אתר זה עושה שימוש בעוגיות על מנת להבטיח לך את חוויית הגלישה הטובה ביותר.
ממצאי הביניים של צוות מררי: "אין כל אינדיקציה להדבקות בפגסוס ללא צו שיפוטי" המשנה ליועמ”ש עמית מררי שעמדה בראש צוות הבדיקה, וצפריר כץ חבר הצוות ובכיר לשעבר בשב”כ | צילומים: טל שחר, באדיבות משרד המשפטים

ממצאי הביניים של צוות מררי: "אין כל אינדיקציה להדבקות בפגסוס ללא צו שיפוטי"

הצוות בראשות המשנה ליועמ"ש, עמית מררי, הגיש את ממצאי הבדיקה שנגעה לפרסום ב"כלכליסט" על רשימת האנשים שהודבקו על ידי המשטרה ברוגלה של NSO. קובע: רק לגבי שני אנשים שלגביהם ניתן צו בוצע ניסיון הדבקה

21.02.2022, 20:16 | מערכת כלכליסט

"הבדיקה הטכנולוגית העלתה כי אין כל אינדיקציה לכך שמשטרת ישראל הדביקה באמצעות מערכת פגסוס שבידיה ללא צו שיפוטי מכשיר טלפון של מי מבין רשימת האנשים שפורסמו בתקשורת". כך קבע צוות הבדיקה שהוקם על ידי היועץ המשפטי לשעבר, אביחי מנדלבליט, לצורך בדיקת הטענות שהועלו בתחקיר "כלכליסט" מוקדם יותר החודש. בראש הצוות עומדת עמית מררי, המשנה ליועצת המשפטית, וחברים בו גם צפריר כץ, שעמד בראש האגף הטכנולוגי של השב"כ בעבר, ואיל דגן, שעמד בראש אגף החקירות של השב"כ בעבר. 

צוות מררי מונה בעקבות הטענות שהועלו בתחקירי "כלכליסט" במהלך השבועות האחרונים על שימוש של המשטרה ברוגלה של חברת NSO לצורך מעקב אחרי אזרחים ללא צווים. הממצאים שפורסמו מתייחסים לפרסום יחיד מבין התחקירים הללו הנוגע לרשימת שמות של אנשים והמכשירים הניידים שלהם, כפי שנטען ב"כלכליסט", בוצעה הדבקה של הרוגלה של NSO על ידי המשטרה. רשימה זו כללה ראשי ערים ובני משפחותיהם, מעורבים בתיק 4000 וכן שלושה מנכ"לים לשעבר של משרדי ממשלה. באותו תחקיר חשף "כלכליסט" כי הודבקה רוגלה גם לניידים של ראשי מחאת הנכים ולראשי מחאת יוצאי אתיופיה. 

צוות מררי ציין בממצאים, אותם העביר ליועצת המשפטית לממשלה, גלי בהרב מיארה, כי "קשה להפריז בחומרתה של הפגיעה הנטענת. טענות אלה נוגעות בליבת שלטון החוק במדינה דמוקרטית, ויש בהן כדי לערער את תחושת הביטחון האישי של כל אדם ואזרח במדינה, כמו גם את אמון הציבור במשטרת ישראל, כגוף האכיפה המרכזי במדינה, האמון על שמירה על שלטון החוק". 

נוכח האמור בצוות מררי הונחו בתחילה לקיים בדיקה יסודית בדבר הטענות שעלו בתחקיר של "כלכליסט" מ־7 בפברואר ולהתמקד כאמור רק בו. "הצוות התבקש לבחון אם בוצעה הדבקה על ידי משטרת ישראל למכשירי טלפון ניידים השייכים אל מי מבין רשימת האנשים שפורסמו, באמצעות תוכנת פגסוס שפותחה על ידי חברת NSO ללא צו שיפוטי". אנשי הצוות מציינים כי "בשלב זה לא נדרש הצוות לבדוק את השאלות הנוספות שנדרשות לבדיקה, ובכלל זה אופן מימוש צווי האזנה וחומרים שהתקבלו".

כיסוי כלל שיטות הפעולה של המשטרה

צוות מררי מפרט בממצאים את הליך הבדיקה שביצע ומבוססת על רשימת מספרי טלפון שגובשה על ידי משטרת ישראל, שהיו בשימוש של רשימת האנשים שפרסם "כלכליסט". צוות הבדיקה מציין כי רשימת המספרים אומתה על ידי צוות הבדיקה באופן בלתי אמצעי. 

הבדיקה עצמה בוצעה מול ממשק המשתמש ומול בסיס הנתונים הפנימי של המערכת, שנמצא בשרתים המותקנים במשטרת ישראל. צוות מררי מציין כי ממידע שנמסר לו על ידי נציגי NSO, השכבה של בסיס הנתונים הפנימי של המערכת "אינה זמינה למשתמש, אלא יכולה להיות מונגשת על ידי החברה בלבד", ומוסיף כי גישה לשכבה זו מחייבת ידע טכני ונתוני אימות שמצויים ברשות החברה בלבד ולא בידי המשטרה. 

הליך הבדיקה כלל הצלבה של מספרי הטלפון שעלו מבסיס הנתונים הפנימי של המערכת מול רשימת מספרי הטלפון המורחבת. במקרים שבהם לא עלו מספרי טלפון אלא מזהים אחרים כמו מזהה כרטיס סים, המשטרה תרגמה אותם למספרי טלפון. 

אנשי צוות מררי מציינים כי למדו את המערכת על רבדיה השונים, ואופן פעולתה והבדיקות נעשו על גבי ממשק המשתמש והן על בסיס נתונים שחברת NSO סיפקה לבקשתם מבסיס הנתונים הפנימי. בצוות מררי מציינים כי על פי המידע שנמסר להם מהמשטרה ומ־NSO, הבדיקה כיסתה את כלל שיטות הפעולה המשמשות את המשטרה. בצוות מררי מציינים בנקודה זו כי המערכת מאפשרת למשתמש לבצע "תחזוקה הכוללת מחיקה של רשומות", וכי הם ביצעו בדיקות גם מול רשומות שנמחקו, בין היתר באמצעות "שליפות שהחברה (NSO) ייצרה מהאזור בבסיס הנתונים הפנימי שלא ניתן למחיקה על ידי המשתמש". 

הצוות מדגיש כי הבדיקה שבוצעה היתה טכנולוגית בלבד, והצוות לא נחשף לא לתכנים שהופקו מהאזנות הסתר שבוצעו באמצעות המערכת, ולא לזהות האנשים שבעניינם בוצעה האזנת סתר באמצעות המערכת, למעט האנשים שנכללים ברשימת האנשים שפורסמה ב"כלכליסט".


המשנה ליועמ”ש עמית מררי, שעמדה בראש צוות הבדיקה, וצפריר כץ, חבר הצוות ובכיר לשעבר בשב”כ, צילומים: טל שחר, באדיבות משרד המשפטים המשנה ליועמ”ש עמית מררי, שעמדה בראש צוות הבדיקה, וצפריר כץ, חבר הצוות ובכיר לשעבר בשב”כ | צילומים: טל שחר, באדיבות משרד המשפטים המשנה ליועמ”ש עמית מררי, שעמדה בראש צוות הבדיקה, וצפריר כץ, חבר הצוות ובכיר לשעבר בשב”כ, צילומים: טל שחר, באדיבות משרד המשפטים

"בדיקה מול כל תרחישי השימוש האפשריים"

צוות מררי מציין בממצאים שלו שני סטים של בדיקות. הראשון נעשה על ידי המשטרה שקיימה "בדיקה עצמאית" על גבי ממשק המשתמש של המערכת ביחס לפרסום של "כלכליסט" ובו רשימת האנשים שאליהם לכאורה הדביקה המשטרה את הרוגלה. בצוות מררי כותבים כי "לאחר בדיקה שערכה המשטרה על בסיס רשימת מספרי הטלפון המורחבת, מסרה המשטרה לצוות הבדיקה כי לגבי שלושה אנשים מתוך הרשימה קיימים צווים להאזנת סתר מסוג תקשורת בין מחשבים לפי חוק האזנת סתר, רק לגבי שניים מתוכם בוצע ניסיון הדבקה ורק לגבי אחד מהשניים ההדבקה הצליחה. ביחס ליתר האנשים נמסר על ידי המשטרה כי לא קיימים בעניינם צווי האזנת סתר וכן לא בוצעה הדבקה של מכשירי הטלפון הסלולריים שלהם באמצעות המערכת וכן מערכות נוספות הקיימות ברשותם".

סט הבדיקות השני התקיים על ידי הצוות העצמו, בסיוע מומחים טכנולוגיים, וכלל בחינה של הטענות, "תחילה על גבי ממשק המשתמש במערכת פגסוס שבידי המשטרה תחת הרשאות המנגישות תיעוד מלא של הפעולות במערכת שאינו נתון לשינויים במערכת. זאת במטרה לבחון את כלל ניסיונות ההדבקה וההדבקות המוצלחות שבוצעו במערכת למול רשימת הטלפונים המורחבת". בצוות מררי מציינים כי בדיקות אלה העלו כי למעט לגבי שני אנשים שבעניינם הוצא צו, לא היו הדבקות ו"לא עלו אינדיקציות לניסיונות הדבקה ביחס לרשימת המספרים המורחבת ובפרט גם למול רשומות שנמחקו על ידי המשתמש". בצוות מררי לא מציינים את שמותיהם של מי שנעשה ניסיון להדביקם על ידי המערכת. 

בהמשך פנה צוות מררי לחברת NSO בבקשה לשלוף נתונים מבסיס הנתונים הפנימי של המערכת. אנשי הצוות פגשו את נציגי חברת NSO ששלפו נתונים בהתאם לשאלות שהועברו להם על ידי צוות הבדיקה. בצוות מררי מציינים כי "הרציונל שעמד בבסיס השאלות שהועברו ל־NSO נועד לקבל פירוט נתונים של כלל השימושים שנעשו במערכת מאז הפעלתה הראשונית בידי המשטרה ועד היום, מול כל תרחישי השימוש השונים האפשריים על שלביהם השונים במערכת".

כדי לתת מענה לכל התרחישים הללו, בצוות מררי נקטו בשתי גישות: האחת כללה בדיקה של כל ההדבקות שהסתיימו בהצלחה על ידי המערכת והשנייה כללה בדיקה גם של כלל ניסיונות ההדבקה במערכת, ללא תלות בשאלת הצלחתן בפועל. בצוות מררי מדגישים כי "בדיקה זו בוצעה כל אימת שהמידע שנשלף מהמערכת אפשר זאת". 

צוות מררי חושף עוד בדוח הביניים שלו כי נבחנה "מערכת נוספת שנכנסה לשימוש לאחרונה ומשמשת להאזנה לתקשורת בין מחשבים של מכשירי טלפון נייד". בדיקה זו נעשתה על בסיס רשימת המספרים המורחבת ואל מול פלט מבסיס הנתונים הפנימי של המערכת, כפי שהועברה על ידי החברה הפרטית ממנה נרכשה המערכת. הצוות לא מציין מי היא אותה חברה. 



היועמ"שית גלי בהרב מיארה,  יואב דודקביץ היועמ"שית גלי בהרב מיארה | יואב דודקביץ היועמ"שית גלי בהרב מיארה,  יואב דודקביץ

מנכ"לי משרדי הממשלה לא עלו בנתונים

בצוות מררי מציינים כי ב־15 בפברואר בוצעה מטעמם בדיקה פרטנית למספרי הטלפון שהועברו על ידי שלושת מנכ"לי משרדי הממשלה לשעבר, ששמותיהם הופיעו בפרסום ב"כלכליסט": שי באב"ד, מנכ"ל משרד האוצר לשעבר, קרן טרנר איל, מנכ"לית משרדי האוצר והתחבורה לשעבר, ואמי פלמור, מנכ"לית משרד המשפטים. בצוות מררי מציינים כי המנכ"לים העבירו לידי הצוות פרטים מזהים של מכשירי הטלפון שלהם ונוסף על כלל הבדיקות שבוצעו באופן רוחבי, אלה נבדקו באופן ישיר. "מזהים אלה לא עלו בנתוני המערכות שנבדקו", מציינים בצוות מררי. 

ממצאי הבדיקה של הצוות העלו כאמור כי לגבי שני אנשים שלגביהם ניתן צו בית משפט להאזנה לתקשורת בין מחשבים בוצע ניסיון הדבקה, ולעניין אחד מהשניים שלגביהם ניתן צו בית משפט, ההדבקה הצליחה. "יתר המספרים שיוחסו לאנשים שברשימת המספרים המורחבת אינם מופיעים בבסיס הנתונים של המערכת, קרי אין כל אינדיקציה לכך שנדבקו", כותבים אנשי צוות מררי. "ממצא זה אושש בכל אחד מסוגי הבדיקות שבוצעו למול בסיס הנתונים הפנימי של המערכת". 

עוד הם מציינים כי ביחס למערכת הנוספת שרכשה המשטרה, אף אחד מהמספרים שיוחסו לכלל האנשים ברשימה אינו מופיע בפלט של בסיס הנתונים הפנימי של המערכת. 

אינדיקציות לחריגה מסמכות ייבדקו בהמשך

בצוות מררי מסכמים כי הבדיקה לא העלתה אינדיקציה להדבקה באמצעות מערכת פגסוס ללא צו שיפוטי של מכשירי טלפון של אנשים שפורסמו ברשימה של "כלכליסט". הם מדגישים כי "יתרה מזאת, על בסיס בדיקה שנערכה בכל המקרים בהם המידע שנשלף מהמערכת אפשר לבדוק זאת, לא נמצאה גם כל אינדיקציה לניסיונות הדבקה". 

צוות מררי חותם את הדו"ח בכך שהבדיקה שבוצעה היא בדיקה טכנולוגית בלבד שנוגעת לטענות שעלו בתחקיר “כלכליסט” ב־7 בפברואר, וכי הבדיקה המקיפה צפויה להימשך ולבחון בין היתר את העיסוק והטיפול המשטרתי בהאזנות סתר בדרך של תקשורת בין מחשבים, לרבות הטענות לשימוש במערכות ללא צו מעבר לרשימת האנשים שפורסמו. כן יבדוק הצוות בהמשך את מידת ואופן התאמתם של הכלים המצויים בידי המשטרה לסמכויות הנתונות לה על פי דין ואופן השימוש שנעשה בכלים האלה. בנוסף מציינים כי הצוות יבדוק בהמשך קיומן של אינדיקציות לחריגה מסמכות, פיקוח ובקרה בזמן אמת ובדיעבד על כלל שלבי עבודת המשטרה בתחום. 

תגיות