Apple News

Apple si klade za cíl omezit spyware žalobou proti NSO Group

Úterý 23. listopadu 2021 10:09 PST od Juli Clover

Jablko dnes oznámil že podala žalobu na izraelskou firmu NSO Group a její mateřskou společnost s cílem pohnat ji k odpovědnosti za cílení na uživatele Applu pomocí spywaru používaného pro účely sledování.





NSO izraelská sledovací firma
V žalobě Apple nabízí informace o tom, jak NSO Group infiltrovala zařízení iPhone vlastníky a jak k tomu využíval spyware Pegasus. Apple žádá o trvalý soudní příkaz, který by zakázal NSO Group používat software, služby nebo zařízení Apple.

„Státem podporovaní aktéři, jako je NSO Group, utrácejí miliony dolarů za sofistikované sledovací technologie bez účinné odpovědnosti. To se musí změnit,“ řekl Craig Federighi, senior viceprezident softwarového inženýrství společnosti Apple. „Zařízení Apple jsou nejbezpečnějším spotřebním hardwarem na trhu – ale soukromé společnosti vyvíjející státem sponzorovaný spyware se staly ještě nebezpečnějšími. I když tyto hrozby kybernetické bezpečnosti postihují pouze velmi malý počet našich zákazníků, bereme jakýkoli útok na naše uživatele velmi vážně a neustále pracujeme na posílení zabezpečení a ochrany soukromí v systému iOS, aby byli všichni naši uživatelé v bezpečí.'



Skupina NSO vytvořila invazivní spyware známý jako „Pegasus“, který byl prodán různým světovým vládám a byl používán pro přístup k zařízením novinářů, právníků a aktivistů za lidská práva. Apple pracuje na opravě exploitů a řeší hlavní hacky související s Pegasem v iOS 14.6 a iOS 14.8 .

S iOS 14.8 například Apple řešil exploit FORCEDENTRY iMessage s nulovým kliknutím, který by mohl infikovat zařízení iOS pomocí softwaru Pegasus, což umožňuje přístup ke kameře, mikrofonu, textovým zprávám, telefonním hovorům, e-mailům a dalším. Inženýři společnosti Apple nepřetržitě pracovali na vývoji opravy a byly implementovány další bezpečnostní ochrany BlastDoor iOS 15 k ochraně aplikace Zprávy.

Ti, kteří byli zasaženi FORCEDENTRY, budou upozorněni společností Apple a v budoucnu Apple říká, že kdykoli zjistí, že aktivita je v souladu se státem sponzorovaným spywarovým útokem, budou dotčení uživatelé informováni.

Apple tvrdí, že nenašel důkazy o úspěšných vzdálených útocích proti uživatelům se systémem ‌iOS 15‌ a pozdější aktualizace a že by si každý měl aktualizovat své telefony a používat nejnovější software. Šéf bezpečnosti Applu Ivan Krstić řekl, že žaloba je signálem, že Apple nebude stát za používání spywaru zbrojeného zbraní proti „těm, kteří se snaží udělat svět lepším místem“.

„Ve společnosti Apple vždy pracujeme na ochraně našich uživatelů před i těmi nejsložitějšími kybernetickými útoky. Kroky, které dnes podnikáme, pošlou jasnou zprávu: Ve svobodné společnosti je nepřijatelné používat mocný státem sponzorovaný spyware proti těm, kteří se snaží udělat svět lepším místem,“ řekl Ivan Krstić, šéf bezpečnostního inženýrství Apple. a architektura. „Naše týmy pro analýzu hrozeb a inženýrské týmy nepřetržitě analyzují nové hrozby, rychle opravují zranitelnosti a vyvíjejí nové špičkové ochrany v našem softwaru a křemíku. Apple provozuje jednu z nejsofistikovanějších operací bezpečnostního inženýrství na světě a my budeme i nadále neúnavně pracovat na ochraně našich uživatelů před zneužívajícími státem sponzorovanými aktéry, jako je NSO Group.“

Kromě podání žaloby na NSO Group plánuje Apple přispět 10 miliony dolarů organizacím, které se zabývají výzkumem a prosazováním kybernetického dohledu. Apple také přispěje na stejnou věc jako náhradu škody z jakéhokoli soudního sporu a bude pokračovat v podpoře výzkumníků v Citizen Lab s pro-bono technickou, hrozbou a technickou pomocí.

NSO Group tvrdila, že její softwarové exploity byly prodány pouze „prověřené“ armádě, donucovacím orgánům a zpravodajským agenturám pro použití proti zločincům a teroristům, ale masivní únik dat na začátku tohoto roku potvrdil rozsáhlé zneužívání spywaru. V důsledku toho má NSO Group byl na černé listině vládou USA a žádná americká organizace s ním nesmí pracovat. Společnost také čelí a 2019 soudní spor o malware z Facebooku, kterou soudce začátkem tohoto týdne odmítl odmítnout.

Poznámka: Vzhledem k politické nebo společenské povaze diskuse na toto téma se diskusní vlákno nachází v našem Politické zprávy Fórum. Všichni členové fóra a návštěvníci webu jsou vítáni ke čtení a sledování vlákna, ale zasílání příspěvků je omezeno na členy fóra s alespoň 100 příspěvky.