Aizvērt sludinājumu

Apple ir iesniegusi tiesā prasību pret NSO Group un tās mātesuzņēmumu, lai sauktu tos pie atbildības par mērķtiecīgu Apple lietotāju uzraudzību. Pēc tam tiesas prāvā tiek sniegta jauna informācija par to, kā NSO Group ar savu Pegasus spiegprogrammatūru "inficēja" upuru ierīces. 

Pegasus var slepeni instalēt mobilajos tālruņos un citās ierīcēs, kas aprīkotas ar dažādām iOS un Android operētājsistēmu versijām. Turklāt atklājumi liecina, ka Pegasus var iekļūt visās jaunākajās iOS līdz pat versijai 14.6. Saskaņā ar The Washington Post un citiem avotiem, Pegasus ne tikai ļauj uzraudzīt visus sakarus no tālruņa (SMS, e-pastu, meklēšanu tīmeklī), bet arī var klausīties tālruņa zvanus, izsekot atrašanās vietu un slēpti izmantot mobilā tālruņa mikrofonu. un kameru, tādējādi pilnībā izsekojot lietotājus.

Laba mērķa paspārnē 

NSO saka, ka tā nodrošina "pilnvarotām valdībām tehnoloģiju, lai palīdzētu tām cīnīties pret terorismu un noziedzību", un ir izlaidusi daļu no saviem līgumiem, kas pieprasa klientiem izmantot tās produktus tikai noziegumu izmeklēšanai un valsts drošības aizsardzībai. Vienlaikus viņa norādīja, ka šajā jomā nodrošina vislabāko cilvēktiesību aizsardzību. Tātad, kā redzat, viss labais agri vai vēlu pārvēršas sliktā.

 Spiegprogrammatūra ir nosaukta mītiskā spārnotā zirga Pegaza vārdā – tas ir Trojas zirgs, kas "lido pa gaisu" (lai mērķētu uz tālruņiem). Cik poētiski, vai ne? Lai nepieļautu Apple turpmāku ļaunprātīgu izmantošanu un kaitējuma nodarīšanu saviem lietotājiem, teorētiski arī mums un jums, Apple vēlas panākt pastāvīgu rīkojumu aizliegt NSO Group izmantot jebkādu Apple programmatūru, pakalpojumus vai ierīces. Skumji šajā visā ir tas, ka NSO novērošanas tehnoloģiju sponsorē pati valsts. 

Tomēr uzbrukumi ir vērsti tikai uz ļoti nelielu lietotāju skaitu. Publiski ir dokumentēta arī šīs spiegprogrammatūras ļaunprātīgas izmantošanas vēsture, lai uzbruktu žurnālistiem, aktīvistiem, disidentiem, akadēmiķiem un valdības amatpersonām. "Apple ierīces ir visdrošākā patērētāju aparatūra tirgū," sacīja Kreigs Federigijs, Apple vecākais viceprezidents programmatūras inženierijas jomā, aicinot veikt noteiktas pārmaiņas.

Atjauninājumi jūs pasargās 

Apple juridiskajā sūdzībā ir sniegta jauna informācija par NSO Group FORCEDENTRY rīku, kurā tiek izmantota tagad izlabota ievainojamība, kas iepriekš tika izmantota, lai iefiltrētos upura Apple ierīcē un instalētu jaunāko Pegasus spiegprogrammatūras versiju. Tiesvedības mērķis ir aizliegt NSO grupai turpmāk kaitēt cilvēkiem, kuri izmanto Apple produktus un pakalpojumus. Prasība arī prasa atlīdzināt zaudējumus par rupjiem ASV federālo un štatu likumu pārkāpumiem, ko pieļāvusi NSO Group, kas izriet no tās centieniem mērķēt un uzbrukt Apple un tā lietotājiem.

Operētājsistēmā iOS 15 ir iekļauti vairāki jauni drošības aizsardzības līdzekļi, tostarp būtisks BlastDoor drošības mehānisma uzlabojums. Lai gan NSO grupas spiegprogrammatūra turpina attīstīties, Apple vairs nav redzējis nekādus pierādījumus par veiksmīgiem uzbrukumiem ierīcēm, kurās darbojas iOS 15 un jaunāka versija. Tāpēc tie, kas regulāri atjaunina, šobrīd var būt mierīgi. "Brīvā sabiedrībā ir nepieņemami izmantot spēcīgu valsts sponsorētu spiegprogrammatūru pret tiem, kas cenšas padarīt pasauli labāku," izlaidumā sacīja Apple drošības inženierijas un arhitektūras nodaļas vadītājs Ivans Krstičs preses relīze izklāstot visu lietu.

Pareizie pasākumi 

Lai vēl vairāk veicinātu pretspiegprogrammatūras centienus, Apple ziedo 10 miljonus ASV dolāru, kā arī iespējamo tiesas prāvas risinājumu organizācijām, kas iesaistītas kibernovērošanas izpētē un aizsardzībā. Tā arī plāno atbalstīt vadošos pētniekus ar bezmaksas tehnisko, izlūkošanas un inženiertehnisko palīdzību, lai palīdzētu viņu neatkarīgajām pētniecības darbībām, un vajadzības gadījumā piedāvās jebkādu palīdzību citām organizācijām, kas strādā šajā jomā. 

Apple arī informē visus tos lietotājus, kuri ir atklājuši, ka tie varētu būt bijuši uzbrukuma mērķi. Pēc tam ikreiz, kad tiks konstatētas darbības, kas saistītas ar spiegprogrammatūras uzbrukumu, tā informēs ietekmētos lietotājus saskaņā ar paraugpraksi. Tā dara un turpinās to darīt ne tikai e-pastā, bet arī iMessage, ja lietotājam ir tālruņa numurs, kas saistīts ar viņa Apple ID. 

.