Connect with us

Hi, what are you looking for?

Business

Νέο 0-day για την παρακολούθηση iPhone από την Pegasus

pegasus-2743045_640

Η Citizenlab ανέφερε την προηγούμενη εβδομάδα ότι εντόπισε νέο 0-day που χρησιμοποιήθηκε από την Ισραηλινή εταιρεία NSO group, η οποία αναπτύσσει το γνωστό λογισμικό παρακολούθησης Pegasus. Το κενό ασφαλείας χρησιμοποιήθηκε για την παρακολούθηση των κινητών τηλεφώνων iPhone 9 αντιβιστών από το Μπαχρέιν. Το 0-day εκμτεταλλεύεται κενό στα iMessages της Apple και ονομάστηκε FORCEDENTRY.

https://citizenlab.ca/2021/08/bahrain-hacks-activists-with-nso-group-zero-click-iphone-exploits/

Ιδιαίτερα ενδιαφέρον είναι το γεγονός ότι το κενό σφαλείας εμφανίστηκε ένα μήνα μετά την εισαγωγή από την Apple της τεχνολογίας BlastDoor, η οποία είναι ένα ενσωματωμένο sandbox που έχει ως στόχο ακριβώς την αποφυγή τέτοιων επιθέσεων.

Η NSO έχει απασχολήσει διεθνώς την επικαιρότητα τον τελευταίο καιρό καθώς όλο και αυξάνονται οι περιπτώσεις όπου το λογισμικό της χρησιμοποιείται για την παρακολούθηση ατόμων σε όλο τον κόσμο. Αυτή τη στιγμή είναι σε εξέλιξη διάφορες δικαστικές υποθέσεις που την αφορούν.

Βουδαπέστη: Τον περασμένο μήνα, περίπου 1.000 άνθρωποι διαμαρτυρήθηκαν και η ουγγρική αντιπολίτευση ζήτησε υπουργικές παραιτήσεις από την ακροδεξιά κυβέρνηση του Βίκτορ Ορμπάν λόγω των ισχυρισμών ότι παρακολούθησε κρυφά δημοσιογράφους, ιδιοκτήτες ΜΜΕ και πολιτικά πρόσωπα της αντιπολίτευσης με το Pegasus.

Ινδία: Επίσης, τον Ιούλιο, ξέσπασαν διαδηλώσεις στο κοινοβούλιο της Ινδίας, με το κόμμα της αντιπολίτευσης να κατηγορεί την κυβέρνηση του πρωθυπουργού Μόντι για χρήση του λογισμικού της NSO για κατασκοπεία πολιτικών αντιπάλων.

Γαλλία: Τον περασμένο μήνα, ο Γάλλος πρόεδρος Εμανουέλ Μακόν άλλαξε το τηλέφωνο και τον αριθμό του μετά από αναφορές ότι πιθανόν μαζί με 14 Γάλλους υπουργούς να παρακολουθούνταν με το Pegasus. Έχει ξεκινήσει έρευνα για τους ισχυρισμούς.

Καλιφόρνια: Το δεκέμβριο του 2020 το Facebook μηνύει την NSO στο ομοσπονδιακό δικαστήριο των ΗΠΑ για υποτιθέμενη κατασκοπεία χρηστών του WhatsApp. 

Ηνωμένα Έθνη: Επίσης τον Ιούλιο, ο επικεφαλής των ανθρωπίνων δικαιωμάτων του ΟΗΕ καταδίκασε την ευρεία χρήση του Pegasus για την παρακολούθηση δημοσιογράφων και πολιτικών, χαρακτηρίζοντάς το «εξαιρετικά ανησυχητικό» και λέγοντας ότι επιβεβαίωσε “μερικούς από τους χειρότερους φόβους γύρω από την πιθανή κακή χρήση μιας τέτοιας τεχνολογίας”. Εμπειρογνώμονες για τα ανθρώπινα δικαιώματα που συνεργάζονται με τον ΟΗΕ ζήτησαν μορατόριουμ για την πώληση και τη χρήση λογισμικού υποκλοπής spyware και άλλης τεχνολογίας παρακολούθησης έως ότου θεσπίσουν «ισχυρούς κανονισμούς που εγγυώνται τη χρήση του σύμφωνα με τα διεθνή πρότυπα ανθρωπίνων δικαιωμάτων».

Διεθνής Αμνηστία: Η Διεθνής Αμνηστία κατηγόρησε τη Σαουδική Αραβία ότι χρησιμοποιεί το Pegasus για να κατασκοπεύει τους υπαλλήλους της. Το 2019, η ΔΑ ανακοίνωσε ότι πήγε το Ισραηλινό Υπουργείο Άμυνας (MoD) στο δικαστήριο για να το αναγκάσει να ανακαλέσει την άδεια λειτουργίας του Ομίλου NSO.

Με πληροφορίες από threatpost.com

Trending

Δείτε επίσης

Crypto

Τι είναι το blockchain; Το blockchain είναι ένα σύστημα καταγραφής πληροφορίας, το οποίο εγγυάται ασφάλεια, διαφάνεια και αποκέντρωση (decentralization). Επιτρέπει τη δημόσια καταγραφή δεδομένων,...

Resources

Ο διπλός έλεγχος ταυτότητας παρέχει ένα επιπλέον επίπεδο ασφαλείας, πέραν του παραδοσιακού τρόπου σύνδεσης με όνομα χρήστη και κωδικό πρόσβασης. Κατά τη διαδικασία επαλήθευσης,...

Crypto

Εισαγωγή Η διαδικασία δημιουργίας κρυπτονομισμάτων και προσθήκης νέων συναλλαγών στο blockchain, πρέπει να γίνεται με τρόπο που εξασφαλίζει ασφάλεια, διαφάνεια και αποκέντρωση. Αυτό επιτυγχάνεται μέσω...

Crypto

Εισαγωγή Με την τεχνολογία του blockchain και τα κρυπτονομίσματα να μπαίνουν όλο και περισσότερο στην καθημερινότητά μας, ακούμε όλο και πιο συχνά την έννοια...