米スパイウェア大手Paragonの内幕をCEOが暴露
Judul asli: The Secrets of the US Spyware King
Mengapa Ini Penting
「倫理的スパイウェア」を標榜する企業の実態が、CEOの口から初めて公式に明らかになった点で業界全体への問いを突きつける。
Paragon Solutions CEO Andrew Boydが初めてWIREDに独占取材に応じ、同社のスパイウェア悪用防止策の限界と、イタリア契約打ち切りの真相を明かした。
スパイウェアメーカーParagon Solutionsは「悪者だらけの業界の善人」を自称してきた。権威主義国家への販売禁止を誓い、ジャーナリストや活動家を標的にした顧客は即座に契約解除すると約束してきた。しかし実態は違った。
2024年12月に米投資会社AE Industrial PartnersがParagonを買収し、傘下のサイバー企業REDLatticeと統合した直後、WhatsAppは同社のスパイウェア「Graphite」が20カ国以上の60人以上――ジャーナリストや活動家を含む――の端末に感染したと告発。Citizen Labはイタリアのジャーナリスト2人と活動家2人を特定した。
Paragonはほどなくイタリアの国内・対外情報機関との契約2件を打ち切った。外部からは調査の結果に見えたが、CEO Boyd氏はWIREDに「リスクの観点から関係継続が割に合わなかっただけ」と語った。つまり内部調査はなく、WhatsAppやCitizen Labへの問い合わせもなかった。
さらに深刻なのは技術的限界だ。Boyd氏によると、Paragonは顧客が誰を標的にしているか、どのデータを抜き取っているかを把握する手段を持たない。悪用を知る方法は顧客の自白か第三者による暴露のみ。「キルスイッチ」も存在せず、できるのはサポートとアップデートの停止だけ。ただし同氏は「アップデートがなければ約12時間でシステムは機能しなくなる」と述べた。