Yaklaşık bir yıl boyunca, İsrail NSO grubu tarafından satılan casus yazılımın, şu gibi delici silahlarla silahlandırıldığı iddia ediliyor: Sıfır ayak izi "Bu, bu programları herhangi bir kullanıcı müdahalesi olmadan yüklemek ve dosyalara ve verilere erişmek ve bunları bilgisayar korsanına bağlamak anlamına gelir" ve bir silah Tıklama sıfır "Bu, herhangi bir tıklama olmadan gezinmek anlamına gelir. Sadece yeri işaret edin ve hemen taşınacaktır. Ve sıfır gün "Bu, yazılımdaki zayıflıkların ve güvenlik kusurlarının kullanılması olan beklemeden saldırı anlamına gelir." Gerçekten de, iPhone'u ele geçirmek için iMessage'da benzer bir güvenlik açığı kullanıldı. Bu, hedefin telefonlarına yerleştirildiğine dair herhangi bir görsel iz bırakmadığı anlamına gelir ve üzerine tıklamak zorunda kalmadan sadece bir mesaj göndererek kurulabilir ve bu güvenlik açığı, iOS'un en son sürümünü çalıştıran iPhone'larda bile çalışır. . Bu şirketin iddialarla ilgili yorumu nedir? Ve Apple'ın yanıtı neydi?


Toronto Üniversitesi Citizen Lab'daki araştırmacılar, "Kısmet" olarak adlandırılan sözde korsanlık aracını keşfettiklerini söylediler. Kismet bir "Truva atı" veya Truva atı olarak düşünülebilirse, iPhone'un güvenliğini aşmak için kullanılmış ve Attaki Askerler NSO grubu tarafından satılan, korkutucu bir şekilde Pegasus adlı başka bir yazılım paketidir. iddialara göre Citizen Lab.

Araştırmacılar, "En azından Pegasus casus programının bu sürümünün konumu takip etme ve telefonda depolanan şifrelere ve kimlik bilgilerine erişme ve mikrofondan ses kaydetme yeteneğine sahip olduğuna inanıyoruz," dedi. hot mic ". Kullanıcının bilgisi olmadan çevredeki sesleri kaydedin, şifreli telefon görüşmelerinin sesini kaydedin ve telefonun kamerasıyla fotoğraf çekin.

Vatandaş Laboratuvarı'ndan araştırmacılar, Orta Doğu ile ilgili haberleri takip eden gazetecilere karşı bu "kısmet" hackleme yazılımlarının kullanımının 37 örneğini bulduklarını bildirdi. Benzeri görülmemiş bir siber saldırıda düzinelerce El Cezire gazetecisinin telefonlarının hack'lenmesi ile ilgili olarak.

Araştırmacılar, "NSO Group'un müşteri tabanının küresel erişimi ve iPhone'un güvenliğinin iOS 14 güncellemesinden hemen önce görünen zayıflığı göz önüne alındığında, gözlemlediğimiz enfeksiyonların kullanılan toplam saldırıların küçük bir kısmı olduğundan şüpheleniyoruz." Dedi.

Bir Apple sözcüsü yaptığı açıklamada şunları söyledi: “Apple'da ekiplerimiz, kullanıcı ve cihaz verilerinin güvenliğini artırmak için çok çalışıyor. IOS 14, güvenlikte ileriye doğru büyük bir adımdır ve bu tür saldırılara karşı yeni koruma sağlar. Gazetede anlatılan saldırı, büyük ölçüde devletler tarafından belirli kişilere yöneliktir. Müşterileri, kendilerini ve verilerini korumak için her zaman işletim sisteminin en son sürümünü indirmeye teşvik ediyoruz. "

Kısmet kullanan ilk saldırı iddiaları geçen yaz olmasına rağmen, Citizen Lab, saldırıya uğramış telefonlardan gelen kayıtların aynı teknolojiye işaret ettiğini ve sıfırıncı gün güvenlik açıklarının Ekim 2019'dan beri istismar edildiğini iddia etti.

Apple'ın kesin olarak doğrulayamayacağını söylediği Citizen Labs iddiaları, Şubat 2019'da benzer bir yaygın kampanyanın üstesinden gelmesinden bu yana iOS kullanıcılarını hedef alan en tehlikeli hackleme girişimlerinin keşfedildiğine işaret ediyor.

Google'ın mühendisleri tarafından keşfedilen ve geçen Ağustos ayında ortaya çıkan kampanya, iMessage'lar, fotoğraflar ve gerçek zamanlı GPS konumu gibi özel verileri çalmak için İnternet tarayıcılarındaki bir güvenlik açığını kullandı. Apple, bir basın açıklamasında, "Uygur topluluğuyla ilgili içeriğe odaklanan ondan daha az web sitesini etkilediğini" belirterek bu saldırıyı küçümsemeye çalıştı. Şirket, NSO Group'un müşterilerinin ulus devletler olduğunu ve hedeflerinin sınırlı sayıda kişi olduğunu belirterek Kısmet hakkında da benzer bir noktaya değindi.


Apple, cihazları için gizlilik ve güvenliği önemli satış noktaları haline getirmeye çalıştı. Şirket, kullanıcı verilerini ticari amaçlarla toplamamaktan gurur duyuyor ve iPhone'un başlangıcından bu yana herhangi bir kötü amaçlı yazılımla savaştığını ve önlediğini açıklıyor ve 2014'te Apple CEO'su Tim Cook bir geliştirici konferansında Android sistemine saldırdı ve açıkladı "İçindeki birçok güvenlik açığı nedeniyle zehirli bir cehennem" olarak.

Ancak son yıllarda Apple ile rakipleri arasındaki uçurum kapandı. Daha fazla güvenlik araştırmacısı mobil cihazlara odaklandıkça, çok şaşırtıcı güvenlik açıkları keşfedildi.

Ve bu ayın başlarında, Ian Beer adlı başka bir Google araştırmacısı, Şiddetli bir iOS güvenlik açığı Bu, cihazın wifi menziline girer girmez iPhone'u tam olarak kontrol etmesine izin veren bir tür "sıfır tıklama, sıfır gün". Bu hata, Apple tarafından iOS 13.5'te düzeltildi.

NSO Group, ürünlerinin "organize suç ve terörle mücadele" ile mücadele etmeyi amaçladığını ve politikalarının ciddi şekilde ihlal edildiğine dair herhangi bir kanıtın araştırılacağını söyledi. "Defalarca bahsettiğimiz gibi, sistemimiz üzerinden izlenen kişilerin kimlikleriyle ilgili herhangi bir bilgiye erişimimiz yok" diye ekledi.

Size göre neden iPhone ve iOS sistemindeki güvenlik açıklarını ve güvenlik açıklarını bulmaya odaklanasınız? Apple uluslararası saldırılara yanıt verebilir mi? Yorumlarda bize bildirin.

المصدر:

The Guardian

İlgili Makaleler