Bez ijednog klika, hakovani iPhone uređaji najmanje 36 novinara

Mobilni telefoni, 21.12.2020, 10:00 AM

Bez ijednog klika, hakovani iPhone uređaji najmanje 36 novinara

Mobilni telefoni najmanje 36 novinara, producenata, voditelja i rukovodilaca Al Jazeere, ,kao i novinara sa londonske televizije Al Araby, hakovani su bez ijednog klika, uz pomoć ranjivosti nultog dana u iOS.

Ovo je objavila istraživačka grupa za sajber bezbednost i kršenje ljudskih prava sa Univerziteta u Torontu, Citizen Lab, koja je rekla da je ranjivost koja je korišćena deo alata za hakovanje pod nazivom Kismet koji je napravila i prodala NSO Group, poznati izraelski proizvođač špijunskog softvera. Kismet je korišćen da bi se na telefonima ciljeva instalirao poznati špijunski softver Pegasus.

Pegasus je takođe razvila NSO Group. On omogućava napadaču da, bez znanja žrtve, pristupi osetljivim podacima na ciljnom uređaju, da snima zvuk mikrofonom, kao i telefonske pozive, fotografiše pomoću kamere telefona, pristupa lozinkama žrtve i prati njeno kretanje.

“Izazov je pratiti ove napade bez klika jer ciljevi možda neće primetiti ništa sumnjivo na svom telefonu. Čak i ako primete nešto poput “čudnog” ponašanja prilikom poziva, to može biti privremeno i neće ostaviti nijedan trag na uređaju“.

Da su telefoni hakovani izašlo je na videlo nakon što je jedna od žrtava, istraživački novinar Al Jazeere, Tamer Almisshal, posumnjao da je njegov iPhone hakovan i pristao da istraživači Citizen Laba od januara nadgledaju njegov mrežni saobraćaj koristeći VPN aplikaciju.

Istraživači tvrde da su najmanje četiri entiteta kupila alat Kismet od NSO, koji je korišćen u julu i avgustu 2020. za hakovanje ličnih iPhone uređaja 36 zaposlenih Al Jazeere iz celog sveta.

Citizen Lab kaže da su oni identifikovali dva od četiri kupaca u Saudijskoj Arabiji i Ujedinjenim Arapskim Emiratima, povezujući ovu aktivnost sa dve grupe koje prate pod nazivima Monarchy i Sneaky Kestrel.

Istraga je otkrila da su napadi trajali najmanje od oktobra 2019. godine.

U trenutku kada su napadi otkriveni, Citizen Lab je rekao da je alat Kismet radio protiv Appleovih najnovijih uređaja (tj. iPhone 11 sa iOS 13.5.1).

Nulti dan je prestao da funkcioniše ove jeseni kada je Apple objavio iOS 14, koji je isporučen sa nekoliko poboljšanja koja se tiču sigurnosti.

Istraživačka grupa obavestila je Apple o napadima i rekla da proizvođač OS sada istražuje navode iz njihovog izveštaja.

Portparol grupe NSO nazvao je izveštaj „spekulacijama“ u kojima nije bilo dokaza „koji podržavaju vezu sa NSO“.

Iako kompanija tvrdi da je njen softver namenjen samo kao pomoć policiji u kriminalnim istragama, kao i za hvatanje terorista, i da nije u stanju da utvrdi šta njeni kupci rade sa tim alatima, ovo nije prvi put da se njen softver zloupotrebljava.

Citizen Lab je ranije objavio više izveštaja u kojima se tvrdi da su alati za hakovanje NSO-a korišćeni za praćenje političkih rivala, disidenata, novinara, sveštenstva i aktivista u zemljama kao što su Maroko, Meksiko, Saudijska Arabija, Togo, Španija, UAE i druge.

Veruje se da je katarska novinska agencija Al Jazeera na meti zbog zategnutih političkih odnosa između Katara i susednih zemalja.

2017. godine četiri države (Saudijska Arabija, Ujedinjeni Arapski Emirati, Bahrein i Egipat) prekinule su zvanične diplomatske odnose sa Katarom. Sajt Al Jazeera je blokiran u dve od ove četiri države - Saudijskoj Arabiji i UAE.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Gigaset mobilni telefoni zaraženi preko sistemske aplikacije za ažuriranje

Gigaset mobilni telefoni zaraženi preko sistemske aplikacije za ažuriranje

Istraživači iz firme Malwarebytes otkrili su maliciozne aplikacije na Gigaset mobilnim uređajima koje se preuzimaju i instaliraju pomoću preinsta... Dalje

Novi Android malver sakriven u lažnoj Netflix aplikaciji širi se preko WhatsAppa

Novi Android malver sakriven u lažnoj Netflix aplikaciji širi se preko WhatsAppa

Novi Android malver otkriven je u Google Play prodavnici sakriven u lažnoj aplikaciji koja pokušava da privuče korisnike obećavajući besplatne ... Dalje

Google će ograničiti programerima aplikacija uvid u aplikacije instalirane na uređaju

Google će ograničiti programerima aplikacija uvid u aplikacije instalirane na uređaju

Google je najavio još jedno ograničenje za aplikacije iz Play prodavnice. Od 5. maja, dozvola QUERY_ALL_PACKAGES za Android 11 biće označena kao ... Dalje

Preuzeo lažnu aplikaciju sa Apple App Store i ostao bez životne ušteđevine

Preuzeo lažnu aplikaciju sa Apple App Store i ostao bez životne ušteđevine

Filip Hristodulu je želeo da proveri svoju životnu ušteđevinu u bitkoinima, pa je potražio u Appelovoj prodavnici aplikacija aplikaciju “Tr... Dalje

Android telefoni Googleu šalju 20 puta više podataka nego iOS Appleu

Android telefoni Googleu šalju 20 puta više podataka nego iOS Appleu

Bez obzira da li imate iPhone ili Android, telefon neprekidno šalje podatke Appleu, odnosno Googleu, uključujući vašu lokaciju, broj telefona i i... Dalje