HN 日本語サマリー

← 一覧へ戻る
セキュリティ

ICEはクリックなしで電話をハッキングできるスパイウェアに200万ドルの契約を結んでいる

ICE Has a $2M Contract for Spyware That Can Hack Phones Without a Click (military.com)

37 pointsby miohtama8 コメント

要約

米国移民・関税執行局(ICE)は、Paragon Solutions社が開発した「Graphite」と呼ばれる商用スパイウェアに200万ドルの契約を結んでいます。このスパイウェアは、ターゲットが何も操作しなくても、ゼロクリック攻撃によりスマートフォンに侵入し、WhatsAppやSignalのようなエンドツーエンド暗号化されたメッセージングアプリの情報も取得可能です。ジャーナリストや移民活動家が標的となった事例が報告されており、その使用方法について懸念が表明されています。

全文翻訳

フォローする フォロー中 Military.com をフォローする Haley Fuller 著 公開日 2026年9月1日 午前10:58 EDT Military.com アカウントにサインイン 携帯電話を持つ米国海兵隊員。(写真提供:Rebekka Heite 上等兵/米国海兵隊) Graphiteは、所有者がリンクをクリックしたり、添付ファイルを開いたり、意図的に何かをダウンロードしたりすることなく、スマートフォンに侵入できる強力な商用スパイウェア製品です。Paragon Solutions社によって開発されたこの技術は、ヨーロッパのジャーナリストや移民活動家を標的とした監視に関連付けられています。米国移民・関税執行局(ICE)もParagon社と200万ドルの契約を結んでおり、アメリカ当局がこの技術をどのように使用する可能性があるかについて疑問が生じています。 Graphiteはどのようにして秘密裏に電話を侵害するのか Graphiteは、より広く知られているNSO Group社開発のスパイウェアPegasusと同じカテゴリの商用監視技術に属します。どちらも傭兵スパイウェアに分類され、民間企業が開発し、政府の情報機関や法執行機関に販売しています。2つの製品は異なる企業から提供されていますが、どちらも政府顧客にターゲットの電話に秘密裏にアクセスする方法を提供しています。 Paragon社は、Graphiteを、電話の全機能を完全に制御するのではなく、主にメッセージングアプリケーションから情報を取得するために設計したと報告されています。一度インストールされると、WhatsAppやSignalのようなサービスがエンドツーエンド暗号化を使用しているにもかかわらず、それらのアプリケーションから情報を収集できる可能性があります。暗号化は、メッセージがデバイス間を移動する際にメッセージを保護します。これは、デバイス内で動作するスパイウェアが、アプリケーションによって復号化された後にメッセージを読むことを防ぐものではありません。したがって、GraphiteはWhatsAppやSignalの暗号化システムを直接破ることなく、読み取り可能なメッセージを取得できます。 最も危険な感染は、ターゲットのミスを必要としません。ゼロクリック攻撃は、電話が画面に表示する前に受信メッセージやファイルを自動的に検査するため機能します。攻撃者は、そのプロセスにおける隠れた欠陥を利用する特別に設計されたデータを送信します。電話がそれを検査する際に、その欠陥によりデータがコマンドを実行し、正規のアプリケーション内にスパイウェアを配置することが可能になります。Graphiteは、所有者が見たり開いたりすることなく、メッセージやその他のプライベート情報をオペレーターに送信できます。 研究者たちは、WhatsAppとiMessageを通じてGraphite攻撃を確認していますが、その完全な手法は秘密のままです。Citizen Labは、2024年後半にWhatsAppがGraphiteのゼロクリックエクスプロイトの活動を特定し、ブロックするのを支援しました。WhatsAppは、2025年1月に約90人のユーザーに対し、Paragon社のスパイウェアがアカウントを標的としていたと警告しました。受信者には、20カ国以上のジャーナリストや市民社会関係者が含まれていました。 ジャーナリストと活動家が標的に 研究者たちは、WhatsAppからの警告を受けた数人の人々のAndroidスマートフォンを調査しました。彼らは、Graphiteがイタリアの移民活動家Luca Casarini氏とGiuseppe Caccia氏のデバイス上のWhatsAppやその他のアプリケーションにスパイウェアコンポーネントをロードしたことを示す証拠を発見しました。イタリアのジャーナリストFrancesco Cancellato氏もWhatsAppからの警告を受けました。イタリアの検察官は後に、それらの感染について独立した確認を提供しました。2026年3月、ローマとナポリの検察官は、技術レポートがCancellato氏、Casarini氏、Caccia氏の電話でスパイウェアの痕跡を発見したと発表しました。これらの痕跡は、2024年12月14日の早朝に遡ります。捜査官は、イタリアの国内情報機関が使用するParagonサーバー上でCasarini氏とCaccia氏に対する操作を発見しましたが、Cancellato氏に対応する記録はなく、ジャーナリストの電話を感染させた人物は特定されないままです。 別の調査により、GraphiteがAppleデバイスを標的にできることが初めてフォレンジックで確認されました。研究者たちは、スパイウェアが2025年1月と2月に、名前を伏せられたヨーロッパのジャーナリストのiPhoneを正常に侵害したことを発見しました。彼らはまた、オペレーターが最初のケースに関連付けられた同じiMessageアカウントを使用して、イタリアのジャーナリストCiro Pellegrino氏を標的にしたと判断しました。この感染は、以前は知られていなかったiMessageの脆弱性を悪用したもので、ターゲットには見えなかったでしょう。AppleはiOS 18.3.1でこの脆弱性を修正しました。 イタリアの議会情報委員会は後に、イタリアの諜報機関がCasarini氏、Caccia氏、その他の移民活動家を監視するためにGraphiteを使用したことを確認しました。委員会は、その監視は法的に承認されたものであり、移民と国家安全保障の問題に関連していると説明しました。委員会は、イタリアの諜報機関がCancellato氏に対してGraphiteを使用しなかったと結論付けました。 Paragon社とイタリア当局は、その結果生じた紛争について相反する説明をしました。同社は、当局がCancellato氏に対してGraphiteが違法に使用されたかどうかを調査する申し出を断ったため、イタリアの契約を終了したと述べました。イタリア当局は、契約終了は相互によるものであり、外国の民間企業に諜報記録を検査させることは機密情報を暴露することになると述べました。 スパイウェアダッシュボードがLinkedInに登場 Graphiteは、2026年2月にも注目を集めました。Paragon社の法務顧問がLinkedInに写真を投稿し、その背景にある大型スクリーンにスパイウェアのコントロールパネルが表示されていました。投稿はすぐに削除されましたが、サイバーセキュリティ研究者たちはその画像を保存しました。ダッシュボードには、「Valentina」と特定されたチェコの電話番号、2月10日の傍受記録、およびアプリケーション、アカウント、メディアのカテゴリが表示されていました。研究者たちは、WhatsApp、Signal、Telegram、LINEに関連すると思われるアイコンやインターフェースを特定しました。画面には、傍受のステータスと令状の有効期限フィールドも表示されているようでした。 Paragon社の責任ある監視に関する主張 Paragon社は、元イスラエル首相エフード・バラク氏の支援を受けて2019年にイスラエルで設立されました。創業者には、イスラエル軍情報部8200部隊の元司令官であるエフード・シュネルソン氏も含まれていました。2024年12月、フロリダ州に拠点を置くプライベートエクイティファームAE Industrial Partnersは、Paragon社を少なくとも5億ドルで買収することで合意したと報じられました。その後のCitizen Labによる企業記録の調査では、Paragon社の株式が2024年12月13日に米国の親会社に移管されたことが示されました。偶然にも、フォレンジック証拠は、イタリアのジャーナリストと活動家の感染が12月14日の早朝に発生したと日付付けられており、これは株式移管の1日後です。 Paragon社は、過去のスパイウェア乱用に関連付けられてきた企業よりも責任ある監視ベンダーとして自社を宣伝しています。同社は、技術を厳選された民主主義国家の政府機関にのみ販売し、ジャーナリストや市民社会関係者を違法に標的にすることを顧客に禁じていると述べています。イタリアの事例は、契約上の制限に依存することの限界を露呈しました。スパイウェア企業は顧客を切断すると脅すかもしれませんが、一般の人々が令状、ターゲットリスト、監査記録、または個々の監視操作を正当化するために使用された証拠を見ることはできません。技術企業が攻撃を検出するか、研究者が残存するフォレンジック証拠を見つけない限り、被害者は誰かが自分の電話にアクセスしたことを知らないかもしれません。 元イスラエル首相エフード・バラク氏は、Graphiteスパイウェアの背後にある企業であるParagon Solutionsの設立を支援しました。(クレジット/アルジャジーラ)。クレジット:アルジャジーラ ICEの200万ドルのParagon契約 ICEは2024年9月にParagon社と200万ドルの契約を結びました。公開された契約概要では、Graphiteという名前は特定されておらず、ICEが取得を計画していた監視能力も開示されていませんでした。当局は当初、この契約がセキュリティまたは人権リスクに関連する商用スパイウェアの使用を制限する2023年の大統領令に準拠しているかどうかの政府による審査中に、作業停止命令を課しました。政府は2025年8月に作業停止命令を解除し、ICEの契約を進めることを許可しました。ICEもParagon社も、その使用を管理するどのような安全措置が講じられるか、誰がターゲットになる可能性があるか、または同機関が米国内で使用するかどうかについて、公に説明していません。Graphiteは、捜査官がアクセスできない通信へのアクセスを可能にします。