Zamknij reklame

Apple złożył pozew przeciwko NSO Group i jej spółce dominującej, żądając pociągnięcia ich do odpowiedzialności za ukierunkowaną inwigilację użytkowników Apple. Następnie pozew dostarcza nowych informacji o tym, jak NSO Group „infekowała” urządzenia ofiar swoim oprogramowaniem szpiegującym Pegasus. 

Pegasus można potajemnie zainstalować na telefonach komórkowych i innych urządzeniach wyposażonych w różne wersje systemów operacyjnych iOS i Android. Co więcej, doniesienia sugerują, że Pegasus może przeniknąć do wszystkich najnowszych wersji iOS aż do wersji 14.6. Według „The Washington Post” i innych źródeł Pegasus nie tylko umożliwia monitorowanie całej komunikacji wychodzącej z telefonu (SMS-y, e-maile, wyszukiwania w Internecie), ale także może podsłuchiwać rozmowy telefoniczne, śledzić lokalizację i potajemnie używać mikrofonu telefonu komórkowego i kamerę, umożliwiając w ten sposób pełne śledzenie użytkowników.

Pod auspicjami dobrej sprawy 

NSO twierdzi, że zapewnia „upoważnionym rządom technologię pomagającą im w walce z terroryzmem i przestępczością” oraz udostępniła część swoich umów, które nakładają na klientów obowiązek używania jej produktów wyłącznie w celu prowadzenia dochodzeń w sprawie przestępstw i ochrony bezpieczeństwa narodowego. Jednocześnie oświadczyła, że ​​zapewnia najlepszą w tej dziedzinie ochronę praw człowieka. Jak więc widać, wszystko, co dobre, prędzej czy później i tak obróci się w zło.

 Nazwa oprogramowania szpiegującego pochodzi od mitycznego skrzydlatego konia Pegaza – jest to koń trojański, który „lata w powietrzu” (aby obierać za cel telefony). Jakie to poetyckie, prawda? Aby zapobiec dalszemu nadużywaniu i krzywdzeniu swoich użytkowników, teoretycznie włączając w to nas i Ciebie, Apple zwraca się o wydanie stałego nakazu zakazującego Grupie NSO korzystania z jakiegokolwiek oprogramowania, usług lub urządzeń Apple. Smutne w tym wszystkim jest to, że technologia nadzoru NSO jest sponsorowana przez samo państwo. 

Ataki są jednak wymierzone jedynie w bardzo małą liczbę użytkowników. Historia niewłaściwego wykorzystania tego oprogramowania szpiegującego do ataków na dziennikarzy, aktywistów, dysydentów, naukowców i urzędników rządowych również została publicznie udokumentowana. „Urządzenia Apple to najbezpieczniejszy sprzęt konsumencki na rynku” powiedział Craig Federighi, starszy wiceprezes Apple ds. inżynierii oprogramowania, wzywając do zdecydowanych zmian.

Aktualizacje będą Cię chronić 

Skarga prawna złożona przez Apple zawiera nowe informacje na temat narzędzia FORCEDENTRY należącego do NSO Group, które wykorzystuje załataną lukę, która była wcześniej wykorzystywana do infiltrowania urządzenia Apple ofiary i instalowania najnowszej wersji oprogramowania szpiegującego Pegasus. Pozew ma na celu zakazanie Grupie NSO dalszego wyrządzania krzywdy osobom korzystającym z produktów i usług Apple. Pozew ma także na celu naprawienie szkody za rażące naruszenia amerykańskiego prawa federalnego i stanowego przez NSO Group w wyniku jej wysiłków mających na celu wybranie i zaatakowanie Apple i jego użytkowników.

iOS 15 zawiera szereg nowych zabezpieczeń, w tym znaczną poprawę mechanizmu bezpieczeństwa BlastDoor. Chociaż oprogramowanie szpiegowskie NSO Group stale ewoluuje, Apple nie widział już żadnych dowodów na skuteczne ataki na urządzenia z systemem iOS 15 i nowszymi wersjami. Zatem ci, którzy regularnie aktualizują, mogą na razie spać spokojnie. „W wolnym społeczeństwie niedopuszczalne jest używanie potężnego, sponsorowanego przez państwo oprogramowania szpiegującego przeciwko tym, którzy próbują uczynić świat lepszym miejscem” powiedział w komunikacie Ivan Krstić, szef działu inżynierii i architektury bezpieczeństwa firmy Apple komunikat prasowy przedstawiając całą sprawę.

Właściwe środki 

Aby jeszcze bardziej wzmocnić wysiłki w zakresie zwalczania oprogramowania szpiegującego, Apple przekazuje 10 milionów dolarów organizacjom zajmującym się badaniami nad inwigilacją cybernetyczną i ochroną przed nią oraz ewentualną ugodą z pozwu. Zamierza także wspierać najlepszych naukowców bezpłatną pomocą techniczną, wywiadowczą i inżynieryjną, aby wspomóc ich niezależną działalność badawczą, a w razie potrzeby zaoferuje wszelką pomoc innym organizacjom prowadzącym prace w tej dziedzinie. 

Apple powiadamia także wszystkich użytkowników, których odkrył, że mogli być celem ataku. Następnie, gdy w przyszłości wykryje aktywność mogącą stanowić atak oprogramowania szpiegującego, powiadomi dotkniętych użytkowników zgodnie z najlepszymi praktykami. Robi to i będzie to robić nie tylko za pośrednictwem poczty e-mail, ale także iMessage, jeśli użytkownik ma numer telefonu powiązany z jego Apple ID. 

.