WhatsApp a obținut o victorie juridică importantă în fața unui tribunal din SUA împotriva companiei israeliene NSO Group, care produce o armă cibernetică extrem de sofisticată numită Pegasus.
Judecătoarea districtuală americană Phyllis Hamilton a ordonat NSO Group să predea WhatsApp codul său pentru Pegasus și alte produse spyware – lucru pe care aplicația de comunicare deținută de Meta a încercat să îl obțină încă din 2019, când a susținut că 1.400 de utilizatori WhatsApp au fost supuși supravegherii de către spyware, care a obținut acces la datele lor sensibile, inclusiv la mesajele criptate, pe o perioadă de două săptămâni.
Hamilton a decis că NSO Group trebuie să predea „toate programele spion relevante” între 29 aprilie 2018 și 10 mai 2020, o perioadă înainte și după presupusul atac. De asemenea, Hamilton a decis că NSO trebuie să predea informații privind „funcționalitatea completă” a Pegasus. Compania a susținut că ar trebui să i se ceară să predea doar informații despre stratul de instalare al Pegasus.
De asemenea, Hamilton a decis că NSO nu este obligată să furnizeze numele clienților săi și nici să divulge informații despre arhitectura serverelor sale, ceea ce reprezintă o victorie pentru NSO.
Decizia a provocat, fără îndoială, multă consternare în aparatul de apărare israelian, deoarece codul pentru Pegasus și pentru celelalte produse de supraveghere este un secret de stat bine păzit, iar orice licență vândută guvernelor străine trebuie să fie mai întâi aprobată de Ministerul Apărării din Israel.
Pegasus a căpătat notorietate în întreaga lume pentru capacitatea sa de a intra în dispozitive presupus sigure. O explicație aproximativă este că le permite utilizatorilor săi să comande dispozitivul în sine, obținând acces la tot ce se află pe acesta prin obținerea de privilegii administrative. Face acest lucru prin intermediul unor exploatări de tip „zero-click”, care se bazează pe erori din aplicații precum iMessage, WhatsApp și FaceTime.
Se pare că mai multe guverne din întreaga lume au folosit Pegasus pentru a viza disidenții politici, jurnaliștii și activiștii pentru drepturile omului. În 2021, SUA a pus pe lista neagră a NSO pentru că ar fi răspândit „instrumente digitale folosite pentru represiune”.
Această decizie va permite WhatsApp să meargă mai departe cu cererea sa juridică centrală: și anume că Pegasus poate „intercepta comunicațiile trimise către și de pe un dispozitiv, inclusiv comunicațiile prin iMessage, Skype, Telegram, WeChat, Facebook Messenger, WhatsApp și altele” și că ar putea fi, de asemenea, „personalizat în diferite scopuri, inclusiv pentru a intercepta comunicații, a captura capturi de ecran și a exfiltra istoricul browserului”. Pentru a dovedi acuzația, WhatsApp avea nevoie de acces la funcționalitatea completă a Pegasus, acces pe care Hamilton l-a acordat.
WhatsApp nu este singura entitate care urmărește Pegasus și secretele pe care acesta le-ar putea deține. Amnesty International susține că a găsit dovezi că Pegasus a spionat persoane din 2014. Aceasta a început propria investigație după ce a descoperit că Yahya Assiri, membru al personalului Amnesty International și activist saudit, a fost vizat în 2018. Astfel s-a născut o investigație colaborativă care a implicat peste 80 de jurnaliști de la 17 organizații media din 10 țări, cu sprijinul tehnic al Laboratorului de Securitate al Amnesty International.
Totuși, acest lucru nu pare să fi oprit activitățile spyware-ului. În 2023, Citizen Lab, care își are sediul la Universitatea din Toronto, Canada, a raportat că Pegasus ar putea afecta iPhone-urile care rulează iOS 15 și versiunile timpurii ale iOS 16. Cercetătorii au avertizat Apple în legătură cu vulnerabilitățile în anul anterior.
Cupertino le-a corectat, dar nu înainte ca cercetătorii să afirme că programul spion a fost implementat împotriva activiștilor pentru drepturile omului care cercetau dispariția în 2015 a 43 de studenți demonstranți din Mexic. Apple ar fi avertizat mai mulți jurnaliști ruși anul trecut că au fost ținta unor atacuri cibernetice sponsorizate de stat, cel mai probabil de Rusia, după ce a descoperit că Pegasus fusese instalat în iPhone-ul jurnalistei ruse Galina Timchenko.