Οι τουρκικές αρχές εκτιμούν ότι η απόπειρα παραβίασης απέτυχε – Άγνωστο παραμένει ποιος βρισκόταν πίσω από την επίθεση και ποιο λογισμικό χρησιμοποιήθηκε
Σε αντικατάσταση των κινητών τηλεφώνων τουλάχιστον τριών υπουργών προχώρησαν οι τουρκικές αρχές, μετά την προειδοποίηση της Apple ότι τα iPhone τους ενδέχεται να αποτέλεσαν στόχο προηγμένου κατασκοπευτικού λογισμικού.
Σύμφωνα με πληροφορίες που αποδίδονται σε πηγές με γνώση της υπόθεσης, οι ειδοποιήσεις εντάσσονταν σε ευρύτερο κύμα προειδοποιήσεων που απέστειλε η Apple τον Αύγουστο σε χρήστες σε 110 χώρες, μεταξύ των οποίων και η Τουρκία. Ανάλογες ειδοποιήσεις οδήγησαν ήδη στον εντοπισμό επιθέσεων με λογισμικό Pegasus στη Σερβία.
Οι ταυτότητες των Τούρκων υπουργών δεν έχουν αποκαλυφθεί. Αξιωματούχος που μίλησε στο Middle East Eye υποστήριξε ότι οι απόπειρες παραβίασης δεν φαίνεται να πέτυχαν, επισημαίνοντας ότι οι συγκεκριμένες συσκευές διέθεταν αυξημένα μέτρα ασφαλείας και ειδικά κρυπτογραφημένες εφαρμογές.
Μετά τη σχετική ειδοποίηση:
- οι ύποπτες συσκευές ελέγχθηκαν από την Προεδρία Κυβερνοασφάλειας της Τουρκίας,
- τα κινητά αντικαταστάθηκαν,
- ενεργοποιήθηκαν πρόσθετα μέτρα προστασίας,
- άρχισε τεχνική διερεύνηση για τον εντοπισμό πιθανών ψηφιακών ιχνών.
Τι σημαίνει η ειδοποίηση της Apple
Η προειδοποίηση δεν αποδεικνύει από μόνη της ότι ένα τηλέφωνο παραβιάστηκε. Δείχνει, όμως, ότι η Apple εντόπισε δραστηριότητα που συνδέεται με στοχευμένη επίθεση «μισθοφορικού» κατασκοπευτικού λογισμικού.
Η ίδια η εταιρεία χαρακτηρίζει αυτές τις ειδοποιήσεις «υψηλής αξιοπιστίας», χωρίς να υποστηρίζει ότι παρέχουν απόλυτη βεβαιότητα. Πρόκειται για εξαιρετικά σύνθετες και δαπανηρές επιχειρήσεις, οι οποίες στρέφονται συνήθως εναντίον πολιτικών, διπλωματών, δημοσιογράφων και ακτιβιστών.
Από το 2021, η Apple έχει ενημερώσει πιθανούς στόχους σε περισσότερες από 150 χώρες. Διευκρινίζει, ωστόσο, ότι δεν αποδίδει τέτοιες επιθέσεις σε συγκεκριμένους δράστες, κράτη ή γεωγραφικές περιοχές.
Άγνωστο το λογισμικό και ο δράστης
Μέχρι στιγμής δεν έχει ανακοινωθεί ποιο κατασκοπευτικό εργαλείο χρησιμοποιήθηκε στην επίθεση κατά των Τούρκων υπουργών. Η τεχνική ταυτοποίηση μπορεί να είναι ιδιαίτερα δύσκολη, καθώς μια αναβάθμιση ή επαναφορά της συσκευής ενδέχεται να αφαιρέσει κρίσιμα ψηφιακά ίχνη.
Ακόμη και ο εντοπισμός μιας διεύθυνσης IP σε συγκεκριμένη χώρα δεν αποδεικνύει την προέλευση της επίθεσης, καθώς οι δράστες μπορούν να χρησιμοποιούν ενδιάμεσους διακομιστές και υποδομές σε διαφορετικές περιοχές του κόσμου.
Πηγές στην Άγκυρα φέρονται να διατύπωσαν εικασίες για πιθανή εμπλοκή κρατών, αναφέροντας μεταξύ άλλων το Ισραήλ και την Ελλάδα. Δεν παρουσιάστηκε, ωστόσο, κανένα τεχνικό ή άλλο στοιχείο που να συνδέει οποιαδήποτε χώρα με την υπόθεση. Οι σχετικές αναφορές παραμένουν, επομένως, ατεκμηρίωτες.
Η σκιά του Pegasus
Η υπόθεση ξυπνά μνήμες από τις αποκαλύψεις του 2021 για το Pegasus, το λογισμικό της NSO Group που μπορούσε να παραβιάζει κινητά ακόμη και χωρίς ο χρήστης να ανοίξει κάποιον σύνδεσμο.
Την περίοδο εκείνη είχαν αναφερθεί ως πιθανοί στόχοι και Τούρκοι αξιωματούχοι, με την Άγκυρα να προχωρά σε αλλαγές συσκευών και τηλεφωνικών αριθμών. Δεν υπάρχει, πάντως, μέχρι τώρα ένδειξη ότι το Pegasus χρησιμοποιήθηκε και στη νέα υπόθεση.
Για πρόσωπα υψηλού κινδύνου, η Apple συνιστά την ενεργοποίηση του Lockdown Mode, το οποίο περιορίζει λειτουργίες και υπηρεσίες της συσκευής ώστε να μειώνεται η επιφάνεια μιας πιθανής επίθεσης.
Το βασικό συμπέρασμα παραμένει διπλό: οι τουρκικές αρχές αντιμετώπισαν την προειδοποίηση ως σοβαρή απειλή και αντικατέστησαν άμεσα τις συσκευές, αλλά ούτε η επιτυχία της επίθεσης ούτε η ταυτότητα του δράστη έχουν προς το παρόν αποδειχθεί.

