· kaynak Hacker News – Front Page (native)
ICE, Tık Gerektirmeyen Graphite Casus Yazılımının Yapımcısı Paragon İle 2 Milyon Dolarlık Sözleşme İmzaladı
Military.com'a göre ICE, Graphite casus yazılımının hedefin herhangi bir eylem yapmadan Avrupa'daki gazetecilerin ve aktivistlerin telefonlarını sessizce ele geçiren Paragon ile 2 milyon dolarlık bir sözleşmeye sahip.

ICE, Paragon ile 2 milyon dolarlık anlaşma imzalıyor
Military.com'da yer alan ve Hacker News'te geniş ilgi gören bir habere göre ABD Göçmenlik ve Gümrük Muhafaza Teşkilatı (ICE), Graphite'ın yapımcısı Paragon Solutions ile 2 milyon dolarlık bir sözleşmeye sahip. Graphite, telefon sahibinin bir bağlantıya dokunmasını, ek açmasını veya herhangi bir şey kurmasını gerektirmeden bir akıllı telefonu ele geçirebilen ticari bir casus yazılım. Anlaşma, Avrupa'da gazetecilerin ve göçmenlik kampanyacılarının izlenmesiyle bağlantısı kanıtlanmış bir aracı, nasıl kullanılacağına dair kamuya açık pek fazla ayrıntı olmaksızın bir ABD federal kurumunun eline teslim ediyor.
Graphite ne yapmak için tasarlandı
Graphite, NSO Group'un daha bilinen Pegasus'ı ile aynı paralı casus yazılım sınıfına ait: devlet istihbarat ve kolluk kuvvetleri alıcılarına satılan, özel olarak geliştirilmiş sızma yazılımı. İki ürün farklı şirketlerden geliyor, ancak Military.com hırs boyutunda bir farka dikkat çekiyor. Paragon'ın Graphite'ı, bildirildiğine göre öncelikli olarak bir cihazın tamamen kontrolünü ele geçirmek yerine mesajlaşma uygulamalarından veri çekmek için tasarladığı belirtiliyor.
Bu odaklanma, uçtan uca şifreli hizmetler için doğrudan bir sonuç doğuruyor. Uçtan uca şifreleme, bir mesaj cihazlar arasında yol alırken onu korur; ancak bu cihazlardan birinin içinde çalışan bir yazılımın, uygulama mesajın şifresini çözdükten sonra onu okumasını engelleyemez. Graphite bu nedenle, WhatsApp ve Signal gibi uygulamaların şifrelemesini hiç kırmadan okunabilir içerik toplayabiliyor.
Sıfır tıklama saldırısı nasıl çalışıyor
Hedefin herhangi bir hata yapması gerekmiyor. Telefonlar gelen mesajları ve dosyaları görüntülemeden önce otomatik olarak işler ve saldırgan, bu işleme adımındaki gizli bir kusuru istismar eden özel hazırlanmış veriler gönderebilir. Telefon veriyi incelerken kusur, komutlar çalıştırılmasına ve casus yazılımın meşru uygulamaların içine gizlenmesine olanak tanır; bu uygulamalar da sahibi hiçbir şey görmezken mesajları ve diğer özel içerikleri operatöre aktarır.
Araştırmacılar, WhatsApp ve iMessage yoluyla teslim edilen Graphite saldırılarını doğruladı, ancak yöntemin tamamı hâlâ gizli. Citizen Lab, WhatsApp'ın 2024 sonunda aktif bir Graphite sıfır tıklama istismarını tespit etmesine ve engellemesine yardımcı oldu ve Ocak 2025'te WhatsApp, 20'den fazla ülkedeki gazeteci ve sivil toplum kişilerleri dahil yaklaşık 90 kullanıcıya, Paragon'ın casus yazılımının hesaplarını hedeflediğini bildirdi.
İtalya'da doğrulanan kurbanlar ve iOS'ta bir ilk
Uyarı alanların cihazlarının adli incelemeleri somut kanıtlar ortaya çıkardı. Military.com'a göre araştırmacılar, İtalyan göçmenlik aktivistleri Luca Casarini ve Giuseppe Caccia'nın telefonlarında WhatsApp ve diğer uygulamaların içine yerleştirilmiş Graphite bileşenleri buldu; İtalyan gazeteci Francesco Cancellato da bir WhatsApp uyarısı aldı.
Mart 2026'da Roma ve Napoli savcıları, üç kişinin telefonlarındaki casus yazılım izlerini bağımsız olarak doğruladı; her biri 14 Aralık 2024'ün ilk saatlerine tarihlendirildi. Soruşturmacılar Casarini ve Caccia'ya yönelik operasyonları, İtalya'nın yurt içi istihbarat teşkilatının kullandığı Paragon sunucusuna kadar izledi, ancak Cancellato için eşleşen bir kayıt bulamadı ve telefonunu kimin enfekte ettiği belirsiz kaldı.
Ayrı bir soruşturma, Graphite'ın Apple cihazlarını ele geçirebileceğine dair ilk adli doğrulamayı sağladı: adı açıklanmayan bir Avrupalı gazetecinin iPhone'ı, Ocak ve Şubat 2025'te, hedef için görünmez olacak önceden bilinmeyen bir iMessage kusuru aracılığıyla başarıyla enfekte edildi. Aynı iMessage hesabı, İtalyan gazeteci Ciro Pellegrino'ya yönelik bir operasyonla bağlantılıydı ve Apple bu açığı iOS 18.3.1'de kapattı.
İtalya'nın parlamentodaki istihbarat komitesi daha sonra, İtalyan kurumlarının Casarini, Caccia ve diğer aktivistlere karşı Graphite kullandığını kabul ederek bu gözetimin yasal olarak yetkilendirildiğini ve göçmenlik ile ulusal güvenlikle bağlantılı olduğunu bildirdi. Komite, İtalyan istihbaratının Cancellato'yu hedef almadığı sonucuna vardı.
Denetim üzerinde bir anlaşmazlık
Paragon ve İtalyan yetkililer olayların ardından gelişmeler hakkında çelişkili açıklamalar yapıyor. Şirket, yetkililer Graphite'ın Cancellato'ya yasa dışı şekilde kullanılıp kullanılmadığını inceleme teklifini reddettikten sonra İtalyan sözleşmelerini feshettiğini söylüyor. İtalyan yetkililer ise feshin karşılıklı olduğunu savunarak, yabancı bir özel şirketin istihbarat kayıtlarını incelemesine izin vermenin gizli bilgileri ortaya çıkaracağını ileri sürüyor.
Neden önemli
ICE sözleşmesi, gazetecilere ve aktivistlere ulaştığı belgelenmiş bir geçmişe sahip bir yeteneğin artık bir ABD göçmenlik uygulama kurumuna açık olduğu ve kullanımını yöneten kurallar hakkında kamuya açık kayıtların neredeyse hiçbir şey söylemediği anlamına geliyor. İtalya vakaları, bu tür araçların devlet kurumlarına satıldıktan sonra nasıl suç veya casusluk hedeflerinin ötesine geçip sivil toplum kişilerine uzandığını gösteriyor. Ayrıca uçtan uca şifrelemenin uç nokta güvenliği olmadığının altını çiziyor: aktarım düzeyindeki koruma, cihazları içeriden ele geçirilen kullanıcılara hiçbir şey kazandırmadı. Çoğu insan için pratik savunma güncel yamalar olmaya devam ediyor — iOS 18.3.1 güncellemesi, aksi halde hedeflere görünür bir sızma belirtisi ve kaçınılacak bir tıklama bırakmayan bir açığı kapattı.
- #spyware
- #surveillance
- #mobile-security
- #encryption
- #ice