprańca z SP, ma to sens, bo wszystko co zaszkodzi prawdzie, ma dla prawicowej bandy sens! Ta Komisja nie będzie miała łatwo. To gruba sprawa, precedens, nie było jeszcze takiej sprawy w Polsce

          Odpowiedz
          • avatar
            2024.02.23 10:36 RAV

            Dzięki za odpowiedź. Zwykle czytam Twoje komentarze z zainteresowaniem. Po wyborach było zawsze dużo zapowiedzi, a mało kto siedział. Tym razem chyba za dużo się uzbierało, żeby było tak samo. Pewnie kolejna kadencja by to zabetonowała, ale jednak ludzie się zmobilizowali. Miłego dnia.

          • avatar
            2024.02.24 22:36 trudeau67

            Ale po co pana Jacka Ozdobę nazywasz „durniem O. z SP” a Michała Wosia „wieśniakiem W. z Raciborza? Po co te inicjały zamiast nazwisk? Po co nieładne określenia?

  • avatar
    2024.02.25 09:42 LKA

    Najprawdopodobniej w starszej wersji Pegasusa (lub w aktualnej „biedawersji”) trzeba było zadzwonić do figuranta. Werner Baumgartner w pewien dzień AD 2018 odebrał kilka dziwnych telefonów:
    „Co 30 minut otrzymywałem dziwny telefon, dzwoniący ciągle przepraszał, a następnie od razu się rozłączał” chwile później jego numer znalazł się na liście pegasusa.

    i tutaj dochodzimy do mnie. 15.12.21, patrzę dzwoni do mnie jakiś dziwny numer, odbieram, a tam bot mówi „internetu nie ma, internetu nie będzie” i to po polsku!!!! a dzwonili do mnie z tego numeru:
    +435010012XXX niestety nie mam ostatnich 3 liczb 😉

    Kierunkowy 501 to sieci prywatne(?) te numery według ustawy mogą mieć max 6cyfr, czyli: np. 501001
    A ja wlasnie sobie patrze na moje bilingi i u mnie jest tak +435010012XXX

    w każdym razie, od dnia 15.12.21 do 14.01.22 wszystko z mojego telefonu jest w aktach sprawy. Ze Signala też sa tam wiadomości.

    Odpowiedz
  • avatar
    2024.03.05 20:44 Stefan

    O której jutro zaczyna się LIVE?

    Odpowiedz
  • avatar
    2024.04.12 06:59 Ttlf

    Dlaczego nigdzie nie piszą że firmą cellebrite może rozblokowac kod blokady do każdego iPhone’a mam na to dowody z prokuratury dotyczące iPhone’a 14 pro

    Odpowiedz

Zostaw odpowiedź

Jeśli chcesz zwrócić uwagę na literówkę lub inny błąd techniczny, zapraszamy do formularza kontaktowego. Reagujemy równie szybko.

Wszystko, co chcecie wiedzieć o Pegasusie (i jego następcach)

Komentarze