דו"ח טכנולוגי חברים, הגזמתם: סבלנותה של ארצות הברית כלפי NSO פוקעת
דו"ח טכנולוגי
חברים, הגזמתם: סבלנותה של ארצות הברית כלפי NSO פוקעת
המעקב שנחשף בסוף השבוע הוא אחד המקרים הנדירים שבהם אין ל־NSO שקר או ספין להתחבא מאחוריו. החברה הישראלית לא תוכל לטעון כי גם 11 עובדי שגרירות ארצות הברית באוגנדה הם למעשה פעילי טרור או לרמוז שהם פדופילים. זה לא יעבוד עם אמריקאים
הפעם אפילו ל-NSO היה ברור שהתירוצים הרגילים לא יעזרו, שהמקרה הזה שונה מכל מה שקדם לו. היו כבר בעבר דיווחים על כך שפגסוס, תוכנת הריגול של החברה הישראלית, שימשה למעקב אחרי עיתונאים, פעילי זכויות אדם, מתנגדי משטר, עורכי דין ופקידי ממשל במדינות שונות, ובמקרה אחד אפילו נסיכה ירדנית וצוות פרקליטיה במשפט הגירושים שלה משליט דובאי (שאחראי לריגול).
לעמוד כלכליסט-טק לחצו
NSO מגיבה לרוב בשטנץ הרגיל של הכחשה או התחמקות בצורה רשמית ורמיזות לא ממש עדינות שגם אם הסיפור נכון, יש סיבה טובה למעקב ושהקורבן הוא לא מי שהוא נראה על פני השטח. במקרה אחד שזכור לי היטב העירו בחברה שארגון זכויות אדם שאחד מפעיליו היה יעד של פגסוס הוכרז למעשה כארגון טרור (באורח פלא על ידי המדינה במפרץ הפרסי שביצעה את המעקב, ובהליך שלא בדיוק זכה להכרה בינלאומית).
המקרה הנוכחי שונה. ביום שישי דיווחה רויטרס שאפל הודיעה לתשעה דיפלומטים אמריקאים בשגרירות ארצות הברית באוגנדה שהאייפונים שלהם נפרצו על ידי פגסוס (דיווח המשך של "הניו יורק טיימס" עדכן את המספר ל-11). ההודעות נשלחו על רקע התביעה המתוקשרת שהגישה חברת הטכנולוגיה הגדולה בעולם נגד מפתחת תוכנות הריגול הישראלית, והדיווחים עליהן מצטרפים לשורת דיווחים על הודעות קודמות שקיבלו בין השאר כתריסר העיתונאים באל סלבדור, כמה פעילים וחוקרים בתאילנד, תובעת בפולין שפתחה בחקירה של כשלים בהצבעה מרחוק בבחירות לנשיאות ושני עיתונאים ופוליטיקאי באוגנדה. התביעה של אפל רק בחיתוליה, עוד לא הוגש אפילו כתב הגנה, אבל היא כבר מצליחה לגרום ל-NSO נזק רציני.
הדיפלומטים האמריקאים שונים מכל הקורבנות האחרים שנחשפו בסבב הנוכחי, או בסבבים קודמים. לא מדובר אמנם בפעם הראשונה שבה מדווח שאזרח אמריקאי נופל קורבן לפגסוס – ב-2020 נחשף שפגסוס שימשה בניסיון פריצה לטלפון של עיתונאי "הניו יורק טיימס" בן האברד – אבל זו בהחלט הפעם הראשונה שנחשף שעובדי מדינה של ארצות הברית נפלו קורבן. ועל 11 דיפלומטים אמריקאים אי אפשר לבצע ספין שהם למעשה פעילי טרור או לרמוז שהם פדופילים. אי אפשר גם לטעון נגדם שהם רק רוצים לקדם מכירות של ספר חדש, כפי שנטען כלפי האברד.
טקטיקות מהסוג הזה אולי יעבדו נגד אזרחי מדינות לא מערביות, אנשים שקל לזלזל בהם ולהפחיד נגדם. אבל לא עם אמריקאים, ולא על האמריקאים. זה אחד המקרים הנדירים שאין ל-NSO שקר או ספין להתחבא מאחוריו, גילוי יוצא דופן של מקרה שבו ברור בלי ספק שהקורבנות תמימים, והזהות שלהם מחייבת מענה ישיר (במיוחד אם החברה רוצה לצאת מהרשימה השחורה של מחלקת הסחר).
זו הסיבה כנראה שבאורח יוצא דופן הכריזהNSO על השעיית החשבונות של הלקוחות שקשורים לתקרית, אף שלא קיבלה מידע קונקרטי על המכשירים שנפרצו. "התחייבנו בעבר שבכל מקרה בו יעלה חשד כי לקוח החברה עשה שימוש לרעה במערכות שנמכרו לו, תפתח החברה בחקירה ותנתק את המערכות אם יתברר כי החשד נכון", נמסר מ-NSO. "לאחר שקיבלנו תלונה כי קיים חשד שטלפונים אוגנדיים הנמצאים בשימוש נציגי ממשל אמריקאים במדינה נפרצו, פתחנו בחקירה ועוד בטרם השלמתה, ועל רקע חומרת הטענות, ניתקנו באופן מידי את הלקוחות הרלוונטיים לתלונה. ניתוק מיידי זה התבצע אף שלא קיימת שום אינדיקציה כי הם נפרצו על ידי טכנולוגיה שלנו".
מדובר במהלך תקדימי. NSO אמנם ניתקה לטענתה כמה לקוחות בעבר, אך עשתה זאת רק אחרי חקירה עצמאית שלה שהעלתה הפרת חוזה. ככל שעלה בידי לברר, היא מעולם לא השעתה פעילות של לקוח כצעד מקדים, על בסיס דיווח חדשותי בלבד, ועוד בלי שקיבלה שום אינדיקציה לכך שמוצר שלה היה קשור לתקרית. ככל הנראה זה לא קרה עם קורבנות הסבב הנוכחי באל סלבדור, תאילנד ופולין.
NSO עושה מאמץ מופגן להראות שהיא לוקחת את ההאשמות ברצינות, ומתייחסת אליהן במלוא החומרה. מדהים במיוחד להשוות את תגובת החברה עכשיו לתגובה שמסרה בסוף אוגוסט לדו"ח של מכון סיטיזן לאב, שלפיו פגסוס שימשה לתקיפת תשעה פעילי זכויות אדם ומתנגדי משטר בבחריין. "העובדה שסיטיזן לאב שוב בוחר לתדרך את התקשורת, במקום לפעול באופן בונה מול NSO, מדגימה שהוא יותר מעוניין ביחסי ציבור מאשר בניסיון אמיתי לשפר את בטיחות הציבור", נמסר אז מהחברה. "לא קיבלנו מידע מסיטיזן לאב. לפיכך זה כמעט בלתי אפשרי, ובהחלט לא אחראי, להגיב על סמך שמועות מצד ג'. עם זאת, מפיסות המידע שקיבלנו באמצעות פניות מהתקשורת, נראה שסיטיזן לאב שוב מיחזר מידע נטול היגיון טכנולוגי, ושלא יכול להיות קשור ל-NSO או ללקוחות שלנו".
איזה הבדל. באוגוסט, בתגובה לדו"ח של מכון מחקר אקדמי שממצאי חוקריו קיבלו תוקף חוזר ונשנה מצד גורמים חיצוניים ואובייקטיביים, בחרה NSO בהשמצות, הכפשות והיעדר פעולה. שלושה חודשים מאוחר יותר, בתגובה לדיווח תקשורתי על התרעות שקיבלו משתמשים מאפל, החברה מפרסמת תגובה אפולוגטית ונוקטת צעד תקדימי. ההבדל נעוץ לא רק בזהות הקורבנות בשני המקרים, אלא גם בהתרחשויות שאירעו מאז, ובפרט הכנסת NSO לרשימה השחורה של מחלקת הסחר האמריקאית.
ב-NSO, שעושה מאמצים כבירים לחלץ את עצמה מהרשימה, הבינו שזו כבר הסתבכות שלא יהיה פשוט לצאת ממנה, שהתירוצים הרגילים לא יעזרו, ושצריך לשנות כיוון ומהר. להפגין פרואקטיביות ופעלתנות, לא גסות והתנשאות.
בדרך הם גם יורים לעצמם ברגל, כשבניסיון להוריד מעצמם את הלחץ הם אומרים: "אין ולא היתה לחברה כל דרך לדעת מי הגורמים שנוטרו על ידי לקוחותינו". זה לא מידע חדש, אבל כזה שמדגיש את האחריות של NSO כמפתחת לשימושים שנעשים במוצרים שלה. NSO מכרה את פגסוס ביודעין למדינות עם היסטוריה של הפרת זכויות אדם, מדינות שלא נרתעו בעבר מלהשתמש באמצעים דרקוניים נגד מתנגדים. היא סיפקה להן כלי ריגול עצמתי, ביודעה שאין לה שום דרך לפקח על העבודה שנעשית איתו, שאם יש שימוש לרעה, הוא יתגלה לא דרכה אלא דרך עבודה של חוקרים עצמאיים כמו סיטיזן לאב ואמנסטי.
מצב זה דווקא מגדיל את האחריות שמוטלת על כתפיה, הרבה יותר מאשר לו היתה החברה יכולה לפקח ולמנוע הפרות בזמן אמת. לכן ספק אם התירוצים העדכניים של NSO ירגיעו את האמריקאים. אם כבר, הם עלולים רק לעצבן אותם עוד יותר. ואם זה יקרה, אם וכאשר ארצות הברית תחליט שהגיע הזמן למעוך את NSO כמו מקק, שום תירוץ, ספין או צעד מקדים כבר לא יעזרו לה.