Tehnografi.com - Технологические новости, обзоры и советы

Десятки журналистов взломали свои iPhone с помощью уязвимости iMessage

Десятки журналистов взломали свои iPhone с помощью уязвимости iMessage 1

  • Сообщается, что у десятков журналистов и других сотрудников Al Jazeera их iPhone были взломаны иностранными правительствами с использованием уязвимости iMessage с нулевым щелчком.
  • По словам исследователей из Citizen Lab, правительства Саудовской Аравии и ОАЭ использовали шпионское ПО Pegasus от NSO Group, чтобы шпионить за журналистами.
  • Эксплойт iMessage, похоже, не сохраняется в iOS 14 и более поздних версиях.
  • Частично, Apple построил свое имя на конфиденциальности и безопасности, но даже самые безопасные платформы не защищены от взломов. В воскресенье Guardian сообщила, что десятки iPhone, которыми пользовались журналисты Al Jazeera, были взломаны с помощью шпионского ПО, которое якобы было куплено у израильской NSO Group, которая его производит.

    Исследователи из Citizen Lab Университета Торонто считают, что клиенты израильской технологической фирмы, включая правительства Саудовской Аравии и Объединенных Арабских Эмиратов, взламывали свои личные телефоны, используя «невидимую уязвимость с нулевым щелчком» в iMessage, которую можно было использовать до минимум iOS 13.5.1. Исследователи Citizen Lab утверждают, что 36 телефонов «составляли ничтожную долю от общего числа атак, использующих этот эксплойт».

    Лучшая сделка сегодня Amazon имеет редкую скидку на бутылки с помпой для дезинфицирующих средств для рук Purell, которые вы все еще не можете найти в магазинах Цена: 45,99 $ (0,48 $ / жидкая унция) Купить сейчас Доступно в Amazon, BGR может получить комиссию. Доступна с Amazon BGR может получить комиссию

    Согласно Guardian, взлом был раскрыт, когда журналист Al Jazeera Тамер Альмишал начал беспокоиться о том, что его iPhone был взломан. Он связался с Citizen Lab, и они начали следить за его телефоном. Просматривая журналы метаданных, связанных с его интернет-трафиком, они обнаружили, что «его телефон подключился к серверу NSO после того, как он был заражен очевидным вредоносным кодом, доставленным через Appleсерверов », хотя он никогда не переходил по вредоносным ссылкам. Ему даже не нужно было делать что-то плохое, чтобы его взломали.

    «Как мы неоднократно заявляли, у нас нет доступа к какой-либо информации, касающейся личности людей, за которыми наша система используется для наблюдения», – заявила NSO Group Guardian. «Однако, когда мы получаем достоверные доказательства неправомерного использования в сочетании с основными идентификаторами предполагаемых целей и сроков, мы предпринимаем все необходимые шаги в соответствии с нашей процедурой расследования неправомерного использования продукта для рассмотрения обвинений».

    Тем временем, Apple заявили, что не могут независимо проверить утверждения, сделанные The Citizen Lab, но подтвердили, что атака, описанная в их исследовательской записке, была «строго нацелена на национальные государства» против конкретных людей. Apple также воспользовались возможностью, чтобы напомнить всем загрузить последнюю версию программного обеспечения, работающего на их устройствах. Citizen Lab сообщает, что эксплойт iMessage не работает на iOS 14 и выше.

    «Я не знаю, как объяснить свои чувства. Это мешает твоему разуму », – сказала ведущая Аль-Араби Рания Дриди. «Все, ваша личная жизнь, это больше не личное. Это не было [just] месяц, год, и у них есть все: телефонные звонки, фотографии, видео, они могут включить микрофон. Это заставляет вас чувствовать себя неуверенно ».