• Manushya Foundation

Do you know? #Thailand is among 45 countries where Pegasus Spyware might be conducting operations!



(EN below)

#StopDigitalDictatorship ⚠️ รู้หรือไม่? ประเทศไทยเป็นหนึ่งใน 45 ประเทศที่อาจมีการใช้สปายแวร์เพกาซัส (Pegasus Spyware) เพื่อสอดแนมข้อมูลในโลกออนไลน์ จากรายงานปี 2018 ของ Citizen Lab ซึ่งเป็นหน่วยงานวิจัยของมหาวิทยาลัยโตรอนโต พบว่ามีOperatorของสปายแวร์ตัวนี้เพื่อสอดแนมทางไซเบอร์ในไทยมาตั้งแต่เดือนม.ค.ปี2561 โดยทางรายงานคาดว่าสปายแวร์ตัวนี้อาจแฝงตัวอยู่ในเซิฟเวอร์ของCAT Telecom และ True Internet.


🚨 เพกาซัสสปายแวร์คืออะไร? คือไวรัสโทรศัพท์สมาร์ทโฟนที่ผลิตโดยบริษัท NSO Group จากประเทศอิสราเอล โดยขายให้แก่องค์กรภาครัฐประเทศต่างๆเพื่อเป็นเครื่องมือ “ปราบปรามการก่อการร้ายและอาชญากรรม” โดยไวรัสตัวนี้สามารถแทรกซึมเข้าสู่ทั้งระบบไอโอเอสและแอนดรอยด์โดยที่ผู้ใช้ไม่รู้ตัวและสามารถเข้าไปขโมยข้อมูลส่วนตัวในโทรศัพท์ได้ ไม่ว่าจะเป็นพาสเวิร์ด ข้อมูลติดต่อในContact list ข้อความแชท รูป ปฏิทิน และตำแหน่งจีพีเอส นอกจากนั้นยังสามารถเข้าไปฟังบทสนทนาใน live calls บน messaging apps ต่างๆ และสามารถเปิด/ปิดไมค์และกล้องบนโทรศัพท์เพื่อสอดแนมผู้ใช้โดยพลการได้ด้วย 🔗 อ่านรายงานของ Citizen Lab ได้ที่นี่ https://bit.ly/3DXbBrk


🚫 เพกาซัสสปายแวร์จึงเป็นอันตรายต่อสิทธิมนุษยชนของผู้ใช้โทรศัพท์เป็นอย่างมาก โดยเฉพาะสิทธิความเป็นส่วนตัว องค์กรภาครัฐ/รัฐบาลต่างๆยังสามารถใช้ไวรัสตัวนี้เป็นอาวุธในการสอดแนมผู้เห็นต่าง นักการเมืองฝ่ายค้าน นักกิจกรรม และสื่อมวลชนอีกด้วย ทำให้หลังจากมีการเปิดโปงสปายแวร์ตัวนี้ บริษัทAppleจึงทำหารฟ้องร้องบริษัท NSO Group ในวันที่ 24 พ.ย.ที่ผ่านมาเพื่อให้เอ็นเอสโอ "รับผิดชอบต่อการสอดแนมที่พุ่งเป้าไปที่ผู้ใช้งานของแอปเปิล" และ “หยุดยั้งการสอดแนมทางไซเบอร์โดยมิชอบจากรัฐ” 🔗 อ่านข่าวการฟ้องร้องของบริษัทAppleได้ที่นี่ https://apple.co/30YOU7B


🗣️ นี่เป็นอีกหนึ่งเหตุการณ์ที่เน้นย้ำถึงความสำคัญว่าทำไมประเทศไทยต้องมีระบบการตรวจสอบและปกป้องคุ้มกันการสอดแนมโดยมิชอบจากรัฐในโลกออนไลน์ที่กระชับรัดกุมมากกว่านี้ ซึ่งนอกจากพรบ.คุ้มครองข้อมูลส่วนบุคคลฯไม่ได้มีการระบุไว้อย่างชัดเจนแล้ว กฏหมายที่เกี่ยวข้องอื่นๆอย่างพรบ.คอมพิวเตอร์ฯ และพรบ.การรักษาความมั่นคงปลอดภัยไซเบอร์ กลับอำนวยความสะดวกให้รัฐสอดแนมประชาชนง่ายขึ้นอีกด้วย


✊ Digital Rights are Human Rights! Respect our #privacyrights and protect our online freedom now! #WhatsHappeninginThailand


-----------


#StopDigitalDictatorship ⚠️ Do you know? Thailand is among the 45 countries where Pegasus Spyware might be conducting operations. A 2018 research by Citizen Lab at the University of Toronto identified a Pegasus Spyware operator which was believed to have been targeting Thailand since January 2018, with suspected infections in CAT Telecom and True Internet.


🚨 But what exactly is Pegasus spyware? It is a mobile phone spyware developed by Israel-based NSO Group and sold to government entities to “help them combat terror and crime”. The spyware could infect both iOS and Android phones alike, and would allow the operators to exploit the phone user’s private data without their knowledge, including passwords, contact lists, calendar events, text messages, location tracking, and live voice calls on messaging apps, as well as access the targeted device’s microphone and camera. 🔗Read the Citizen Lab report here: https://bit.ly/3DXbBrk


🚫 That is why this technology raises serious human rights issues, especially privacy rights, and has the potential to be exploited by government entities to target opposition politicians, activists, and journalists. Following this revelation, #Apple has earlier this week launched a lawsuit against NSO Group to “curb the abuse of state-sponsored spyware” and "hold the company accountable for the surveillance and targeting of Apple users". 🔗 Read more about the lawsuit here: https://apple.co/30YOU7B


🗣️ In light of the increasing instances of State-sponsored online surveillance, we would like to reiterate the need for a robust data protection law with independent oversight and effective safeguard mechanisms against this practice - something that is not only critically missing in Thailand's Personal Data Protection Act (PDPA), but also facilitated by the vaguely-defined ‘national security’ provisions in the Computer Crime Act (CCA) and Cybersecurity Act (CSA).


✊ Digital Rights are Human Rights! Respect our #privacyrights and protect our online freedom now!