Čuveni bag u Apple iOS koristio još jedan izraelski proizvođač softvera za špijunažu
Vesti, 07.02.2022, 11:00 AM

Ranjivost u Apple iOS koja je sada zakrpljena, a za koju je ranije utvrđeno da ju je koristila izraelska kompanija NSO Group, poznati proizvođač špijunskog softvera, koristio je za hakovanje Appleovih uređaja i drugi proizvođač softvera za nadzor, firma QuaDream, čije je sedište takođe u Izaelu.
Rojters je, pozivajući se na neimenovane izvore, objavio da su dve rivalske kompanije prošle godine koristile isti bag za daljinsko hakovanje iPhone uređaja, a da žrtve nisu morale da otvaraju zlonamerni link.
Eksploatacija bez klika nazvana FORCEDENTRY, je greška u iMessage koja se koristila da se zaobiđe iOS zaštita i instalira špijunski softver koji je omogućio napadačima da dođu do informacija kao što su kontakti, imejlovi, fajlovi, poruke i fotografije, ali i da pristupe kameri i mikrofonu telefona.
Google Project Zero, koji traga za ranjivostima nultog dana u hardveru i softveru, rekao je za FORCEDENTRY (CVE-2021-30860) da je „jedna od tehnički najsofisticiranijih eksploatacija".
Špijunski softver firme QuaDream, nazvan REIGN, funkcioniše na način sličan Pegaz koji razvija NSO Group, dajući korisnicima potpunu kontrolu nad uređajem. Apple je rešio bag u septembru 2021. i kasnije je tužio NSO zbog zloupotrebe baga za napad na iPhone uređaje pomoću softvera za nadzor.
Njujork Tajms je krajem prošlog meseca objavio da je Pegaz koristila i Centralna obaveštajna agencija (CIA) u borbi protiv terorizma u Džibutiju, ali i da su softver izraelske kompanije kupile brojne države.
Istraga je takođe otkrila da je američki FBI „godinama kupovao i testirao softver NSO sa namerom da ga koristi za domaći nadzor dok agencija prošle godine nije konačno odlučila da ne koristi te alate“.
Pored toga, veruje se da novi sistem, nazvan Fantom, može da se koristi za nadzor nad telefonskim brojevima koji se nalaze u SAD, što je u suprotnosti sa prethodnim tvrdnjama kompanije da se njihov softver ne može koristiti za američke telefonske brojeve.
FBI je prošle nedelje potvrdio Vašington Postu da je zaista nabavio licencu za korišćenje alata i testiranje njegovih mogućnosti na telefonima koji koriste strane SIM kartice. Međutim, agencija je dodala da je proizvod koristila „samo za testiranje i procenu proizvoda“ i da ga nikada nije koristila operativno ili za bilo kakvu istragu.
Američka vlada je početkom novembra prošle godine stavila NSO na crnu listu, zajedno sa još tri kompanije koje razvijaju špijunski softver i hakerske alate koji se koriste u ime država.
2021. bila je loša godina za NSO, između ostalog i zbog optužbi za zloupotrebu softvera i špijuniranje šefova država, aktivista, novinara i advokata iz celog sveta. Krajem godine, otkriveno je da je softver NSO korišćen za špijuniranje iPhone uređaja najmanje devet službenika američkog Stejt departmenta koji rade u Ugandi ili sa Ugandom, što znači da je NSO bila direktno umešana u špijunažu protiv američke vlade.

Izdvojeno
Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Istraživači iz nemačke kompanije ERNW su na konferenciji o bezbednosti TROOPERS u Nemačkoj otkrili tri ozbiljne ranjivosti u čipovima popularnih ... Dalje
Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

U poslednjih šest meseci zabeležen je dramatičan porast nove vrste sajber napada koji se ne oslanja na ranjivosti u softveru, već na ljudske slabo... Dalje
Microsoft najavio produžetak podrške za Windows 10 za godinu dana
.jpg)
Microsoft je konačno potvrdio ono što su mnogi priželjkivali - Windows 10 će i dalje dobijati bezbednosna ažuriranja (Extended Security Updates, ... Dalje
Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Istraživači iz Wordfence-a otkrili su sofisticiranu kampanju usmerenu na WordPress sajtove. Na prvi pogled, lažni dodatak (plugin) nazvan „Wo... Dalje
Mocha Manakin: Novi napad koji počinje jednostavnim copy-paste trikom

U digitalnom svetu gde svaka sumnjiva poruka može otvoriti vrata za kompromitovanje sistema, pojavila se nova sajber pretnja, nazvana Mocha Manakin. ... Dalje
Pratite nas
Nagrade