В течение почти года шпионское ПО, продаваемое израильской группой NSO, якобы было вооружено колющим оружием, например, Нулевой след «Это означает установку этих программ без какого-либо вмешательства пользователя, доступ к файлам и данным и их использование для хакера», а также оружие Щелчок равен нулю «Это означает просмотр без каких-либо щелчков мышью. Просто укажите на место, и оно немедленно перейдет к нему». И нулевой день «Это означает атаку без ожидания, которая заключается в использовании слабых мест в программном обеспечении и недостатках безопасности». Действительно, аналогичная уязвимость использовалась в iMessage для захвата iPhone. Это означает, что она не оставила никаких визуальных следов размещения ее на телефонах цели, и ее можно установить, просто отправив сообщение, не нажимая на него, и эта уязвимость работает даже на iPhone, на которых была установлена ​​последняя версия iOS. . Что комментирует эта компания по поводу обвинений? И что отреагировала Apple?


Исследователи из Citizen Lab Университета Торонто заявили, что они обнаружили предполагаемый хакерский инструмент, который они назвали Kismet. И если Kismet можно рассматривать как «троян» или троянского коня, он использовался для обхода безопасности iPhone, а Soldiers on the Horse - еще один пакет программного обеспечения, продаваемый группой NSO под названием Pegasus, который является пугающе мощный, согласно утверждениям Citizen Lab.

Исследователи заявили: «По крайней мере, мы считаем, что эта версия шпионского ПО Pegasus способна отслеживать местоположение и получать доступ к паролям и учетным данным, хранящимся на телефоне, и записывать звук с микрофона, в том числе так называемые« горячие » микрофон ". Записывать окружающие звуки без ведома пользователя, а также записывать звук зашифрованных телефонных звонков и делать снимки с помощью камеры телефона.

Исследователи из Citizen Lab сообщили, что они обнаружили 37 примеров использования этого программного обеспечения для взлома «kismet» против журналистов, освещающих новости о Ближнем Востоке. По поводу взлома телефонов десятков журналистов Аль-Джазиры в результате беспрецедентной кибератаки.

Исследователи заявили: «Учитывая глобальный охват клиентской базы NSO Group и очевидную слабость безопасности iPhone почти до обновления iOS 14, мы подозреваем, что обнаруженные нами инфекции составляли небольшую часть от общего числа использованных атак».

В своем заявлении представитель Apple сказал: «В Apple наши команды усердно работают над повышением безопасности данных пользователей и устройств. IOS 14 - это огромный шаг вперед в области безопасности, обеспечивающий новую защиту от атак такого типа. Атака, описанная в документе, в основном направлена ​​государствами против конкретных лиц. Мы всегда рекомендуем клиентам загрузить последнюю версию операционной системы, чтобы защитить себя и свои данные ».

Хотя первые предполагаемые атаки с использованием Kismet были прошлым летом, Citizen Lab заявила, что записи со взломанных телефонов относятся к той же технологии и что уязвимости нулевого дня используются с октября 2019 года.

Утверждения Citizen Labs, которые Apple заявила, что не может окончательно проверить, указывают на обнаружение наиболее опасных попыток взлома, нацеленных на пользователей iOS, с момента преодоления аналогичной широкомасштабной кампании в феврале 2019 года.

Кампания, обнаруженная инженерами Google и раскрытая в августе прошлого года, использовала уязвимость в интернет-браузерах для кражи личных данных, таких как сообщения iMessages, фотографии и данные GPS в реальном времени. В публичном заявлении Apple попыталась преуменьшить значение этой атаки, отметив, что она «затронула менее десяти веб-сайтов, посвященных контенту, связанному с уйгурским сообществом». Компания сделала то же самое в отношении Kismet, заявив, что клиентами NSO Group являются национальные государства, а ее целями является ограниченное число лиц.


Apple стремилась сделать конфиденциальность и безопасность главным аргументом в пользу своих устройств. Компания гордится тем, что не собирает данные пользователей в коммерческих целях, и объясняет, что борется и предотвращает любые вредоносные программы с момента появления iPhone, а в 2014 году генеральный директор Apple Тим Кук атаковал систему Android на конференции разработчиков, описав ее. как «токсичный ад из-за множества уязвимостей» в нем ».

Но в последние годы разрыв между Apple и ее конкурентами сократился. По мере того как все больше исследователей безопасности сосредотачиваются на мобильных устройствах, были обнаружены очень загадочные уязвимости.

А ранее в этом месяце другой исследователь Google по имени Ян Бир сообщил Сильная уязвимость в операционной системе iOS Это тип «нулевого щелчка и нулевого дня», который позволял ему полностью контролировать iPhone, как только он оказывался в зоне действия Wi-Fi устройства. Эта ошибка была исправлена ​​Apple в iOS 13.5.

NSO Group заявила, что ее продукты предназначены для борьбы с «организованной преступностью и терроризмом», и любые доказательства серьезного нарушения ее политики будут расследованы. Она добавила: «Как мы неоднократно упоминали, у нас нет доступа к какой-либо информации, касающейся личности людей, за которыми ведется наблюдение через нашу систему».

По вашему мнению, зачем сосредотачиваться на поиске дыр и брешей в системе безопасности iPhone и iOS? Сможет ли Apple ответить на международные атаки? Дайте нам знать об этом в комментариях.

المصدر:

theguardian

Статьи по теме