米国スパイウェア王の秘密
मूल शीर्षक: The Secrets of the US Spyware King
यह क्यों महत्वपूर्ण है
स्पाइवेयर कंपनियों के 'नैतिक उपयोग' के दावों की पारदर्शिता और तकनीकी सीमाओं पर यह सबसे स्पष्ट सार्वजनिक स्वीकारोक्ति है।
Paragon Solutions के CEO Andrew Boyd ने WIRED को दिए एक्सक्लूसिव इंटरव्यू में स्वीकार किया कि कंपनी के पास Graphite स्पाइवेयर के दुरुपयोग को तकनीकी रूप से पहचानने या रोकने का कोई तरीका नहीं है। 2024 में Italy के साथ अनुबंध रद्द किया गया, लेकिन बिना किसी जांच के।
Paragon Solutions खुद को स्पाइवेयर उद्योग का 'जिम्मेदार' खिलाड़ी बताती रही है — तानाशाही सरकारों को नहीं बेचेंगे, पत्रकारों या कार्यकर्ताओं को निशाना बनाने वाले ग्राहकों को काट देंगे। लेकिन CEO Boyd के बयान इस दावे की असलियत उजागर करते हैं।
दिसंबर 2024 में Paragon को अमेरिकी इक्विटी फर्म AE Industrial Partners ने खरीदा और अपनी साइबर कंपनी REDLattice के साथ मर्ज किया। इसके कुछ हफ्तों बाद WhatsApp ने आरोप लगाया कि Paragon के Graphite स्पाइवेयर ने 20 से अधिक देशों में 60 से ज्यादा लोगों के फोन में सेंध लगाई, जिनमें पत्रकार और कार्यकर्ता शामिल थे। Citizen Lab ने Italy के दो पत्रकारों और दो कार्यकर्ताओं की पहचान की।
Paragon ने Italy की खुफिया एजेंसियों से अनुबंध रद्द किया — लेकिन Boyd ने WIRED को बताया कि यह जांच के बाद नहीं, बल्कि 'जोखिम प्रबंधन' के तहत हुआ। WhatsApp या Citizen Lab से कोई विवरण नहीं माँगा गया। दूसरे देशों के अनुबंधों की समीक्षा भी नहीं की गई।
सबसे बड़ा खुलासा: Paragon तकनीकी रूप से यह नहीं जान सकती कि ग्राहक किसे निशाना बना रहे हैं या क्या डेटा निकाल रहे हैं। दुरुपयोग का पता तभी चलता है जब ग्राहक खुद बताए या बाहरी संस्था उजागर करे। 'Kill switch' भी नहीं है — केवल 24 घंटे का सपोर्ट और सिस्टम अपडेट रोका जा सकता है। Boyd के अनुसार बिना अपडेट के सिस्टम करीब 12 घंटे में निष्क्रिय हो जाता है।