Citizen Lab: NSO Group нашла новые способы взлома iPhone в 2022 году

от автора

Израильская компания в сфере киберразведки NSO Group использовала по меньшей мере три метода взлома iPhone для атак на представителей гражданского общества в 2022 году, следует из отчёта лаборатории Citizen Lab.

Методы применения цепочек zero-click-эксплойтов позволили NSO обойти функции безопасности смартфонов Apple и установить шпионское программное обеспечение Pegasus. Этот софт позволяет собирать информацию с устройства, а также использовать для слежки камеры и микрофоны гаджета в режиме реального времени.

При таком типе взлома пользователю не нужно кликать на вредоносную ссылку, чтобы шпионское ПО было установлено на устройство.

По данным Citizen Lab, NSO использовала эти методы атак против устройств, принадлежащих членам мексиканского правозащитного центра Miguel Agustin Pro Juarez (Centro Prodh).

Представитель Apple заверил, что описанные исследователями угрозы затрагивают лишь «незначительное число клиентов». Он подчеркнул, что корпорация серьёзно относится к любым атакам на пользователей и продолжает встраивать дополнительные средства защиты в свои продукты.

В NSO заявили, что компания «придерживается строгого регулирования, а её технологиями пользуются государственные заказчики для борьбы с терроризмом и преступностью». По словам представителя израильской компании, Citizen Lab неоднократно выпускала отчёты, в которых не указана используемая технология. Он также посетовал, что лаборатория не делится данными своей базы c NSO.

Режим блокировки iPhone, запущенный в прошлом году, в короткий период уведомлял пользователей при помощи push-уведомлений о том, что они стали мишенью NSO, отметили в Citizen Lab. Однако исследователи предположили, что хакеры нашли способ обойти эту защиту.

Отчёт демонстрирует, что NSO удалось взломать другую службу безопасности Apple, встроенную в iOS, которая называется BlastDoor.

Citizen Lab сообщила, что поделилась своими выводами с Apple в октябре прошлого года. Это побудило компанию выпустить обновление систем безопасности в феврале. Исследователи называют используемые для атаки на функции iPhone HomeKit и Find My iPhone методы PWNYOURHOME и FINDMYPWN.

В марте президент США Джо Байден подписал указ, запрещающий правительственным учреждениям пользоваться услугами компаний в сфере киберразведки, которые представляют угрозу национальной безопасности или правам человека.

В 2021 году Министерство торговли США ввело санкции против NSO из-за разработки и поставок шпионского ПО иностранным правительствам для атак на чиновников, журналистов, бизнесменов, активистов, учёных и дипломатических сотрудников.


ссылка на оригинал статьи https://habr.com/ru/articles/730134/


Комментарии

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *