काठमाण्डौं — एन्ड्रोइड स्मार्टफोन प्रयोगकर्ताको गोपनीयतामाथि गम्भीर खतरा पैदा गर्दै सरकारका लागि जासुसी उपकरण बनाउने एक कम्पनीले ‘फेक’ (नक्कली) एपमार्फत निगरानी गर्ने गरेको खुलासा भएको छ। इटालीको डिजिटल अधिकार सम्बन्धी संस्था ‘ओसर्भाटोरियो नेसुनो’ (Osservatorio Nessuno) को पछिल्लो प्रतिवेदनले यस्तो तथ्य सार्वजनिक गरेको हो।
अनुसन्धानकर्ताहरूले ‘मर्फियस’ (Morpheus) नाम दिएको यो नयाँ ‘मालवेयर’ (Malware) ले फोन अपडेट गर्ने एपको भेषमा प्रयोगकर्ताको डिभाइसबाट महत्त्वपूर्ण तथ्याङ्कहरू चोरी गर्ने गरेको पाइएको छ।
३० वर्ष पुरानो कम्पनीको ‘गोप्य’ जासुसी धन्दा
अनुसन्धानका अनुसार यो जासुसी सफ्टवेयर इटालीको ‘आईपीएस’ (IPS) नामक कम्पनीले निर्माण गरेको हो। ३० वर्षभन्दा लामो समयदेखि ‘ल फुल इन्टरसेप्सन’ (Lawful Interception) प्रविधिमा काम गर्दै आएको यो कम्पनीले फोन र इन्टरनेट सेवा प्रदायकको नेटवर्कबाट रियल टाइम कुराकानी ट्यापिङ गर्ने उपकरणहरू बनाउँछ।
कम्पनीको वेबसाइट अनुसार यसले २० भन्दा बढी देशमा काम गर्दै आएको छ र यसका ग्राहकहरूमा इटालीको प्रहरी बल समेत सामेल छन्। यद्यपि यसको ‘स्पाइवेयर’ (Spyware) उत्पादनको बारेमा भने अहिलेसम्म गोप्य राखिएको थियो।
कसरी हुन्छ त जासुसी?
यस कम्पनीले प्रयोग गर्ने तरिका निकै चलाखीपूर्ण तर ‘लो-कस्ट’ (कम लागत) खालको रहेको अनुसन्धानकर्ताहरूले बताएका छन्:
- नेटवर्क ब्लकिङ: सुरुमा टेलिकम प्रदायकको सहयोगमा लक्षित व्यक्तिको मोबाइल डेटा जानीजानी ब्लक गरिन्छ।
- फेक एसएमएस: त्यसपछि प्रयोगकर्तालाई एउटा एसएमएस पठाइन्छ जसमा डेटा सुचारु गर्न र फोन अपडेट गर्न एउटा एप इन्स्टल गर्न भनिन्छ।
- एक्सेसिबिलिटी दुरुपयोग: एप इन्स्टल हुनासाथ यसले एन्ड्रोइडको ‘एक्सेसिबिलिटी फिचर्स’ दुरुपयोग गरी स्क्रिनको डेटा पढ्ने र अन्य एपसँग अन्तरक्रिया गर्न थाल्छ।
- बायोमेट्रिक चोरी: जासुसी सफ्टवेयरले नक्कली ह्वाट्सएप (WhatsApp) स्क्रिन देखाएर बायोमेट्रिक माग गर्दछ। प्रयोगकर्ताले सोचेजस्तै औंठा छाप वा स्क्यान गर्नासाथ स्पाइवेयरले ह्वाट्सएप एकाउन्टमा पूर्ण पहुँच पाउँछ।
कोडमा ‘स्प्यागेटी’ र ‘गोमोरा’
अनुसन्धानकर्ता डेभिड र जुलियोले यस स्पाइवेयरको पूर्वाधार (Infrastructure) जाँच्दा एउटा ‘आईपी एड्रेस’ (IP Address) सिधै ‘IPS Intelligence Public Security’ को नाममा दर्ता भएको फेला पारेका थिए।
चाखलाग्दो कुरा के छ भने यसको कोडमा इटालीको चर्चित टेलिभिजन शो ‘गोमोरा’ (Gomorra) र ‘स्प्यागेटी’ (Spaghetti) जस्ता इटालियन शब्दहरू प्रयोग गरिएको पाइएको छ। यो आक्रमण इटालीका राजनीतिक कार्यकर्ताहरूलाई लक्षित गरी गरिएको हुनसक्ने अनुमान गरिएको छ।
इटाली, स्पाइवेयर कम्पनीहरूको हब
इटाली पछिल्लो समय जासुसी सफ्टवेयर निर्माणमा विश्वकै केन्द्र बन्दै गएको छ। विगतमा चर्चामा रहेको ‘ह्याकिङ टिम’ को पतनपछि CY4GATE, GR Sistemi, Movia, Negg, Raxir र RCS Lab जस्ता दर्जनौं कम्पनीहरू यो क्षेत्रमा सक्रिय छन्।
केही समयअघि मात्र ह्वाट्सएपले नक्कली एपमार्फत जासुसीको सिकार भएका करिब २०० प्रयोगकर्तालाई सतर्क गराएको थियो जसमा अर्को इटालियन कम्पनी ‘SIO’ को संलग्नता देखिएको थियो।
यो नयाँ खुलासाले सरकारी एजेन्सीहरू र प्रविधि कम्पनीहरूबीचको साँठगाँठले सर्वसाधारणको डिजिटल सुरक्षा कति जोखिममा छ भन्ने पुन पुष्टि गरेको छ। सम्बन्धित कम्पनी आईपीएसले भने यसबारे अहिलेसम्म कुनै आधिकारिक प्रतिक्रिया दिएको छैन।
