Apple News

Apple sa snaží obmedziť spyware žalobou proti NSO Group

Utorok 23. novembra 2021 10:09 PST od Juli Clover

Apple dnes oznámili že podala žalobu proti izraelskej firme NSO Group a jej materskej spoločnosti s cieľom vyvodiť z nej zodpovednosť za to, že sa na používateľov Apple zameriaval spywarom používaným na účely sledovania.





NSo izraelská dozorná firma
V žalobe Apple ponúka informácie o tom, ako NSO Group infiltrovala zariadenia spoločnosti iPhone vlastníkov a ako na to využíval spyware Pegasus. Apple žiada o trvalý príkaz, ktorý by NSO Group zakázal používať softvér, služby alebo zariadenia Apple.

„Štátom podporovaní aktéri ako NSO Group míňajú milióny dolárov na sofistikované sledovacie technológie bez efektívnej zodpovednosti. To sa musí zmeniť,“ povedal Craig Federighi, senior viceprezident pre softvérové ​​inžinierstvo spoločnosti Apple. „Zariadenia Apple sú najbezpečnejším spotrebiteľským hardvérom na trhu – ale súkromné ​​spoločnosti vyvíjajúce štátom sponzorovaný spyware sa stali ešte nebezpečnejšími. Aj keď tieto hrozby kybernetickej bezpečnosti ovplyvňujú len veľmi malý počet našich zákazníkov, berieme akýkoľvek útok na našich používateľov veľmi vážne a neustále pracujeme na posilnení zabezpečenia a ochrany súkromia v systéme iOS, aby sme udržali všetkých našich používateľov v bezpečí.'



Skupina NSO vytvorila invazívny spyware známy ako „Pegasus“, ktorý bol predaný rôznym svetovým vládam a používal sa na prístup k zariadeniam novinárov, právnikov a aktivistov za ľudské práva. Apple pracuje na oprave exploitov a rieši hlavné hacky súvisiace s Pegasom v systéme iOS 14.6 a iOS 14.8 .

Napríklad s iOS 14.8 Apple riešil exploit FORCEDENTRY iMessage s nulovým kliknutím, ktorý by mohol infikovať zariadenia iOS pomocou softvéru Pegasus, čo umožňuje prístup ku kamere, mikrofónu, textovým správam, telefónnym hovorom, e-mailom a ďalším. Inžinieri spoločnosti Apple nepretržite pracovali na vývoji opravy a boli implementované ďalšie bezpečnostné ochrany BlastDoor iOS 15 na ochranu aplikácie Správy.

Tých, ktorí boli ovplyvnení FORCEDENTRY, upozorní Apple a odteraz Apple tvrdí, že kedykoľvek zistí, že aktivita je v súlade so štátom sponzorovaným spywarovým útokom, budú dotknutí používatelia informovaní.

Apple tvrdí, že nenašiel dôkaz o úspešných vzdialených útokoch proti používateľom so systémom ‌iOS 15‌ a neskoršie aktualizácie a že každý by si mal aktualizovať svoje telefóny a používať najnovší softvér. Šéf bezpečnosti Apple Ivan Krstić povedal, že žaloba je signálom, že Apple nebude stáť za používanie spywaru so zbraňami proti „tým, ktorí sa snažia urobiť svet lepším miestom“.

„V spoločnosti Apple neustále pracujeme na obrane našich používateľov aj pred tými najzložitejšími kybernetickými útokmi. Kroky, ktoré dnes podnikáme, vyšlú jasný odkaz: V slobodnej spoločnosti je neprijateľné použiť mocný štátom sponzorovaný spyware ako zbraň proti tým, ktorí sa snažia urobiť svet lepším miestom,“ povedal Ivan Krstić, vedúci oddelenia bezpečnostného inžinierstva Apple. a architektúry. „Naše tímy pre spravodajstvo o hrozbách a inžinierske tímy nepretržite pracujú na analýze nových hrozieb, rýchlej oprave zraniteľností a vývoji špičkových nových ochrán v našom softvéri a kremíku. Apple prevádzkuje jednu z najsofistikovanejších operácií bezpečnostného inžinierstva na svete a my budeme naďalej neúnavne pracovať na ochrane našich používateľov pred zneužívajúcimi štátom podporovanými aktérmi, ako je NSO Group.

Okrem podania žaloby na NSO Group plánuje Apple prispieť 10 miliónmi dolárov organizáciám, ktoré sa venujú výskumu a presadzovaniu kybernetického dohľadu. Apple tiež prispeje na rovnakú príčinu ako náhradu škody z akéhokoľvek súdneho sporu a bude pokračovať v podpore výskumníkov v Citizen Lab s pro-bono technickou, hrozbou a technickou pomocou.

NSO Group tvrdila, že jej softvérové ​​exploity boli predané len „prevereným“ armádnym, policajným a spravodajským agentúram na použitie proti zločincom a teroristom, ale masívny únik údajov začiatkom tohto roka potvrdil rozsiahle zneužívanie spywaru. V dôsledku toho má NSO Group boli na čiernej listine vládou USA a žiadna americká organizácia s ňou nesmie spolupracovať. Spoločnosť tiež čelí a Súdny spor o malvér z roku 2019 z Facebooku, ktorú sudca začiatkom tohto týždňa odmietol odmietnuť.

Poznámka: Vzhľadom na politický alebo spoločenský charakter diskusie na túto tému sa diskusné vlákno nachádza v našom Politické správy fórum. Všetci členovia fóra a návštevníci stránky sú vítaní, aby si prečítali a sledovali vlákno, ale uverejňovanie je obmedzené na členov fóra s najmenej 100 príspevkami.