БИА планирала набавку једног од најинтрузивнијих уређаја за надзор телефона, непознато да ли је купила

Безбедносно-информативна агенција (БИА) разматрала је набавку софистицираних уређаја за надзор мобилних комуникација – преносивог ИМСИ кечер система, показују процурели документи швајцарске компаније НеоСофт. Како открива БИРН, понуда је посредована кроз београдску фирму МРГ Еxпорт-Импорт, а детаљно описује техничке спецификације уређаја, цене и оквир у којем би се куповина одвијала.

Фото: Пеxелс

Непосредно по избијању рата у Украјини, на X/Тwиттер налогу Микхаил појавили су се пакети процурелих докумената – интерне преписке, фактуре, комерцијалне понуде, инструкције за надзорну опрему… Линк је убрзо нестао. Али пре него што је деактивиран, истраживачки колектив WАВ из Швајцарске успео је да преузме целокупан материјал – и да га подели са БИРН-ом.

Међу стотинама докумената нашла су се и она која откривају нешто што до сада није било потврђено: БИА је разматрала набавку једног од најинтрузивнијих алата за надзор мобилних телефона – преносивог ИМСИ кечера произведеног у Швајцарској, пише БИРН.
Додају да папири показују да је компанија НеоСофт из Цириха послала комерцијалну понуду у којој се као клијент наводи управо БИА, док се као посредник појављује београдска фирма МРГ Еxпорт-Импорт. Понуда није датирана, али пошто се у њој наводи А1, који је име из Вип у А1 променио у априлу 2021, као и Теленор, чији је прелазак у Yеттел уследио тек у јануару 2022, највероватније је да је БИА разматрала куповину ове опреме негде током 2021. године.

У понудама се налази и име уређаја: преносиви НС Бацкпацк – ИМСИ кечер за идентификацију, лоцирање и активно пресретање мобилне комуникације. Документи сугеришу да је БИА тражила уређај који може да ради на свим фреквенцијама мобилне мреже и који је већ технички спреман и прилагођен локалној мрежи у Србији. Иако НС Бацкпацк изгледа као обичан ранац, он то свакако није. У њему је расхладна јединица, напајање и комплетан шпијунски систем способан не само да прислушкује позиве и СМС поруке, већ и да профилише корисника на основу ИМСИ броја његовог телефона. ИМСИ кечер је уређај који се понаша као лажна базна станица мобилног оператера.

Фабијан ван дер Брук, истраживач телекомуникација са Отвореног универзитета у Холандији каже за БИРН да се телефони у домету ИМСИ кечера повезују на њега аутоматски, јер им нуди најјачи сигнал, а прави сигнал се по потреби потискује. „У том тренутку уређај преузима улогу мреже и све што пролази кроз телефон постаје доступно ономе ко управља системом. Такође, сигнали правих базних станица могу бити ометани током рада“, наводи он.

ИМСИ кечер добија јединствени идентификациони број сваке СИМ картице у домету, прати кретање уређаја и, код напреднијих модела, може да пресретне позиве и СМС поруке. Све се одвија без знања корисника и без посредовања мобилних оператера. Због тога се ИМСИ кечери сматрају изузетно инвазивним алатима за надзор. У систему швајцарског надзорног тела СЕЦО, које одобрава извоз опреме двоструке намене, не постоји ниједна дозвола која би се поклапала са ценама и датумима из процурелих докумената у вези са понудом НеоСофта Безбедносно-информативној агенцији БИА. То, међутим, не доказује да опрема није набављена, али значи да се из доступних података не може видети да је БИА икада званично увезла НС Бацкпацк или његове напредне модуле.

Јелена Пејић Никић, истраживачица и правница у Београдском центру за безбедносну политику упозорава да „не постоји јавни пропис који уређује примену ове специфичне технологије“. „Постоје општије законске одредбе под којима би се она могла користити, али чак и тада улази у сиву зону, првенствено због потенцијално несразмерног надзора и недостатка контроле. У сваком случају, полиција не сме ову технологију да користи превентивно“, објашњава она. Додаје да употреба ИМСИ кечера у Србији „очигледно заобилази мобилне оператере, који су иначе обавезни да провере да ли су сви захтеви које добијају засновани на судским налозима и да одбаце оне који су непотпуни“.

Како је БИРН раније објавио, компанија НеоСофт је крајем 2023. године добила дозволу за извоз опреме у Србију – али искључиво за кратку демонстрацију у просторијама БИА, и то у вредности од свега осам хиљада швајцарских франака. Та дозвола је ушла у званичне регистре швајцарског СЕЦО-а и била је представљена као техничко показивање, не као продаја. Међутим, процурела документација тиче се понуде која је била знатно већа и две године раније. НеоСофт је понудио две варијанте НС Бацкпацк-а од којих обе коштају око 150 хиљада долара, док напредне модуле процењују на додатних 70 хиљада долара. БИРН је контактирао швајцарску компанију НеоСофт, која није одговорила до објављивања овог чланка. Одговори нису стигли ни од Безбедносно-информативне агенције нити од компаније ИБИС Инструментс.

Извор: 021.рс