Закрыть объявление

Apple подала иск против NSO Group и ее материнской компании, чтобы привлечь их к ответственности за целенаправленную слежку за пользователями Apple. Затем в иске содержится новая информация о том, как NSO Group «заразила» устройства жертв своим шпионским ПО Pegasus. 

Pegasus можно скрытно установить на мобильные телефоны и другие устройства, оснащенные различными версиями операционных систем iOS и Android. Более того, разоблачения позволяют предположить, что Pegasus может проникать во все последние версии iOS до версии 14.6. По данным The Washington Post и других источников, Pegasus не только позволяет отслеживать все сообщения с телефона (SMS, электронная почта, поиск в Интернете), но также может прослушивать телефонные звонки, отслеживать местоположение и скрытно использовать микрофон мобильного телефона. и камеру, тем самым полностью отслеживая пользователей.

Под эгидой доброго дела 

NSO заявляет, что предоставляет «уполномоченным правительствам технологии, помогающие им бороться с терроризмом и преступностью», и опубликовала части своих контрактов, которые требуют от клиентов использовать ее продукты только для расследования преступлений и защиты национальной безопасности. В то же время она заявила, что обеспечивает лучшую защиту прав человека в этой области. Так что, как видите, все хорошее рано или поздно все равно превращается в плохое.

 Шпионское ПО названо в честь мифического крылатого коня Пегаса — это троян, который «летает по воздуху» (нацеливается на телефоны). Как поэтично, правда? Чтобы предотвратить дальнейшее злоупотребление Apple и причинение вреда своим пользователям, теоретически включая нас и вас, Apple добивается принятия постоянного запрета, запрещающего NSO Group использовать любое программное обеспечение, услуги или устройства Apple. Самое печальное во всем этом то, что технология наблюдения NSO спонсируется самим государством. 

Однако атаки нацелены лишь на очень небольшое количество пользователей. История неправомерного использования этого шпионского ПО для атак на журналистов, активистов, диссидентов, ученых и правительственных чиновников также была публично задокументирована. «Устройства Apple — самое безопасное потребительское оборудование на рынке», — сказал он. сказал Крейг Федериги, старший вице-президент Apple по разработке программного обеспечения, призывая к определенным изменениям.

Обновления защитят вас 

Юридическая жалоба Apple содержит новую информацию об инструменте FORCEDENTRY от NSO Group, который использует уже исправленную уязвимость, которая ранее использовалась для проникновения на устройство Apple жертвы и установки последней версии шпионского ПО Pegasus. Иск направлен на то, чтобы запретить NSO Group причинять дальнейший вред людям, использующим продукты и услуги Apple. В иске также требуется возмещение ущерба за грубые нарушения федерального законодательства и законов штата со стороны NSO Group в результате ее попыток атаковать Apple и ее пользователей.

iOS 15 включает в себя ряд новых средств защиты, включая значительное улучшение механизма безопасности BlastDoor. Хотя шпионское ПО группы NSO продолжает развиваться, Apple больше не видела никаких свидетельств успешных атак на устройства под управлением iOS 15 и более поздних версий. Так что те, кто регулярно обновляется, могут пока быть спокойны. «В свободном обществе недопустимо использовать мощное шпионское ПО, спонсируемое государством, против тех, кто пытается сделать мир лучше», сказал Иван Крстич, руководитель отдела техники безопасности и архитектуры Apple в пресс-релизе. пресс-релиз излагая все дело.

Правильные меры 

Чтобы еще больше поддержать усилия по борьбе со шпионским ПО, Apple пожертвует 10 миллионов долларов, а также возможную компенсацию по иску организациям, занимающимся исследованиями и защитой кибер-наблюдения. Он также намерен оказывать ведущим исследователям бесплатную техническую, разведывательную и инженерную помощь в их независимой исследовательской деятельности и при необходимости предложит любую помощь другим организациям, работающим в этой области. 

Apple также уведомляет всех тех пользователей, которые, как она обнаружила, могли стать целью атаки. Затем, когда в будущем он обнаружит активность, связанную с атакой шпионского ПО, он уведомит затронутых пользователей в соответствии с лучшими практиками. Он делает и будет продолжать делать это не только по электронной почте, но и через iMessage, если у пользователя есть номер телефона, связанный с его Apple ID. 

.