Az Egyesült Államokban mostantól a nemzetbiztonsági szervezetek nem vethetnek be kereskedelmi kémprogramokat az állampolgárok megfigyelésére. A Biden-adminisztráció új végrehajtási rendeletet jelentett be, amely széles körben megtiltja az amerikai szövetségi ügynökségeknek az emberi jogokat és a nemzetbiztonságot fenyegető, kereskedelmileg kifejlesztett kémprogramok használatát.
A szövetségi ügynökségek – köztük a bűnüldözés, a védelem és a hírszerzés – megfigyelési tevékenységének korlátozására irányuló lépés előzménye, hogy több tucat kormányalkalmazott telefonját célozták meg kémprogramokkal.
Jogvédők és biztonsági kutatók évek óta figyelmeztetnek a magánszektorban létrehozott, szinte kizárólag kormányoknak és nemzetállamoknak értékesített kereskedelmi kémprogramok kockázataira. Ezek a szoftverek kihasználják az iPhone és Android telefonok szoftverében található, korábban fel nem tárt hibákat, hogy ellopják a megtámadott személy fényképeit, névjegyeit, hívásnaplóit, üzeneteit és valós idejű helyadatait. De míg a kormányok azt állítják, hogy a technológiát kizárólag súlyos bűncselekmények kivizsgálására használják, a kritikusok szerint a kémprogramokat újságírók, ügyvédek és jogvédők ellen vetik be, gyakran olyanok ellen, akik hangosan kritizálják kormányaikat. A rendelet aláírásával az Egyesült Államok megpróbál megelőzni a problémát, és normákat állítani a többi kormány és szövetségesei számára, amelyek kereskedelmi kémprogramokat vásárolnak és telepítenek.
A tisztviselők nem nevezték meg a végrehajtási rendelet által érintett konkrét kémprogramokat, de az valószínűleg érinti az ismert kormányzati kémprogram-gyártókat, beleértve az NSO Groupot, a Cytroxot és a Candirut.
A tisztségviselők elmondták, hogy a rendelet belföldi és külföldi gyártmányú kémprogramokat is tartalmaz, mivel nem ösztönzi a cégeket az Egyesült Államokba való áttelepülésre, de a tiltott kémprogramok listáját nem feltétlenül hozzák nyilvánosságra. Az NSO Group által gyártott kémprogram, a Pegasus magyarországi felhasználásáról korábban mi is írtunk.
Mivel a végrehajtási rendeletet a Biden-kormány vezette be törvényként, az bármikor visszavonható, akár egy későbbi vezetés által is.
A cikk forrása: Techcrunch