
Ізраїльська компанія Paragon Solutions продає шпигунське програмне забезпечення Graphite урядам, що позиціонують себе як демократичні. ICE — американська служба імміграційного контролю — офіційно підтвердила використання Graphite. Ціль: не лише злочинці. Мігранти, активісти, критики влади.
- Що таке Graphite і хто його створив
- Що Graphite може зробити з вашим смартфоном
- Доступ на рівні ядра системи
- Перехоплення до шифрування
- Keylogging та скріншоти
- Хмарна інтеграція
- Zero-click доставка
- ICE та "проект Glasses": що відомо
- Paragon vs NSO: у чому різниця
- Чому це важливо для українців
- Як Graphite (та аналогічні інструменти) вас атакує — і що можна зробити
- EFF та правові інструменти
- Висновок
- Більше матеріалів
- Трамп помилував засновника Silk Road Ульбрiхта в перший тиждень
- Chat Control в ЄС: 314 MEP проти — і закон все одно ухвалено
- Хусити захопили Мокху і наближаються до Баб-ель-Мандебу
- Нетаньяху подає до суду на Haaretz за звіт про ОАЕ і 7 жовтня
- Сем Бенкман-Фрід програв апеляцію: вирок 25 років остаточний
- Cum-Ex: €55 млрд з платників податків ЄС і мовчання Шольца
Що таке Graphite і хто його створив
Graphite — комерційне шпигунське програмне забезпечення (spyware) ізраїльської компанії Paragon Solutions. Компанію заснували у 2019 році ветерани ізраїльських спецслужб — а саме підрозділу 8200, відомого своїм технологічним потенціалом у радіоелектронній розвідці.
Якщо NSO Group та їхній Pegasus стали символом скандального “шпигунства для всіх бажаючих” — після того, як їх інструменти виявили на телефонах журналістів, опозиціонерів та навіть голів держав — Paragon обрала іншу стратегію: позиціонувати себе як “відповідальний постачальник” виключно для демократичних урядів.
На практиці це означає: Graphite теоретично не продається авторитарним режимам. Але ICE — яка депортувала сотні тисяч людей і систематично піддається критиці правозахисників — теж є покупцем.
Що Graphite може зробити з вашим смартфоном
Технічні можливості Graphite — за даними журналістів та дослідників безпеки — є надзвичайно широкими:
Доступ на рівні ядра системи
Graphite отримує root/kernel-доступ до пристрою — найвищий рівень привілеїв. Це означає, що програма може читати будь-які дані на телефоні, включаючи ті, що захищені шифруванням на рівні додатків.
Перехоплення до шифрування
Graphite використовує memory scraping — сканування оперативної пам’яті у реальному часі. Коли ви читаєте повідомлення в Signal, WhatsApp або Telegram — у момент відображення тексту на екрані він знаходиться у незашифрованому вигляді в пам’яті пристрою. Graphite перехоплює дані саме в цей момент — до того, як Signal повторно зашифрує їх для зберігання.
Це фундаментально відрізняється від атаки на шифрування: саме шифрування не зламується. Зламується момент між розшифруванням і відображенням. Це — “атака на кінцеву точку” (endpoint compromise), і від неї не захищає жодний месенджер.
Keylogging та скріншоти
Graphite реалізує перехоплення клавіатурних введень (keylogging) — тобто фіксує все, що ви друкуєте. Плюс може робити автоматичні скріншоти з заданою частотою або за тригером певних умов (відкриття конкретного додатку, введення ключових слів).
Хмарна інтеграція
Одна з найбільш тривожних функцій Graphite — можливість крадіжки токенів автентифікації. Програма перехоплює cookies та токени, що використовуються для входу в хмарні сервіси (Google, Microsoft 365, OneDrive). Маючи токен, зловмисник отримує доступ до облікового запису — навіть якщо увімкнена двофакторна автентифікація. Тому що токен вже є доказом завершеного входу.
Зокрема, зафіксовано використання Microsoft Graph API — публічного API Microsoft для доступу до даних у хмарних сервісах — для отримання несанкціонованого доступу до email, файлів і контактів жертви.
Zero-click доставка
Graphite не потребує, щоб жертва натискала на посилання або відкривала вкладення. Програма доставляється через zero-click експлойти — через SMS, iMessage або системні сервіси. Жертва нічого не помічає. Жодного спливаючого вікна. Жодного запиту на підтвердження. Просто тихе зараження.
ICE та “проект Glasses”: що відомо
ICE (Immigration and Customs Enforcement) — підрозділ Homeland Security Investigations (HSI) — підтвердила використання Graphite у контексті боротьби з “іноземними терористичними організаціями, зокрема причетними до торгівлі фентанілом”.
За даними журналістів, пов’язана програма отримала назву проект Glasses. Конгрес США отримав сповіщення про існування цього проекту — але жоден із членів Комітету з внутрішньої безпеки публічно не прокоментував ситуацію.
Таке мовчання — вже саме по собі промовисте. ICE — агентство, яке за останні роки накопичило масштабну репутацію порушника громадянських прав: від розлучення сімей на кордоні до депортацій без належного юридичного процесу. Тепер ця структура отримала інструмент, здатний тихо й непомітно зламати будь-який смартфон.
Офіційна ціль — злочинці. Але досвід NSO Group і Pegasus показує: як тільки подібний інструмент інтегрований у роботу спецслужби, його застосування розширюється. Адвокати, журналісти, активісти, мігранти, що задокументовані порушення прав — всі вони потенційно потрапляють у сферу застосування.
Paragon vs NSO: у чому різниця
Скандал з NSO Group та Pegasus перетворив ізраїльський spyware-ринок на синонім корупції і зловживань. Pegasus виявили на телефонах саудівського журналіста Джамаля Хашогджі (за місяць до його вбивства), на телефонах 50 000+ інших людей — журналістів, юристів, дипломатів, голів держав.
Paragon намагалася дистанціюватися від цього іміджу. Вона ретельно відбирає покупців, відмовляє авторитарним режимам (принаймні публічно), і маркетує себе як “відповідального гравця”. Сам Graphite позиціонується як “хірургічний інструмент для законних розслідувань”.
Але де проходить межа між “законним розслідуванням” і стеженням за мігрантами через геополітичні мотиви — це питання без відповіді. Особливо коли Конгрес знає і мовчить.
Чому це важливо для українців
Для українців у США та Європі ця новина стосується безпосередньо. Мільйони українців, що отримали тимчасовий захист в ЄС або перебувають у США — потенційно підпадають під дію аналогічних систем у своїх країнах перебування.
Крім того, аналогічні ізраїльські технології давно продаються не тільки до США. Польща в 2022 році стала об’єктом скандалу через Pegasus: виявилося, що польські спецслужби стежили за опозиційними політиками, адвокатами та журналістами. Угорщина використовувала Pegasus ще ширше — проти журналістів та критиків Орбана. Про всі ці зловживання ми писали у матеріалі про surveillance capitalism.
В Україні стежать за активістами, журналістами та членами сімей мобілізованих — у тому числі цифровими методами. СБУ має доступ до форензик-інструментів, а кількість перехоплень комунікацій щороку зростає. Тому захист вашого телефону від подібного класу загроз — не паранойя, а базова цифрова гігієна.
Як Graphite (та аналогічні інструменти) вас атакує — і що можна зробити
Проти zero-click атак на рівні ядра ОС повного захисту не існує — якщо на пристрої є невиправлена вразливість. Але є конкретні кроки, що суттєво знижують ризик:
1. Оновлення — одразу, завжди
Більшість zero-click атак використовують вже відомі вразливості, для яких є патчі. Оновлення iOS та Android — найефективніший базовий захист. NSO Group та Paragon платять мільйони за нові 0-day — вони не будуть витрачати їх на людей, що вже встановили патчі.
2. iMessage Lockdown Mode (iPhone)
Apple Lockdown Mode (iOS 16+) блокує більшість векторів атаки через iMessage та інші системні канали. Включаючи деякі типи zero-click атак. Для людей у групах ризику (журналісти, активісти, адвокати) — це обов’язковий захід.
3. GrapheneOS для Android
GrapheneOS суттєво обмежує можливості root-доступу для сторонніх процесів, впроваджує hardened malloc (захист пам’яті) та дозволяє ізолювати додатки у пісочницях. Ця архітектура ускладнює (але не робить неможливим) атаки типу Graphite.
4. Мінімальний footprint
Менше додатків = менша поверхня атаки. Видаліть те, чим не користуєтеся. Особливо iMessage — один з основних векторів для Pegasus, Graphite та аналогів. Якщо ви використовуєте iPhone і хочете уникнути iMessage-атак — у Lockdown Mode iMessage суттєво обмежується.
5. Використання VoIP-номерів замість основного
Для публічних комунікацій, реєстрації в сервісах та публічної присутності — використовуйте окремий VoIP-номер. Це ускладнює прив’язку ваших акаунтів до реального SIM-номера, на який можуть бути спрямовані SMS-атаки.
EFF та правові інструменти
Electronic Frontier Foundation — організація, що захищає цифрові права — подала позов проти DHS та ICE з вимогою розкрити інформацію про повістки та програми стеження. Зокрема, EFF вимагає документів про систематичне стеження за онлайн-критиками влади.
Це важливий прецедент: громадянське суспільство використовує юридичні інструменти (FOIA — закон про свободу інформації) для того, щоб змусити державу звітувати про методи стеження. Поки Конгрес мовчить — суди та правозахисники залишаються єдиними каналами підзвітності.
Висновок
Graphite — це не унікальна загроза. Це симптом системи, в якій комерційне spyware стало стандартним інструментом державного стеження — і не лише авторитарних режимів, а й тих, що декларують відданість правам людини.
Різниця між NSO та Paragon — у маркетинговому позиціонуванні та виборі клієнтів. Технічні можливості — порівнянні. Наслідки для громадян — ті самі.
Якщо ви мігрант, активіст, журналіст або просто людина, що критикує владу у публічному просторі — ваш телефон є потенційною ціллю для інструментів класу Graphite. Цифрова ідентифікація та біометрія роблять вас ще більш вразливим, бо зв’язують ваш фізичний і цифровий профіль.
Знання — перший крок. Другий — конкретні дії: оновлення, Lockdown Mode, GrapheneOS, і усвідомлення того, що в цифровому просторі держава завжди має перевагу ресурсів. Але ця перевага не нескінченна — і правильна гігієна суттєво підвищує ціну атаки на вас.
Незалежні новини від News Group – Дякує Вам за підтримку та активність, ми цінуємо кожного, та хвилюємось за Вас, якщо ви бажаєте підтримати наш проєкт або додати пропозицію.
Для звʼязку переходьте за посиланнями:
Приєднуйтесь до соціальної мережі для інвесторів та підприємців VIR.GROUP — live-стрічка проектів, ескроу-угоди, VIR AI аналітика і Matrix-чат.
VIR.GROUP is available on Google Play VIR.GROUP is available on the App Store
Наша захищена Мережа Mastodon






