Apple News

Az Apple a kémprogramok visszaszorítását célozza az NSO Group elleni perrel

2021. november 23., kedd, 10:09 PST, Juli Clover

alma ma bejelentették hogy pert indított az NSO Group izraeli cég és anyavállalata ellen azzal a céllal, hogy felelősségre vonja, mert megfigyelési célokra használt kémprogramokkal célozta meg az Apple-felhasználókat.





nso izraeli megfigyelő cég
A perben az Apple tájékoztatást ad arról, hogyan hatolt be az NSO Group az eszközeibe iPhone tulajdonosairól és arról, hogyan használta fel a Pegasus spyware-t ehhez. Az Apple végleges végzést kér, amely megtiltja az NSO Group számára az Apple szoftverek, szolgáltatások vagy eszközök használatát.

„Az olyan államilag támogatott szereplők, mint az NSO Group, dollármilliókat költenek kifinomult felügyeleti technológiákra hatékony elszámoltathatóság nélkül. Ezen változtatni kell” – mondta Craig Federighi, az Apple szoftverfejlesztésért felelős alelnöke. „Az Apple eszközök a legbiztonságosabb fogyasztói hardverek a piacon, de az államilag támogatott kémprogramokat fejlesztő magáncégek még veszélyesebbekké váltak. Noha ezek a kiberbiztonsági fenyegetések ügyfeleink nagyon kis részét érintik, nagyon komolyan veszünk minden felhasználóink ​​elleni támadást, és folyamatosan azon dolgozunk, hogy megerősítsük az iOS biztonsági és adatvédelmi védelmét, hogy minden felhasználónk biztonságban legyen.



Az NSO Group létrehozta a „Pegasus” néven ismert invazív kémprogramokat, amelyeket különféle világkormányoknak adtak el, és újságírók, ügyvédek és emberi jogi aktivisták eszközeihez való hozzáférésre használtak. Az Apple a kizsákmányolások kijavításán dolgozik, és foglalkozott a Pegasusszal kapcsolatos főbb feltörésekkel iOS 14.6-ban és iOS 14.8 .

Az iOS 14.8-as verziójában például az Apple egy nulla kattintással működő FORCEDENTRY iMessage exploitot kezelt, amely megfertőzheti az iOS-eszközöket a Pegasus szoftverrel, lehetővé téve a hozzáférést a kamerához, mikrofonhoz, szöveges üzenetekhez, telefonhívásokhoz, e-mailekhez stb. Az Apple mérnökei éjjel-nappal dolgoztak a javításon, és további BlastDoor biztonsági védelmet vezettek be iOS 15 az Üzenetek alkalmazás védelme érdekében.

Azokat, akiket a FORCEDENTRY érintett, az Apple értesíti, és a továbbiakban az Apple azt állítja, hogy minden alkalommal, amikor államilag támogatott kémprogram-támadásnak megfelelő tevékenységet talál, tájékoztatja az érintett felhasználókat.

Az Apple azt állítja, hogy nem talált bizonyítékot a sikeres távoli támadásokra az ‌iOS 15‌ és a későbbi frissítéseket, és mindenkinek frissítenie kell a telefonját és a legújabb szoftvert kell futtatnia. Ivan Krstić, az Apple biztonsági vezetője szerint a per azt jelzi, hogy az Apple nem fog kiállni a fegyveres kémprogramok használata mellett „azokkal szemben, akik a világot jobb hellyé szeretnék tenni”.

„Az Apple-nél mindig azon dolgozunk, hogy megvédjük felhasználóinkat még a legösszetettebb kibertámadásokkal szemben is. A mai lépéseink egyértelmű üzenetet küldenek: egy szabad társadalomban elfogadhatatlan, hogy erős, államilag támogatott kémprogramokat fegyverezzenek fel azok ellen, akik a világot jobb hellyé akarják tenni” – mondta Ivan Krstić, az Apple Security Engineering vezetője. és Építészet. „Fenyegetésekkel foglalkozó intelligencia és mérnöki csapataink éjjel-nappal dolgoznak az új fenyegetések elemzésén, a sebezhetőségek gyors javításán, valamint az iparágban vezető új védelmek fejlesztésén a szoftvereinkben és a szilíciumunkban. Az Apple a világ egyik legkifinomultabb biztonságtechnikai műveletét üzemelteti, és továbbra is fáradhatatlanul azon fogunk dolgozni, hogy megvédjük felhasználóinkat az olyan visszaélésszerű állami szponzorált szereplőktől, mint az NSO Group.

Amellett, hogy pert indít az NSO Group ellen, az Apple 10 millió dollárral kíván hozzájárulni a kiberfelügyeleti kutatásokat és érdekképviseletet folytató szervezetekhez. Az Apple a perből származó károkat is ugyanerre az ügyre fordítja, és továbbra is támogatja a Citizen Lab kutatóit pro-bono technikai, fenyegetési intelligencia és mérnöki segítségnyújtással.

Az NSO Group azt állította, hogy szoftvereit csak „ellenőrzött” katonai, bűnüldöző és hírszerző ügynökségeknek adták el bűnözők és terroristák elleni használatra, de az év elején történt tömeges adatszivárgás megerősítette a kémprogramokkal való széles körű visszaélést. Ennek eredményeként az NSO Group rendelkezik feketelistára került az Egyesült Államok kormánya, és egyetlen amerikai szervezet sem dolgozhat vele együtt. A cég azzal is szembesül, hogy a 2019-es kártevő-per a Facebookról, amelyet egy bíró a hét elején nem volt hajlandó elbocsátani.

Megjegyzés: A témával kapcsolatos vita politikai vagy társadalmi jellege miatt a vitaszál a mi oldalunkon található Politikai hírek fórum. A fórum minden tagja és látogatója elolvashatja és követheti a szálat, de a hozzászólások csak a legalább 100 bejegyzéssel rendelkező fórumtagokra korlátozódnak.