Bez ijednog klika, hakovani iPhone uređaji najmanje 36 novinara

Mobilni telefoni, 21.12.2020, 10:00 AM

Bez ijednog klika, hakovani iPhone uređaji najmanje 36 novinara

Mobilni telefoni najmanje 36 novinara, producenata, voditelja i rukovodilaca Al Jazeere, ,kao i novinara sa londonske televizije Al Araby, hakovani su bez ijednog klika, uz pomoć ranjivosti nultog dana u iOS.

Ovo je objavila istraživačka grupa za sajber bezbednost i kršenje ljudskih prava sa Univerziteta u Torontu, Citizen Lab, koja je rekla da je ranjivost koja je korišćena deo alata za hakovanje pod nazivom Kismet koji je napravila i prodala NSO Group, poznati izraelski proizvođač špijunskog softvera. Kismet je korišćen da bi se na telefonima ciljeva instalirao poznati špijunski softver Pegasus.

Pegasus je takođe razvila NSO Group. On omogućava napadaču da, bez znanja žrtve, pristupi osetljivim podacima na ciljnom uređaju, da snima zvuk mikrofonom, kao i telefonske pozive, fotografiše pomoću kamere telefona, pristupa lozinkama žrtve i prati njeno kretanje.

“Izazov je pratiti ove napade bez klika jer ciljevi možda neće primetiti ništa sumnjivo na svom telefonu. Čak i ako primete nešto poput “čudnog” ponašanja prilikom poziva, to može biti privremeno i neće ostaviti nijedan trag na uređaju“.

Da su telefoni hakovani izašlo je na videlo nakon što je jedna od žrtava, istraživački novinar Al Jazeere, Tamer Almisshal, posumnjao da je njegov iPhone hakovan i pristao da istraživači Citizen Laba od januara nadgledaju njegov mrežni saobraćaj koristeći VPN aplikaciju.

Istraživači tvrde da su najmanje četiri entiteta kupila alat Kismet od NSO, koji je korišćen u julu i avgustu 2020. za hakovanje ličnih iPhone uređaja 36 zaposlenih Al Jazeere iz celog sveta.

Citizen Lab kaže da su oni identifikovali dva od četiri kupaca u Saudijskoj Arabiji i Ujedinjenim Arapskim Emiratima, povezujući ovu aktivnost sa dve grupe koje prate pod nazivima Monarchy i Sneaky Kestrel.

Istraga je otkrila da su napadi trajali najmanje od oktobra 2019. godine.

U trenutku kada su napadi otkriveni, Citizen Lab je rekao da je alat Kismet radio protiv Appleovih najnovijih uređaja (tj. iPhone 11 sa iOS 13.5.1).

Nulti dan je prestao da funkcioniše ove jeseni kada je Apple objavio iOS 14, koji je isporučen sa nekoliko poboljšanja koja se tiču sigurnosti.

Istraživačka grupa obavestila je Apple o napadima i rekla da proizvođač OS sada istražuje navode iz njihovog izveštaja.

Portparol grupe NSO nazvao je izveštaj „spekulacijama“ u kojima nije bilo dokaza „koji podržavaju vezu sa NSO“.

Iako kompanija tvrdi da je njen softver namenjen samo kao pomoć policiji u kriminalnim istragama, kao i za hvatanje terorista, i da nije u stanju da utvrdi šta njeni kupci rade sa tim alatima, ovo nije prvi put da se njen softver zloupotrebljava.

Citizen Lab je ranije objavio više izveštaja u kojima se tvrdi da su alati za hakovanje NSO-a korišćeni za praćenje političkih rivala, disidenata, novinara, sveštenstva i aktivista u zemljama kao što su Maroko, Meksiko, Saudijska Arabija, Togo, Španija, UAE i druge.

Veruje se da je katarska novinska agencija Al Jazeera na meti zbog zategnutih političkih odnosa između Katara i susednih zemalja.

2017. godine četiri države (Saudijska Arabija, Ujedinjeni Arapski Emirati, Bahrein i Egipat) prekinule su zvanične diplomatske odnose sa Katarom. Sajt Al Jazeera je blokiran u dve od ove četiri države - Saudijskoj Arabiji i UAE.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

NSO grupa kažnjena sa 168 miliona dolara zbog špijuniranja korisnika WhatsApp-a

NSO grupa kažnjena sa 168 miliona dolara zbog špijuniranja korisnika WhatsApp-a

Proizvođač špijunskog softvera NSO grupa moraće da plati WhatsApp-u skoro 168 miliona dolara, više od četiri meseca nakon što je američki sud ... Dalje

Hakovana nezvanična verzija aplikacije Signal koju su koristili Trampovi saradnici

Hakovana nezvanična verzija aplikacije Signal koju su koristili Trampovi saradnici

TeleMessage, izraelska kompanija koja pruža usluge arhiviranja poruka za preduzeća i državne entitete, uključujući alate za arhiviranje poruka ... Dalje

Polovina svih mobilnih uređaja radi na zastarelim operativnim sistemima

Polovina svih mobilnih uređaja radi na zastarelim operativnim sistemima

Polovina svih mobilnih uređaja radi na zastarelim operativnim sistemima, što ih čini veoma ranjivim na sajber napade. Ovo je podatak iz izveštaja ... Dalje

Bag u iOS može da blokira iPhone slanjem zlonamernih notifikacija

Bag u iOS može da blokira iPhone slanjem zlonamernih notifikacija

Programer aplikacija i istraživač bezbednosti Giljerme Rembo otkrio je ranjivost u iOS-u koja može omogućiti napadačima da daljinski blokiraju i... Dalje

WhatsApp uvodi novu opciju za zaštitu privatnosti

WhatsApp uvodi novu opciju za zaštitu privatnosti

WhatsApp je uveo novu funkciju za zaštitu privatnosti pod nazivom „Advanced Chat Privacy“ koja omogućava korisnicima da spreče učesni... Dalje