Čuveni bag u Apple iOS koristio još jedan izraelski proizvođač softvera za špijunažu
Vesti, 07.02.2022, 11:00 AM
Ranjivost u Apple iOS koja je sada zakrpljena, a za koju je ranije utvrđeno da ju je koristila izraelska kompanija NSO Group, poznati proizvođač špijunskog softvera, koristio je za hakovanje Appleovih uređaja i drugi proizvođač softvera za nadzor, firma QuaDream, čije je sedište takođe u Izaelu.
Rojters je, pozivajući se na neimenovane izvore, objavio da su dve rivalske kompanije prošle godine koristile isti bag za daljinsko hakovanje iPhone uređaja, a da žrtve nisu morale da otvaraju zlonamerni link.
Eksploatacija bez klika nazvana FORCEDENTRY, je greška u iMessage koja se koristila da se zaobiđe iOS zaštita i instalira špijunski softver koji je omogućio napadačima da dođu do informacija kao što su kontakti, imejlovi, fajlovi, poruke i fotografije, ali i da pristupe kameri i mikrofonu telefona.
Google Project Zero, koji traga za ranjivostima nultog dana u hardveru i softveru, rekao je za FORCEDENTRY (CVE-2021-30860) da je „jedna od tehnički najsofisticiranijih eksploatacija".
Špijunski softver firme QuaDream, nazvan REIGN, funkcioniše na način sličan Pegaz koji razvija NSO Group, dajući korisnicima potpunu kontrolu nad uređajem. Apple je rešio bag u septembru 2021. i kasnije je tužio NSO zbog zloupotrebe baga za napad na iPhone uređaje pomoću softvera za nadzor.
Njujork Tajms je krajem prošlog meseca objavio da je Pegaz koristila i Centralna obaveštajna agencija (CIA) u borbi protiv terorizma u Džibutiju, ali i da su softver izraelske kompanije kupile brojne države.
Istraga je takođe otkrila da je američki FBI „godinama kupovao i testirao softver NSO sa namerom da ga koristi za domaći nadzor dok agencija prošle godine nije konačno odlučila da ne koristi te alate“.
Pored toga, veruje se da novi sistem, nazvan Fantom, može da se koristi za nadzor nad telefonskim brojevima koji se nalaze u SAD, što je u suprotnosti sa prethodnim tvrdnjama kompanije da se njihov softver ne može koristiti za američke telefonske brojeve.
FBI je prošle nedelje potvrdio Vašington Postu da je zaista nabavio licencu za korišćenje alata i testiranje njegovih mogućnosti na telefonima koji koriste strane SIM kartice. Međutim, agencija je dodala da je proizvod koristila „samo za testiranje i procenu proizvoda“ i da ga nikada nije koristila operativno ili za bilo kakvu istragu.
Američka vlada je početkom novembra prošle godine stavila NSO na crnu listu, zajedno sa još tri kompanije koje razvijaju špijunski softver i hakerske alate koji se koriste u ime država.
2021. bila je loša godina za NSO, između ostalog i zbog optužbi za zloupotrebu softvera i špijuniranje šefova država, aktivista, novinara i advokata iz celog sveta. Krajem godine, otkriveno je da je softver NSO korišćen za špijuniranje iPhone uređaja najmanje devet službenika američkog Stejt departmenta koji rade u Ugandi ili sa Ugandom, što znači da je NSO bila direktno umešana u špijunažu protiv američke vlade.
Izdvojeno
Malver u torentu novog filma Leonarda Dikaprija
Istraživači kompanije Bitdefender otkrili su da torent fajl za novi film Leonarda Dikaprija „Jedna bitka za drugom“ (One Battle After An... Dalje
Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje
Grok, AI četbot kompanije xAI Elona Maska, ponovo je pokazao zabrinjavajuće ponašanje, ovog puta tako što je na zahtev korisnika otkrivao kućne a... Dalje
Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa
Jedan jedini oglas učitan na sasvim legitimnom sajtu ili u aplikaciji dovoljan je da instalira Intellexin Predator, jedan od najnaprednijih komercija... Dalje
ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika
ClickFix napadi beleže dramatičan rast od čak 517%. Iako naizgled jednostavan “copy-paste” trik, ovaj napad je postao je ozbiljna pretn... Dalje
Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja
Istraživači iz kompanije Koi Security upozoravaju na opsežnu i izuzetno dobro prikrivenu kampanju koja je zarazila uređaje 4,3 miliona korisnika v... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





