Bez ijednog klika, hakovani iPhone uređaji najmanje 36 novinara

Mobilni telefoni, 21.12.2020, 10:00 AM

Bez ijednog klika, hakovani iPhone uređaji najmanje 36 novinara

Mobilni telefoni najmanje 36 novinara, producenata, voditelja i rukovodilaca Al Jazeere, ,kao i novinara sa londonske televizije Al Araby, hakovani su bez ijednog klika, uz pomoć ranjivosti nultog dana u iOS.

Ovo je objavila istraživačka grupa za sajber bezbednost i kršenje ljudskih prava sa Univerziteta u Torontu, Citizen Lab, koja je rekla da je ranjivost koja je korišćena deo alata za hakovanje pod nazivom Kismet koji je napravila i prodala NSO Group, poznati izraelski proizvođač špijunskog softvera. Kismet je korišćen da bi se na telefonima ciljeva instalirao poznati špijunski softver Pegasus.

Pegasus je takođe razvila NSO Group. On omogućava napadaču da, bez znanja žrtve, pristupi osetljivim podacima na ciljnom uređaju, da snima zvuk mikrofonom, kao i telefonske pozive, fotografiše pomoću kamere telefona, pristupa lozinkama žrtve i prati njeno kretanje.

“Izazov je pratiti ove napade bez klika jer ciljevi možda neće primetiti ništa sumnjivo na svom telefonu. Čak i ako primete nešto poput “čudnog” ponašanja prilikom poziva, to može biti privremeno i neće ostaviti nijedan trag na uređaju“.

Da su telefoni hakovani izašlo je na videlo nakon što je jedna od žrtava, istraživački novinar Al Jazeere, Tamer Almisshal, posumnjao da je njegov iPhone hakovan i pristao da istraživači Citizen Laba od januara nadgledaju njegov mrežni saobraćaj koristeći VPN aplikaciju.

Istraživači tvrde da su najmanje četiri entiteta kupila alat Kismet od NSO, koji je korišćen u julu i avgustu 2020. za hakovanje ličnih iPhone uređaja 36 zaposlenih Al Jazeere iz celog sveta.

Citizen Lab kaže da su oni identifikovali dva od četiri kupaca u Saudijskoj Arabiji i Ujedinjenim Arapskim Emiratima, povezujući ovu aktivnost sa dve grupe koje prate pod nazivima Monarchy i Sneaky Kestrel.

Istraga je otkrila da su napadi trajali najmanje od oktobra 2019. godine.

U trenutku kada su napadi otkriveni, Citizen Lab je rekao da je alat Kismet radio protiv Appleovih najnovijih uređaja (tj. iPhone 11 sa iOS 13.5.1).

Nulti dan je prestao da funkcioniše ove jeseni kada je Apple objavio iOS 14, koji je isporučen sa nekoliko poboljšanja koja se tiču sigurnosti.

Istraživačka grupa obavestila je Apple o napadima i rekla da proizvođač OS sada istražuje navode iz njihovog izveštaja.

Portparol grupe NSO nazvao je izveštaj „spekulacijama“ u kojima nije bilo dokaza „koji podržavaju vezu sa NSO“.

Iako kompanija tvrdi da je njen softver namenjen samo kao pomoć policiji u kriminalnim istragama, kao i za hvatanje terorista, i da nije u stanju da utvrdi šta njeni kupci rade sa tim alatima, ovo nije prvi put da se njen softver zloupotrebljava.

Citizen Lab je ranije objavio više izveštaja u kojima se tvrdi da su alati za hakovanje NSO-a korišćeni za praćenje političkih rivala, disidenata, novinara, sveštenstva i aktivista u zemljama kao što su Maroko, Meksiko, Saudijska Arabija, Togo, Španija, UAE i druge.

Veruje se da je katarska novinska agencija Al Jazeera na meti zbog zategnutih političkih odnosa između Katara i susednih zemalja.

2017. godine četiri države (Saudijska Arabija, Ujedinjeni Arapski Emirati, Bahrein i Egipat) prekinule su zvanične diplomatske odnose sa Katarom. Sajt Al Jazeera je blokiran u dve od ove četiri države - Saudijskoj Arabiji i UAE.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ako imate stariji Android uređaj, možda više nećete moći da se prijavite na Google nalog

Ako imate stariji Android uređaj, možda više nećete moći da se prijavite na Google nalog

Ako još uvek imate uređaj sa Androidom 2.3.7 (Gingerbread) ili starijim, Google vam od 27. septembra neće dozvoliti da se prijavite na svoj Google... Dalje

Google Play Protect ponovo nije prošao antivirusne testove

Google Play Protect ponovo nije prošao antivirusne testove

Google Play Protect, sistem za odbranu od malvera ugrađen u Android, nije prošao testove laboratorije za testiranje antivirusnih programa AV-TEST je... Dalje

Google objavio krajnji rok za programere aplikacija na Google Play: evo kada ćemo videti koje podatke prikupljaju aplikacije i kako ih koriste

Google objavio krajnji rok za programere aplikacija na Google Play: evo kada ćemo videti koje podatke prikupljaju aplikacije i kako ih koriste

Google je objavio više detalja u vezi sa predstojećim „odeljkom o bezbednosti“ Google Play prodavnice koji će korisnicima pružati inf... Dalje

Poznati malver Joker ponovo u aplikacijama na Google Play

Poznati malver Joker ponovo u aplikacijama na Google Play

U Google Play prodavnici ponovo su otkrivene aplikacije koje skrivaju malver Joker. U utorak su istraživači iz Zscalerovog ThreatLabza objavili da s... Dalje

Malver Toddler prazni bankovne račune korisnika Android telefona

Malver Toddler prazni bankovne račune korisnika Android telefona

Novi malver za Android širi se po Evropi. Malver nazvan Toddler prvi put je primećen u januaru ove godine. Trojanac kojeg su otkrili istraživači i... Dalje