Čuveni bag u Apple iOS koristio još jedan izraelski proizvođač softvera za špijunažu
Vesti, 07.02.2022, 11:00 AM
Ranjivost u Apple iOS koja je sada zakrpljena, a za koju je ranije utvrđeno da ju je koristila izraelska kompanija NSO Group, poznati proizvođač špijunskog softvera, koristio je za hakovanje Appleovih uređaja i drugi proizvođač softvera za nadzor, firma QuaDream, čije je sedište takođe u Izaelu.
Rojters je, pozivajući se na neimenovane izvore, objavio da su dve rivalske kompanije prošle godine koristile isti bag za daljinsko hakovanje iPhone uređaja, a da žrtve nisu morale da otvaraju zlonamerni link.
Eksploatacija bez klika nazvana FORCEDENTRY, je greška u iMessage koja se koristila da se zaobiđe iOS zaštita i instalira špijunski softver koji je omogućio napadačima da dođu do informacija kao što su kontakti, imejlovi, fajlovi, poruke i fotografije, ali i da pristupe kameri i mikrofonu telefona.
Google Project Zero, koji traga za ranjivostima nultog dana u hardveru i softveru, rekao je za FORCEDENTRY (CVE-2021-30860) da je „jedna od tehnički najsofisticiranijih eksploatacija".
Špijunski softver firme QuaDream, nazvan REIGN, funkcioniše na način sličan Pegaz koji razvija NSO Group, dajući korisnicima potpunu kontrolu nad uređajem. Apple je rešio bag u septembru 2021. i kasnije je tužio NSO zbog zloupotrebe baga za napad na iPhone uređaje pomoću softvera za nadzor.
Njujork Tajms je krajem prošlog meseca objavio da je Pegaz koristila i Centralna obaveštajna agencija (CIA) u borbi protiv terorizma u Džibutiju, ali i da su softver izraelske kompanije kupile brojne države.
Istraga je takođe otkrila da je američki FBI „godinama kupovao i testirao softver NSO sa namerom da ga koristi za domaći nadzor dok agencija prošle godine nije konačno odlučila da ne koristi te alate“.
Pored toga, veruje se da novi sistem, nazvan Fantom, može da se koristi za nadzor nad telefonskim brojevima koji se nalaze u SAD, što je u suprotnosti sa prethodnim tvrdnjama kompanije da se njihov softver ne može koristiti za američke telefonske brojeve.
FBI je prošle nedelje potvrdio Vašington Postu da je zaista nabavio licencu za korišćenje alata i testiranje njegovih mogućnosti na telefonima koji koriste strane SIM kartice. Međutim, agencija je dodala da je proizvod koristila „samo za testiranje i procenu proizvoda“ i da ga nikada nije koristila operativno ili za bilo kakvu istragu.
Američka vlada je početkom novembra prošle godine stavila NSO na crnu listu, zajedno sa još tri kompanije koje razvijaju špijunski softver i hakerske alate koji se koriste u ime država.
2021. bila je loša godina za NSO, između ostalog i zbog optužbi za zloupotrebu softvera i špijuniranje šefova država, aktivista, novinara i advokata iz celog sveta. Krajem godine, otkriveno je da je softver NSO korišćen za špijuniranje iPhone uređaja najmanje devet službenika američkog Stejt departmenta koji rade u Ugandi ili sa Ugandom, što znači da je NSO bila direktno umešana u špijunažu protiv američke vlade.
Izdvojeno
Prevaranti koriste AI za lažne antivirus sajtove
Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje
Šta se krije iza lažnih OpenAI mejlova
Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje
Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore
Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje
Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver
Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje
Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa
Hakeri su koristili popularne YouTube kanale sa savetima za gejmere kako bi korisnike naveli da preuzmu malver. Istraživači kompanije Palo Alto Netw... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





