Sunday, May 15, 2022

hanlon's razor

Superagente 86 - El sindicato de KAOS es mejor, YouTube, 08.06.2008


Una de les publicacions que segueixo amb una certa freqüència és un magazín online britànic d'actualitat tecnològica: The Register (1). Un article d'aquest magazín, publicat en novembre del 2021, explicava que Facebook i la seva filial WhatsApp van portar als tribunals a NSO Group, al·legant que el seu programari d'espionatge, conegut amb el nom de Pegasus, s'havia utilitzat per espiar il·legalment els comptes dels clients de WhatsApp. Un mes després, un article ens parlava d'una iniciativa dels legisladors nord-americans per acabar amb NSO Group i penalitzar altres 3 editors de programari espia amb sancions severes (3).

El mes de febrer d'enguany, una denúncia anònima posava al descobert que NSO Group havia ofert enormes quantitats d'efectiu per accedir a les xarxes telefòniques dels EUA (4). El mes d'abril, un altre article ens parlava de la descoberta de la infecció dels mòbils d'un bon nombre de funcionaris europeus amb Pegasus (5). El mateix mes, un altre article ens parlava de la infecció dels mòbils de més de 60 membres del moviment independentista català. L'article afegia que Citizen Lab havia informat de la descoberta d'un programari de vigilància sospitós en dispositius associats amb l'oficina del primer ministre del Regne Unit: Boris Johnson (6).

Fa una setmana, un article on també es parlava de la infecció dels mòbils dels membres del moviment independentista català, de ministres del govern espanyol i de funcionaris britànics i de la UE, també informava de la infecció dels mòbils de més de 300 residents indis, entre els quals, polítics de l'oposició, activistes i representants del govern tibetà a l'exili (7).
Pel que fa als independentistes catalans, Citizen Labs havia identificat almenys 63 membres d'aquest moviment vigilats amb Pegasus, i altres quatre vigilats amb un programari de vigilància de Windows: Candiru, un altre fabricant de programari espia amb seu a Israel que també ha estat sancionat als EUA. Entre les víctimes, dues de les quals estaven vigilades tant per Pegasus com per Candiru, es deia que hi havia membres del Parlament Europeu, legisladors, juristes, membres de la societat civil i tots els presidents de la Generalitat Catalunya des del 2010.

Ara que ja has vist el vídeo de Pedro Vallín, val la pena recordar que, des dels vells temps del Watergate (8), les escoltes dels telèfons amb finalitats d'espionatge de caràcter polític han avançat molt més del que la curta memòria de molts mitjans de comunicació és capaç de recordar.

Per exemple que, entre 2002 i 2013, l'Agència Nacional de Seguretat (NSA) dels EUA havia espiat els mòbils d'Angela Merkel i d'altres dirigents europeus (9), amb la complicitat del govern de Dinamarca (10). Que Obama va prometre en 2014 a Angela Merkel que els EUA no espiarien mai més el seu mòbil (11). Però com ara el primer ministre és Olaf Scholz, és probable que aquell compromís, si mai havia valgut alguna cosa, ja no sigui d'actualitat.

Ara bé, una cosa és copiar el contingut, escoltar les converses, llegir els SMS, WhatsApps i Telegrams dels mòbils infectats, o instal·lar micròfons a dojo, i una altra invertir en els mitjans que permetin interpretar tota aquesta massa d'informació (12).
La política antiterrorista del Gobierno de Aznar presentaba un agujero enorme de inteligencia en las cárceles españolas. Interior no había asignado traductores de árabe a Instituciones Penitenciarias, por lo que se grabaron las comunicaciones de los presos islamistas acusados de terrorismo, pero nadie las transcribió.
En clau d'humor, Hèctor de Miguel va llençar a l'aire unes reflexions tan carregades de sentit comú -pura dinamita en la seva projecció política- que podria sobtar pensar que ningú no les hagi desenvolupat en el terreny polític i judicial. Probablement  perquè ningú no té un real interès a fer-ho per motius que, probablement, val més no saber.


L'espionatge dels mòbils també s'aplica a la lluita contra el crim organitzat i a la lluita antiterrorista. Pel que fa als primers sabem que, fins i tot els telèfons més protegits de la màfia, amb els sistemes de criptografia més sofisticats, poden ser localitzats, escoltats i el seu contingut analitzat per les agències d'intel·ligència. Pel que fa a la lluita antiterrorista, hom coneix des del 1996 l'anomenat Síndrome de Dudáyev (13).
Como le ocurriera al líder checheno Dzyojar Dudáyev, uno está tranquilamente hablando por teléfono cuando de repente un misil sale de no se sabe dónde para reventar justo en la posición de uno. Y adiós líder guerrillero; más o menos lo que parece haberle ocurrido al número dos de las FARC colombianas, Raúl Reyes.
També en 1996, l'home més buscat per les forces de seguretat israelianes, un dels líders de Hamàs, Yehie Ayash (alies l'Enginyer), va morir quan li va explotar a l'orella el seu telèfon mòbil: algú l'havia carregat amb un potent explosiu sense que ell s'adonés (14).

En realitat però, tothom pot ser víctima de l'espionatge electrònic als llocs més insospitats. Per exemple, al despatx d'un ministre de l'Interior, mentre els seus equips espiaven al moviment independentista català (15). O un excomissari de policia actualment jutjat als tribunals espanyols que, des de fa molts anys, té gravacions comprometedores de gairebé tothom. Fins i tot, en va ser víctima un dels homes més rics del món: Jeff Bezos que malgrat ser el propietari d'una empresa que ofereix serveis al Cloud pels que circulen les dades més confidencials del planeta: banques, assegurances, governamentals..., també es va fer hackejar el seu mòbil (16).

Super Agente 86 - Cono del Silencio, YouTube

L'impacte de l'espionatge pot tenir repercussions on menys t'ho esperes, especialment quan agrupes els més sofisticats mitjans electrònics al sentit comú. Bellingcat (17), un magazín online d'investigació, especialitzat en verificació de fets i en la intel·ligència de codi obert, publicava a principis d'abril la notícia del pirateig, per un empleat de Yandex Food, de la base de dades del servei de lliurament de menjar a domicili més popular de Rússia.

A partir de la interpretació d'aquestes dades es van poder descobrir un munt d'informacions altament secretes: val la pena donar-li un cop d'ull a l'article original on es descriu la metodologia de la recerca (18). I és així com els periodistes de Bellingcat van identificar un apartament de 400 m², amb un valor de mercat d'uns 170 milions de rubles, de l'ex-amant de Putin, gràcies a les comandes de pizzes de la seva filla. I gràcies a les adreces que els clients transmetien per rebre les pizzes, els periodistes de Bellingcat també van identificar uns quants agents del FSB (antic KGB), les matrícules dels cotxes, adreces del centre d'operacions especials del FSB, adreces de bases militars ...

Wrongfully Accused (1998), YouTube

La utilització il·legal de Pegasus, tot com un munt d'altres programes dels quals no s'ha parlat, no és d'ara i no està restringida a Espanya: recordem les accions que s'estan portant als EUA (cf. 3) i a la Unió Europea (19). Recordem també que aquest tipus de pràctiques s'apliquen tant als enemics com als aliats. A aquells a qui es dirigeixen i a aquells que les han dirigit.

Sobre les escoltes il·legals, crec que val la pena veure tants cops com calgui el vídeo de Pedro Vallín. I sobre les escoltes legals, crec que valdria la pena ajustar el tir, deixar de disparar al govern i demanar explicacions al tribunal que les ha autoritzat ..., almenys des del 2010, tot com a aquells que van demanar l'autorització als tribunals i els motius que la justificaven!!!! (20)
Las 18 personas para cuyo espionaje pidió –y obtuvo– autorización judicial el Centro Nacional de Inteligencia (CNI) perfilan un mapa completo del movimiento independentista en el periodo 2019-2020, según la lista completa de las personas intervenidas que la directora de la entidad, Paz Esteban, llevó la semana pasada a la comisión de Secretos Oficiales, a la que ha accedido La Vanguardia.

En realidad, el CNI fue más allá, porque su directora, Paz Esteban, solo presentó ante la comisión de Secretos Oficiales las autorizaciones judiciales referentes a personas que salían en la lista de los 65. Es más, en los documentos aportados aparecían siete u ocho nombres tachados, correspondientes a otras tantas personas sobre las que el espionaje fue autorizado y que escaparon al análisis de Citizen Lab. El CNI impidió de esta manera que trascendieran nombres hasta ahora desconocidos.

Cuatro o cinco de los nombres eliminados forman parte del entorno tecnológico que el CNI vincula a Tsunami Democràtic, un par más estaban en el auto sobre la ANC y otro en uno referente al entorno de Junts per Catalunya.

Esteban puntualizó que cuatro de las 18 intervenciones no tuvieron éxito, es decir, que el CNI no logró infectar a los objetivos.
Ja tinc una edat com per saber que, en la guerra com en l'amor, tot s'hi val. I ja fa molt de temps que no m'impressionen gens ni mica els shows mediàtics que tant exciten al personal. Hom podria pensar legítimament que aquest darrer show anava destinat a recordar-li al govern quin és el suport sobre el qual ha de comptar per seguir tirant endavant la legislatura, i mostrar el poder d'aquest suport obligant-lo a destituir a la ministra de defensa i/o a la directora del CNI.

Finalment, tot aquest show ha servit per demostrar que hi havia membres del govern espanyol que també eren espiats. Vist quin és el perfil de la persona que ha reemplaçat a l'antiga directora del CNI (21), hom podria estar temptat de recordar el postulat de la Navalla de Hanlon (21) i no buscar res d'estrany en allò que probablement pot explicar una cultura política decebedora, que passarà pàgina ràpidament pel que fa a la part més perillosa de tot aquest show: sense exigir cap investigació del poder judicial, ni legislar sobre la contractació del personal del CNI, sense fer cap auditoria sobre els protocols de seguretat aplicats pel CNI (o pel CesiCat!) als responsables polítics ni alts funcionaris, etc.

Imagino que hi haurà qui ho agrairà. Perquè, fins on jo sé, malgrat tots els mitjans utilitzats per espiar als independentistes catalans, encara no tenen ni la més remota idea d'on van sortir les urnes (23).


  1. The Register: Home page, Wikipedia [en] [fr] [es] [ca]
  2. Thomas Claburn: NSO fails once again to claim foreign sovereign immunity in WhatsApp spying lawsuit, The Register, 09.11.2021
  3. Thomas Claburn: US lawmakers want to put NSO Group, 3 other spyware makers out of business with fresh severe sanctions, The Register, 15.12.2021
  4. Iain Thomson: Whistleblower claims NSO offered 'bags of cash' for access to US phone networks, The Register, 02.02.2022
  5. Jessica Lyons Hardcastle: European officials reportedly targeted by NSO spyware, The Register, 11.04.2022
  6. Thomas Claburn: UK Prime Minister, Catalan groups 'targeted by NSO Pegasus spyware', The Register, 18.04.2022
  7. Laura Dobberstein: India's ongoing outrage over Pegasus malware tells a bigger story about privacy law problems, The Register, 08.05.2022
  8. Wikipedia: Watergate [en] [fr] [es] [ca]
  9. EE.UU. espió a Angela Merkel entre 2002 y 2013, según reporte, BBC Mundo, 27.10.2013
  10. Dinamarca ayudó a EE. UU. a espiar a Merkel y a sus aliados europeos, sostiene informe, France 24, 31.05.2021
  11. Enrique Müller: Obama promete a Merkel que no volverá a espiar su teléfono móvil, El País, 19.01.2014
  12. J.J. Gálvez: La experiencia del 11-M y las preguntas ante el 17-A, El País, 24.08.2017
  13. El Síndrome de Dudáyev, 20 Minutos, 04.03.2008
  14. Victor Cygielman: Asesinado en Gaza con un teléfono trampa el artífice de los atentados con bomba de Hamas, El País, 06.01.1996
  15. De Alfonso cree había un micrófono oculto en el despacho de Fernández Díaz, La Vanguardia, 22.06.2016
  16. Jordi Pérez Colomé: Así hackearon el móvil de Jeff Bezos, el hombre más rico del mundo, El País, 22.01.2020
  17. Wikipedia: Bellingcat [en] [fr] [es] [ca] | Bellingcat, un journalisme citoyen au service de la vérité, RTS, 28.10.2018
  18. Aric Toler: Food Delivery Leak Unmasks Russian Security Agents, Bellingcat, 01.04.2022
  19. María G. Zornoza: ¿Cómo se defienden las instituciones europeas de Pegasus y las ciberamenazas?, Público, 07.05.2022
  20. Gemma Saura y Ignacio Orovio: Los 18 espiados por el CNI, La Vanguardia, 14.05.2022
  21. Jesús Rodríguez: La nueva jefa del CNI huyó de Cuba tras ser descubierta haciendo labores de espionaje, El Salto, 11.05.2022
  22. Wikipedia: Hanlon's razor [en] [fr] [es] [ca]
  23. Junqueras: "Nos espían mucho, pero urnas no pillaron ni una", 20 minutos, Cataluña, 07.05.2022

No comments: