거의 XNUMX 년 동안 이스라엘 NSO 그룹이 판매 한 스파이웨어는 다음과 같은 날카로운 무기로 무장 한 것으로 추정됩니다. 제로 풋 프린트 "즉, 사용자 개입없이 해당 프로그램을 설치하고 파일과 데이터에 액세스하여 해커에게 활용하는 것을 의미합니다." 클릭은 XNUMX입니다. “이는 클릭없이 탐색하는 것을 의미합니다. 장소를 가리 키기 만하면 즉시 이동됩니다. 그리고 제로 데이 "이것은 기다림없는 공격을 의미합니다. 이는 소프트웨어의 약점과 보안 결함을 악용하는 것입니다."실제로 iMessage에서 유사한 취약점이 iPhone을 장악하기 위해 사용되었습니다. 즉, 대상의 휴대폰에 배치 한 시각적 흔적을 남기지 않았으며, 클릭하지 않고 메시지를 전송하여 간단히 설치할 수 있으며,이 취약점은 최신 버전의 iOS를 실행중인 iPhone에서도 작동합니다. . 혐의에 대한이 회사의 의견은 무엇입니까? 그리고 애플의 반응은 어땠습니까?


토론토 대학의 Citizen Lab의 연구원들은 "Kismet"이라고 명명 한 해킹 도구를 발견했다고 밝혔다. Kismet을 "트로이 목마"또는 트로이 목마로 생각할 수 있다면 iPhone의 보안을 우회하는 데 사용되었으며 Horse on the Horse는 NSO 그룹에서 판매하는 또 다른 소프트웨어 패키지 인 Pegasus입니다. 혐의에 따르면 무섭게 강력합니다 시민 연구소.

연구원들은 "적어도이 버전의 Pegasus 스파이웨어는 위치를 추적하고 전화기에 저장된 암호와 자격 증명에 액세스하고 마이크에서 나오는 오디오를 녹음 할 수있는 능력이 있다고 믿습니다"라고 말했습니다. 마이크 ". 사용자 모르게 주변 소리를 녹음하고 암호화 된 전화 통화의 오디오를 녹음하고 휴대 전화 카메라를 통해 사진을 찍습니다.

Citizen Lab의 연구원들은 중동 관련 뉴스를 취재하는 언론인에 대해 이러한 "키즈 멧"해킹 소프트웨어를 사용한 37 가지 사례를 발견했다고보고했습니다. 전례없는 사이버 공격에서 수십 명의 Al-Jazeera 언론인 전화 해킹과 관련하여.

연구원들은 "NSO 그룹의 고객 기반이 전 세계적으로 도달하고 iOS 14 업데이트 이전에 아이폰 보안의 명백한 약점을 감안할 때, 우리가 관찰 한 감염은 사용 된 전체 공격의 작은 부분에 불과한 것으로 의심됩니다."라고 말했습니다.

Apple 대변인은 성명에서“Apple에서 우리 팀은 사용자 및 장치 데이터의 보안을 강화하기 위해 열심히 노력하고 있습니다. IOS 14는 보안 분야에서 크게 발전했으며 이러한 유형의 공격에 대한 새로운 보호 기능을 제공합니다. 이 문서에 설명 된 공격은 주로 특정 개인을 대상으로하는 국가의 표적입니다. 우리는 항상 고객이 자신과 데이터를 보호하기 위해 최신 버전의 운영 체제를 다운로드 할 것을 권장합니다.”

키즈 멧을 사용한 첫 번째 공격이 지난 여름 이었지만 Citizen Lab은 해킹 된 휴대폰의 기록이 동일한 기술을 참조하고 있으며 2019 년 XNUMX 월 이후 제로 데이 취약점이 악용되었다고 주장했습니다.

Apple이 확실하게 확인할 수 없다고 말한 Citizen Labs의 주장은 2019 년 XNUMX 월에 널리 퍼진 유사한 캠페인을 극복 한 이후 iOS 사용자를 대상으로 한 가장 위험한 해킹 시도가 발견되었음을 지적합니다.

구글 엔지니어들이 발견하고 지난 XNUMX 월 공개 된이 캠페인은 인터넷 브라우저의 취약점을 이용하여 iMessage, 사진, 실시간 GPS 위치와 같은 개인 데이터를 훔쳤습니다. 공개 성명에서 애플은 "위구르족 커뮤니티와 관련된 콘텐츠에 초점을 맞춘 XNUMX 개 미만의 웹 사이트에 영향을 미쳤다"고 언급하면서이 공격을 경시하려고했습니다. 회사는 NSO 그룹의 고객이 국가 국가이며 목표는 제한된 수의 개인이라고 Kismet에 대해 유사한 지적을했습니다.


애플은 개인 정보 보호 및 보안을 자사 기기의 주요 판매 포인트로 삼고 자했습니다. 이 회사는 상업적 목적으로 사용자 데이터를 수집하지 않는다는 점에 자부심을 가지고 있으며, iPhone 출시 이후 악성 코드와 싸우고 예방 해왔다고 설명하며, 2014 년 Apple CEO 인 Tim Cook은 개발자 컨퍼런스에서 Android 시스템을 공격하여이를 설명했습니다. "많은 취약성 때문에 독성 지옥"으로.

그러나 최근 몇 년 동안 Apple과 경쟁사 간의 격차가 좁혀졌습니다. 더 많은 보안 연구원이 모바일 장치에 집중함에 따라 매우 혼란스러운 취약점이 발견되었습니다.

이달 초 Ian Beer라는 또 다른 Google 연구원은 치열한 iOS 취약점 그것은 "제로 클릭, 제로 데이"의 유형으로, 그가 장치의 Wi-Fi 범위 내에있는 즉시 iPhone을 완전히 제어 할 수있게합니다. 이 버그는 iOS 13.5에서 Apple에 의해 수정되었습니다.

NSO 그룹은 자사 제품이 "조직 범죄 및 대테러"에 대응하기위한 것이며 정책 위반에 대한 모든 증거를 조사 할 것이라고 밝혔다. 그녀는 "우리가 반복해서 언급했듯이 우리 시스템을 통해 모니터링되는 개인의 신원에 관한 정보에 액세스 할 수 없습니다."라고 덧붙였습니다.

귀하의 의견으로는 iPhone 및 iOS 시스템에서 보안 위반 및 취약성을 찾는 데 왜 집중하십니까? Apple이 국제적인 공격에 대응할 수 있습니까? 댓글로 알려주세요.

한국어 :

보호자

관련 기사