Čuveni bag u Apple iOS koristio još jedan izraelski proizvođač softvera za špijunažu

Vesti, 07.02.2022, 11:00 AM

Čuveni bag u Apple iOS koristio još jedan izraelski proizvođač softvera za špijunažu

Ranjivost u Apple iOS koja je sada zakrpljena, a za koju je ranije utvrđeno da ju je koristila izraelska kompanija NSO Group, poznati proizvođač špijunskog softvera, koristio je za hakovanje Appleovih uređaja i drugi proizvođač softvera za nadzor, firma QuaDream, čije je sedište takođe u Izaelu.

Rojters je, pozivajući se na neimenovane izvore, objavio da su dve rivalske kompanije prošle godine koristile isti bag za daljinsko hakovanje iPhone uređaja, a da žrtve nisu morale da otvaraju zlonamerni link.

Eksploatacija bez klika nazvana FORCEDENTRY, je greška u iMessage koja se koristila da se zaobiđe iOS zaštita i instalira špijunski softver koji je omogućio napadačima da dođu do informacija kao što su kontakti, imejlovi, fajlovi, poruke i fotografije, ali i da pristupe kameri i mikrofonu telefona.

Google Project Zero, koji traga za ranjivostima nultog dana u hardveru i softveru, rekao je za FORCEDENTRY (CVE-2021-30860) da je „jedna od tehnički najsofisticiranijih eksploatacija".

Špijunski softver firme QuaDream, nazvan REIGN, funkcioniše na način sličan Pegaz koji razvija NSO Group, dajući korisnicima potpunu kontrolu nad uređajem. Apple je rešio bag u septembru 2021. i kasnije je tužio NSO zbog zloupotrebe baga za napad na iPhone uređaje pomoću softvera za nadzor.

Njujork Tajms je krajem prošlog meseca objavio da je Pegaz koristila i Centralna obaveštajna agencija (CIA) u borbi protiv terorizma u Džibutiju, ali i da su softver izraelske kompanije kupile brojne države.

Istraga je takođe otkrila da je američki FBI „godinama kupovao i testirao softver NSO sa namerom da ga koristi za domaći nadzor dok agencija prošle godine nije konačno odlučila da ne koristi te alate“.

Pored toga, veruje se da novi sistem, nazvan Fantom, može da se koristi za nadzor nad telefonskim brojevima koji se nalaze u SAD, što je u suprotnosti sa prethodnim tvrdnjama kompanije da se njihov softver ne može koristiti za američke telefonske brojeve.

FBI je prošle nedelje potvrdio Vašington Postu da je zaista nabavio licencu za korišćenje alata i testiranje njegovih mogućnosti na telefonima koji koriste strane SIM kartice. Međutim, agencija je dodala da je proizvod koristila „samo za testiranje i procenu proizvoda“ i da ga nikada nije koristila operativno ili za bilo kakvu istragu.

Američka vlada je početkom novembra prošle godine stavila NSO na crnu listu, zajedno sa još tri kompanije koje razvijaju špijunski softver i hakerske alate koji se koriste u ime država.

2021. bila je loša godina za NSO, između ostalog i zbog optužbi za zloupotrebu softvera i špijuniranje šefova država, aktivista, novinara i advokata iz celog sveta. Krajem godine, otkriveno je da je softver NSO korišćen za špijuniranje iPhone uređaja najmanje devet službenika američkog Stejt departmenta koji rade u Ugandi ili sa Ugandom, što znači da je NSO bila direktno umešana u špijunažu protiv američke vlade.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Policija ponovo zatvorila zloglasni hakerski sajt BreachForums

Policija ponovo zatvorila zloglasni hakerski sajt BreachForums

Policija je po drugi put za godinu dana preuzela kontolu nad zloglasnom platformom BreachForums, koja je poznata pre svega po prodaji ukradenih podata... Dalje

Zbog mogućih prevara Apple uklonio stotine hiljada naloga programera i korisničkih naloga iz AppStorea

Zbog mogućih prevara Apple uklonio stotine hiljada naloga programera i korisničkih naloga  iz AppStorea

Apple je objavio da je u periodu između 2020. i 2023. godine blokirao ukupno 7 milijardi dolara potencijalno lažnih transakcija, kao i lažne recenz... Dalje

Android i iOS će vas upozoravati na Bluetooth uređaje za praćenje

Android i iOS će vas upozoravati na Bluetooth uređaje za praćenje

Apple i Google uvode nove funkcije koje će upozoravati korisnike iOS-a i Androida na Bluetooth uređaje za praćenje. „Ovo će pomoći da se ... Dalje

Hakovan Europol, napadači prodaju podatke ukradene tokom napada

Hakovan Europol, napadači prodaju podatke ukradene tokom napada

Poznata hakerska grupa prodaje nešto za šta tvrde da su veoma osetljivi interni podaci koji su ukradeni početkom ovog meseca od Europola. Grupa &bd... Dalje

Dell objavio da su hakeri ukrali podatke 49 miliona kupaca

Dell objavio da su hakeri ukrali podatke 49 miliona kupaca

Dell je upozorio da su hakeri ukrali informacije o oko 49 miliona kupaca. Kompanija je na email adrese kupaca počela da šalje obaveštenja o komprom... Dalje