Google wymienił i zawstydził grupę firm zajmujących się oprogramowaniem szpiegującym, wzywając rządy do podjęcia działań przeciwko sprzedaży i niewłaściwemu wykorzystaniu komercyjnych narzędzi nadzoru.
Działająca w firmie grupa ds. analizy zagrożeń (TAG) opublikowała raport szczegółowo opisujący, w jaki sposób 40 dostawców usług nadzoru komercyjnego (CSV) opracowuje, sprzedaje i wdraża oprogramowanie szpiegowskie, często atakując użytkowników wysokiego ryzyka, takich jak dziennikarze, obrońcy praw człowieka i dysydenci polityczni.
Raport Google TAG ostrzega przed firmami zajmującymi się oprogramowaniem szpiegującym
Google argumentuje, że rozprzestrzenianie się oprogramowania szpiegującego poważnie zagraża wolności słowa, wolności prasy i uczciwości wyborów na całym świecie. Chociaż użycie oprogramowania szpiegującego zwykle wpływa na niewielką liczbę celów jednocześnie, jego szerszy wpływ może być znaczący. W raporcie podkreślono rosnącą rolę sektora prywatnego w opracowywaniu i sprzedaży tych wyrafinowanych narzędzi, które są wykorzystywane do docierania do osób fizycznych w kilkudziesięciu krajach.
W raporcie wymieniono kilka firm działających w branży oprogramowania szpiegującego, w tym NSO Group, Cy4Gate, RCS Labs, Intellexa, Negg Group i Variston. Firmy te oferują swoje produkty i usługi rządom i innym podmiotom przy niewielkiej przejrzystości i nadzorze. Google wzywa do większej regulacji branży oprogramowania szpiegującego, podkreślając potrzebę ochrony podstawowych praw i wolności.
Ustalenia zawarte w raporcie podkreślają pilną potrzebę podjęcia działań w odpowiedzi na rosnące zagrożenie ze strony oprogramowania szpiegującego. Rządy, firmy technologiczne i społeczeństwo obywatelskie muszą współpracować, aby opracować skuteczne rozwiązania zapobiegające niewłaściwemu wykorzystaniu tych potężnych narzędzi.
Oto kilka kluczowych punktów raportu:
- CSV wykorzystują luki typu 0-day atakujące produkty Google i urządzenia z Androidem.
- Korzystanie z oprogramowania szpiegującego ma efekt mrożący na wolność słowa i sprzeciw polityczny.
- Sektor prywatny odgrywa coraz większą rolę w tworzeniu i sprzedaży oprogramowania szpiegującego.
- Rządy muszą zrobić więcej, aby uregulować branżę oprogramowania szpiegującego.
Raport Google’a stanowi znaczący wkład w toczącą się debatę na temat roli oprogramowania szpiegującego. Dostarcza cennych informacji na temat branży i jej wpływu na prawa człowieka i demokrację. W raporcie wzywa się rządy, firmy technologiczne i społeczeństwo obywatelskie do współpracy w celu zajęcia się tym rosnącym zagrożeniem.
Co można zrobić, aby zaradzić zagrożeniu ze strony oprogramowania szpiegującego?
- Rządy mogą wprowadzić bardziej rygorystyczne przepisy dotyczące sprzedaży i używania oprogramowania szpiegującego.
- Firmy technologiczne mogą opracować solidniejsze środki bezpieczeństwa w celu ochrony użytkowników przed atakami oprogramowania szpiegującego.
- Organizacje społeczeństwa obywatelskiego mogą podnosić świadomość na temat zagrożeń związanych z oprogramowaniem szpiegującym i opowiadać się za silniejszymi zabezpieczeniami.
Autor wyróżnionego obrazu: Mehaniq41 / Envato