Bez ijednog klika, hakovani iPhone uređaji najmanje 36 novinara

Mobilni telefoni, 21.12.2020, 10:00 AM

Bez ijednog klika, hakovani iPhone uređaji najmanje 36 novinara

Mobilni telefoni najmanje 36 novinara, producenata, voditelja i rukovodilaca Al Jazeere, ,kao i novinara sa londonske televizije Al Araby, hakovani su bez ijednog klika, uz pomoć ranjivosti nultog dana u iOS.

Ovo je objavila istraživačka grupa za sajber bezbednost i kršenje ljudskih prava sa Univerziteta u Torontu, Citizen Lab, koja je rekla da je ranjivost koja je korišćena deo alata za hakovanje pod nazivom Kismet koji je napravila i prodala NSO Group, poznati izraelski proizvođač špijunskog softvera. Kismet je korišćen da bi se na telefonima ciljeva instalirao poznati špijunski softver Pegasus.

Pegasus je takođe razvila NSO Group. On omogućava napadaču da, bez znanja žrtve, pristupi osetljivim podacima na ciljnom uređaju, da snima zvuk mikrofonom, kao i telefonske pozive, fotografiše pomoću kamere telefona, pristupa lozinkama žrtve i prati njeno kretanje.

“Izazov je pratiti ove napade bez klika jer ciljevi možda neće primetiti ništa sumnjivo na svom telefonu. Čak i ako primete nešto poput “čudnog” ponašanja prilikom poziva, to može biti privremeno i neće ostaviti nijedan trag na uređaju“.

Da su telefoni hakovani izašlo je na videlo nakon što je jedna od žrtava, istraživački novinar Al Jazeere, Tamer Almisshal, posumnjao da je njegov iPhone hakovan i pristao da istraživači Citizen Laba od januara nadgledaju njegov mrežni saobraćaj koristeći VPN aplikaciju.

Istraživači tvrde da su najmanje četiri entiteta kupila alat Kismet od NSO, koji je korišćen u julu i avgustu 2020. za hakovanje ličnih iPhone uređaja 36 zaposlenih Al Jazeere iz celog sveta.

Citizen Lab kaže da su oni identifikovali dva od četiri kupaca u Saudijskoj Arabiji i Ujedinjenim Arapskim Emiratima, povezujući ovu aktivnost sa dve grupe koje prate pod nazivima Monarchy i Sneaky Kestrel.

Istraga je otkrila da su napadi trajali najmanje od oktobra 2019. godine.

U trenutku kada su napadi otkriveni, Citizen Lab je rekao da je alat Kismet radio protiv Appleovih najnovijih uređaja (tj. iPhone 11 sa iOS 13.5.1).

Nulti dan je prestao da funkcioniše ove jeseni kada je Apple objavio iOS 14, koji je isporučen sa nekoliko poboljšanja koja se tiču sigurnosti.

Istraživačka grupa obavestila je Apple o napadima i rekla da proizvođač OS sada istražuje navode iz njihovog izveštaja.

Portparol grupe NSO nazvao je izveštaj „spekulacijama“ u kojima nije bilo dokaza „koji podržavaju vezu sa NSO“.

Iako kompanija tvrdi da je njen softver namenjen samo kao pomoć policiji u kriminalnim istragama, kao i za hvatanje terorista, i da nije u stanju da utvrdi šta njeni kupci rade sa tim alatima, ovo nije prvi put da se njen softver zloupotrebljava.

Citizen Lab je ranije objavio više izveštaja u kojima se tvrdi da su alati za hakovanje NSO-a korišćeni za praćenje političkih rivala, disidenata, novinara, sveštenstva i aktivista u zemljama kao što su Maroko, Meksiko, Saudijska Arabija, Togo, Španija, UAE i druge.

Veruje se da je katarska novinska agencija Al Jazeera na meti zbog zategnutih političkih odnosa između Katara i susednih zemalja.

2017. godine četiri države (Saudijska Arabija, Ujedinjeni Arapski Emirati, Bahrein i Egipat) prekinule su zvanične diplomatske odnose sa Katarom. Sajt Al Jazeera je blokiran u dve od ove četiri države - Saudijskoj Arabiji i UAE.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

UltimaSMS: SMS prevara skupo koštala milione korisnika Androida

UltimaSMS: SMS prevara skupo koštala milione korisnika Androida

Istraživač iz kompanije Avast Jakub Vavra prijavio je Googleu 80 aplikacija umešanih u SMS prevaru, koje pretplaćuju žrtve na premijum SMS servis... Dalje

Apple brani svoju politiku instaliranja aplikacija: iPhone bi kao Android postao neotporan na malvere

Apple brani svoju politiku instaliranja aplikacija: iPhone bi kao Android postao neotporan na malvere

Apple je rekao da su privatnost i bezbednost razlozi zbog kojih ne dozvoljava korišćenje nezavisnih prodavnica aplikacija na iOS-u, ukazujući na ... Dalje

Nova studija otkriva: Android telefoni neprestano špijuniraju korisnike

Nova studija otkriva: Android telefoni neprestano špijuniraju korisnike

Nova studija tima univerzitetskih istraživača u Velikoj Britaniji otkrila je mnoštvo problema sa privatnošću koji nastaju upotrebom Android pamet... Dalje

Instalacija aplikacija kojih nema u Google Play prodavnici: Da li vam je to zaista neophodno?

Instalacija aplikacija kojih nema u Google Play prodavnici: Da li vam je to zaista neophodno?

Za korisnike Androida, instaliranje aplikacija iz Google Play prodavnice i samo iz Google Play prodavnice je mudar izbor. Sa svojim strogim bezbednosn... Dalje

Lažna upozorenja o infekciji inficiraju telefone malverom Flubot

Lažna upozorenja o infekciji inficiraju telefone malverom Flubot

Zloglasni malver FluBot, poznat po krađi lozinki, ima novu taktiku za infekciju Android uređaja. Sajber kriminalci sada pokušavaju da prevare koris... Dalje