Pechar anuncio

Apple presentou unha demanda contra NSO Group e a súa empresa matriz para que sexan responsables da vixilancia selectiva dos usuarios de Apple. A demanda ofrece nova información sobre como NSO Group "infectou" os dispositivos das vítimas co seu programa espía Pegasus. 

Pegasus pódese instalar en segredo en teléfonos móbiles e outros dispositivos equipados con varias versións dos sistemas operativos iOS e Android. Ademais, as revelacións suxiren que Pegasus pode penetrar en todos os iOS recentes ata a versión 14.6. Segundo The Washington Post e outras fontes, Pegasus non só permite o seguimento de todas as comunicacións desde o teléfono (SMS, correos electrónicos, buscas na web), senón que tamén pode escoitar as chamadas telefónicas, rastrexar a localización e usar encuberto o micrófono dun teléfono móbil. e cámara, polo que rastrexa completamente os usuarios.

Baixo os auspicios dunha boa causa 

NSO di que proporciona "tecnoloxía aos gobernos autorizados para axudarlles a loitar contra o terrorismo e a delincuencia" e lanzou partes dos seus contratos que obrigan aos clientes a usar os seus produtos só para investigar delitos e protexer a seguridade nacional. Ao mesmo tempo, afirmou que ofrece a mellor protección dos dereitos humanos no ámbito. Entón, como podes ver, todo o bo pasa a ser malo, tarde ou cedo.

 O spyware recibe o nome do mítico cabalo alado Pegasus: é un troiano que "voa polo aire" (para apuntar aos teléfonos). Que poético, non? Co fin de evitar que Apple siga abusando e prexudicando aos seus usuarios, incluíndonos teoricamente a nós e a vostede, Apple está a buscar unha orde permanente para prohibir que NSO Group utilice software, servizo ou dispositivo de Apple. O triste de todo isto é que a tecnoloxía de vixilancia de NSO está patrocinada polo propio estado. 

Non obstante, os ataques só están dirixidos a un número moi reducido de usuarios. Tamén se documentou publicamente a historia do uso indebido deste software espía para atacar a xornalistas, activistas, disidentes, académicos e funcionarios do goberno. "Os dispositivos Apple son o hardware de consumo máis seguro do mercado". dixo Craig Federighi, vicepresidente senior de enxeñería de software de Apple, pedindo un cambio definitivo.

As actualizacións protexeránche 

A denuncia legal de Apple ofrece nova información sobre a ferramenta FORCEDENTRY do Grupo NSO, que usa unha vulnerabilidade agora parcheada que se usaba anteriormente para infiltrarse no dispositivo Apple dunha vítima e instalar a última versión do programa espía Pegasus. A demanda pretende prohibir que NSO Group prexudique aínda máis ás persoas que usan produtos e servizos de Apple. A demanda tamén busca indemnizacións por violacións graves da lei federal e estatal dos Estados Unidos por parte do NSO Group como resultado dos seus esforzos por atacar e atacar a Apple e os seus usuarios.

iOS 15 inclúe unha serie de novas proteccións de seguridade, incluíndo unha mellora significativa no mecanismo de seguridade BlastDoor. Aínda que o software espía do Grupo NSO segue evolucionando, Apple xa non viu ningunha evidencia de ataques exitosos contra dispositivos con iOS 15 ou posteriores. Polo que os que actualizan regularmente poden estar tranquilos polo momento. "É inaceptable nunha sociedade libre usar un poderoso spyware patrocinado polo estado contra aqueles que intentan facer do mundo un lugar mellor". dixo Ivan Krstić, xefe do departamento de Enxeñaría e Arquitectura de Seguridade de Apple no lanzamento nota de prensa expondo todo o caso.

As medidas correctas 

Para reforzar aínda máis os esforzos contra o software espía, Apple está a doar 10 millóns de dólares, así como unha posible solución da demanda, a organizacións implicadas na investigación e protección da cibervixilancia. Tamén pretende apoiar aos principais investigadores con asistencia técnica, de intelixencia e de enxeñería gratuíta para axudarlles ás súas actividades de investigación independentes, e ofrecerá calquera tipo de axuda a outras organizacións que traballan nesta área se é necesario. 

Apple tamén está a notificar a todos aqueles usuarios que descubriu que puideron ser o obxectivo dun ataque. Entón, sempre que detecte actividade consistente cun ataque de software espía no futuro, notificará aos usuarios afectados de acordo coas mellores prácticas. Faino e seguirá facéndoo non só por correo electrónico, senón tamén por iMessage se o usuario ten un número de teléfono asociado ao seu ID de Apple. 

.