Bez ijednog klika, hakovani iPhone uređaji najmanje 36 novinara
Mobilni telefoni, 21.12.2020, 10:00 AM
Mobilni telefoni najmanje 36 novinara, producenata, voditelja i rukovodilaca Al Jazeere, ,kao i novinara sa londonske televizije Al Araby, hakovani su bez ijednog klika, uz pomoć ranjivosti nultog dana u iOS.
Ovo je objavila istraživačka grupa za sajber bezbednost i kršenje ljudskih prava sa Univerziteta u Torontu, Citizen Lab, koja je rekla da je ranjivost koja je korišćena deo alata za hakovanje pod nazivom Kismet koji je napravila i prodala NSO Group, poznati izraelski proizvođač špijunskog softvera. Kismet je korišćen da bi se na telefonima ciljeva instalirao poznati špijunski softver Pegasus.
Pegasus je takođe razvila NSO Group. On omogućava napadaču da, bez znanja žrtve, pristupi osetljivim podacima na ciljnom uređaju, da snima zvuk mikrofonom, kao i telefonske pozive, fotografiše pomoću kamere telefona, pristupa lozinkama žrtve i prati njeno kretanje.
“Izazov je pratiti ove napade bez klika jer ciljevi možda neće primetiti ništa sumnjivo na svom telefonu. Čak i ako primete nešto poput “čudnog” ponašanja prilikom poziva, to može biti privremeno i neće ostaviti nijedan trag na uređaju“.
Da su telefoni hakovani izašlo je na videlo nakon što je jedna od žrtava, istraživački novinar Al Jazeere, Tamer Almisshal, posumnjao da je njegov iPhone hakovan i pristao da istraživači Citizen Laba od januara nadgledaju njegov mrežni saobraćaj koristeći VPN aplikaciju.
Istraživači tvrde da su najmanje četiri entiteta kupila alat Kismet od NSO, koji je korišćen u julu i avgustu 2020. za hakovanje ličnih iPhone uređaja 36 zaposlenih Al Jazeere iz celog sveta.
Citizen Lab kaže da su oni identifikovali dva od četiri kupaca u Saudijskoj Arabiji i Ujedinjenim Arapskim Emiratima, povezujući ovu aktivnost sa dve grupe koje prate pod nazivima Monarchy i Sneaky Kestrel.
Istraga je otkrila da su napadi trajali najmanje od oktobra 2019. godine.
U trenutku kada su napadi otkriveni, Citizen Lab je rekao da je alat Kismet radio protiv Appleovih najnovijih uređaja (tj. iPhone 11 sa iOS 13.5.1).
Nulti dan je prestao da funkcioniše ove jeseni kada je Apple objavio iOS 14, koji je isporučen sa nekoliko poboljšanja koja se tiču sigurnosti.
Istraživačka grupa obavestila je Apple o napadima i rekla da proizvođač OS sada istražuje navode iz njihovog izveštaja.
Portparol grupe NSO nazvao je izveštaj „spekulacijama“ u kojima nije bilo dokaza „koji podržavaju vezu sa NSO“.
Iako kompanija tvrdi da je njen softver namenjen samo kao pomoć policiji u kriminalnim istragama, kao i za hvatanje terorista, i da nije u stanju da utvrdi šta njeni kupci rade sa tim alatima, ovo nije prvi put da se njen softver zloupotrebljava.
Citizen Lab je ranije objavio više izveštaja u kojima se tvrdi da su alati za hakovanje NSO-a korišćeni za praćenje političkih rivala, disidenata, novinara, sveštenstva i aktivista u zemljama kao što su Maroko, Meksiko, Saudijska Arabija, Togo, Španija, UAE i druge.
Veruje se da je katarska novinska agencija Al Jazeera na meti zbog zategnutih političkih odnosa između Katara i susednih zemalja.
2017. godine četiri države (Saudijska Arabija, Ujedinjeni Arapski Emirati, Bahrein i Egipat) prekinule su zvanične diplomatske odnose sa Katarom. Sajt Al Jazeera je blokiran u dve od ove četiri države - Saudijskoj Arabiji i UAE.
Izdvojeno
Telefon vam i dalje radi, ali više nije bezbedan: Šta kada telefon ostane bez podrške
Telefon može da radi bez ikakvih problema godinama nakon kupovine, ali to ne znači da je i dalje bezbedan. Više od 1,5 milijardi aktivnih Android t... Dalje
Kako aplikacija bez ijedne dozvole može da preuzme kontrolu nad Samsung, Xiaomi, Oppo i OnePlus telefonima
Bezbednosni istraživač Lukas Mar pokazao je kako obična Android aplikacija, bez ijedne tražene dozvole, može da dobije root pristup i praktično ... Dalje
Android malver pravi kopiju aplikacije vaše banke i iz nje obavlja transakcije
Android bankarski trojanac Gigabud koristi novu tehniku koja mu omogućava da na zaraženom telefonu napravi odvojeni radni profil i u njemu pokrene k... Dalje
Prevaranti zloupotrebljavaju Google Play Early Access za distribuciju sumnjivih aplikacija
Prevaranti zloupotrebljavaju Google Play program Early Access kako bi korisnicima nudili aplikacije koje obećavaju novac, nagrade, dobitke u kazinu i... Dalje
Lažna aplikacija za gledanje televizije širi novi Android malver StreamRat
Istraživači kompanije ThreatFabric otkrili su novi Android bankarski trojanac nazvan StreamRat, koji se širi preko lažnih oglasa za gledanje telev... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





