״אין בעיה של מחיר״|השב״כ ביקש לרכוש תוכנת ריגול מרחוק, לשנות אותה ולוודא שחיסיונו כמשתמש יישמר

נציגי שירות הביטחון הכללי נפגשו בחודש מרץ השנה עם נציגי חברת התוכנה האיטלקית ״Hacking Team” המשווקת תוכנת ריגול אגרסיבית. מדובר בתוכנה המאפשרת להאזין ולעקוב מרחוק אחרי תכנים כתובים, מצולמים וקוליים של מחשב או טלפון נייד שאחריו מתבצע המעקב. אנשי השב״כ ביקשו להכניס בתוכנה שינויים שיהלמו את מטרותיהם ולוודא שחסיונם כמשתמשים יישמר.

סיכום של הפגישה עם השב״כ נמצא בין 400 ג׳יגה בייט של מסמכים ואימיילים שהודלפו והופצו ברשת האינטרנט ביום ראשון האחרון. חומרים על הפגישות שקיימו נציגי משטרת ישראל עם Hacking Team פורסמו כאן השבוע.

על פי סיכום הפגישה עם אנשי השב״כ, היא התקיימה במילאנו שבאיטליה ב 23-4 למרץ השנה, ככל הנראה בתיווך חברת ״נייס מערכות״ העובדת עם Hacking Team. הלקוחות, נאמר בסיכום הפגישה, מיומנים ביותר ביכולות ה-IT שלהם ולא מעוניינים לצפות בהדמיית התוכנה. ״הם כבר ראו הדמיות כמה פעמים לאורך השנים ומשוכנעים שהם מכירים את המוצר היטב ורוצים לקנות אותו.״ אלא שהיו להם כמה דרישות הנוגעות לשינויים בתוכנה. מתכתובות פנימיות של החברה עולה כי הבקשות שהעלו אנשי השב״כ במהלך המגעים לא היו מקובלות על גורמים בחברה. 2015-03 - PreSales Meeting - Israel - ISS (1)-page-001
לפי הסיכום, אנשי השב״כ העלו שני נושאים מרכזיים במהלך הפגישות. ״הם ביקשו להבין את מאפייני האבטחה שאמורים להגן על זהותם״ ואת דרכי הפעולה האפשריות להשתמש בתוכנה מבלי להיות מושפעים מטעויות פוטנציאליות של לקוחות אחרים (לא ברור אם הכוונה היא ללקוחות אחרים של החברה או ללקוחות משנה של השב״כ עצמו. א.ב.).
בהמשך הסיכום נאמר כי אנשי השב״כ ״דחפו״ לקבלת תשובה חיובית לשאלות הקשורות בשינויים במבנה של תוכנת המעקב (שנקראת RCS) ובדרכי ניצולה. ״הם אמרו במפורש״, נכתב בסיכום כי ״מבלי להתחשב במחיר״ השלב הבא מבחינתם יהיה לבדוק בצורה פנימית את הדרך שבה בנויה התוכנה מתאימה לצרכיהם.

תחת הכותרת ״הצעדים הבאים״ נאמר במסמך ש- Hacking Team ממתינה לראות האם הלקוח מוכן לקבל את הצעתם בהקשר לשינויים אפשריים במבנה ה RCS ומשם להמשיך בהליך המכירה.

בתכתובות פנימיות של החברה לאחר הפגישה הזו כתב וולטר פורלאן (Walter Furlan) נציג Hacking Team, כי הוא מקווה שמנהליו ישקלו את חוסר הסבירות שבעסקה הפוטנציאלית. כנשאל על ידי מנכ״ל החברה, דיוויד וינסנזטי (David Vincenzetti) למה כוונתו הסביר: ״הלקוח הגיע למשרדים שלנו כל כך הרבה פעמים לדון שוב ושוב במשהו שהם יודעים היטב ששונה ממה שאנחנו מספקים ודוחפים חזק לקבל משהו שהם רוצים, תוך שימוש ברטוריקה עלובה כמו ׳באנו לבדוק אם תוכלו להתאים את עצמכם לדרישות שלנו׳ או ׳לא אכפת לנו מהמחיר (אם) השינויים ייעשו.״

המייל המסתורי מ״קובי״ ממשרד רוה״מ
ממסמכי Hacking Team מסתבר גם כי גורם במשרד הממשלה בשם ״קובי״ הביע עניין במוצרי החברה. במייל שנשלח מטעמו במרץ 2012 נכתב: ״To whom it may concern I’m interested in learning more about your products. I’d like to get more information and a POC whom I can contact. with regards Jakob N ,Israel PMO ״
Screen Shot 2015-07-09 at 12.03.15 PM

בתכתובת הפנימית מהחברה בעקבות קבלת המייל הזה נאמר שהיא מעט ״מסתורית״ אך ראויה לתשובה סטנדרטית. Screen Shot 2015-07-09 at 12.10.49 PM

פנייה לשב״כ בבקשה לקבלת תגובה נשלחה ביום חמישי בערב. הידיעה תעודכן עם קבלת התשובה.


UriBlau.com is an independent news blog| Producing its content costs money| Your support is highly appreciated|

Buy Now Button


 © All Rights Reserved | Unauthorized duplication of this material without express and written permission from Uri Blau is strictly prohibited| Excerpt and links may be used, provided that full and clear credit is given to UriBlau.com|


 

Leave a Reply