Čuveni bag u Apple iOS koristio još jedan izraelski proizvođač softvera za špijunažu

Vesti, 07.02.2022, 11:00 AM

Čuveni bag u Apple iOS koristio još jedan izraelski proizvođač softvera za špijunažu

Ranjivost u Apple iOS koja je sada zakrpljena, a za koju je ranije utvrđeno da ju je koristila izraelska kompanija NSO Group, poznati proizvođač špijunskog softvera, koristio je za hakovanje Appleovih uređaja i drugi proizvođač softvera za nadzor, firma QuaDream, čije je sedište takođe u Izaelu.

Rojters je, pozivajući se na neimenovane izvore, objavio da su dve rivalske kompanije prošle godine koristile isti bag za daljinsko hakovanje iPhone uređaja, a da žrtve nisu morale da otvaraju zlonamerni link.

Eksploatacija bez klika nazvana FORCEDENTRY, je greška u iMessage koja se koristila da se zaobiđe iOS zaštita i instalira špijunski softver koji je omogućio napadačima da dođu do informacija kao što su kontakti, imejlovi, fajlovi, poruke i fotografije, ali i da pristupe kameri i mikrofonu telefona.

Google Project Zero, koji traga za ranjivostima nultog dana u hardveru i softveru, rekao je za FORCEDENTRY (CVE-2021-30860) da je „jedna od tehnički najsofisticiranijih eksploatacija".

Špijunski softver firme QuaDream, nazvan REIGN, funkcioniše na način sličan Pegaz koji razvija NSO Group, dajući korisnicima potpunu kontrolu nad uređajem. Apple je rešio bag u septembru 2021. i kasnije je tužio NSO zbog zloupotrebe baga za napad na iPhone uređaje pomoću softvera za nadzor.

Njujork Tajms je krajem prošlog meseca objavio da je Pegaz koristila i Centralna obaveštajna agencija (CIA) u borbi protiv terorizma u Džibutiju, ali i da su softver izraelske kompanije kupile brojne države.

Istraga je takođe otkrila da je američki FBI „godinama kupovao i testirao softver NSO sa namerom da ga koristi za domaći nadzor dok agencija prošle godine nije konačno odlučila da ne koristi te alate“.

Pored toga, veruje se da novi sistem, nazvan Fantom, može da se koristi za nadzor nad telefonskim brojevima koji se nalaze u SAD, što je u suprotnosti sa prethodnim tvrdnjama kompanije da se njihov softver ne može koristiti za američke telefonske brojeve.

FBI je prošle nedelje potvrdio Vašington Postu da je zaista nabavio licencu za korišćenje alata i testiranje njegovih mogućnosti na telefonima koji koriste strane SIM kartice. Međutim, agencija je dodala da je proizvod koristila „samo za testiranje i procenu proizvoda“ i da ga nikada nije koristila operativno ili za bilo kakvu istragu.

Američka vlada je početkom novembra prošle godine stavila NSO na crnu listu, zajedno sa još tri kompanije koje razvijaju špijunski softver i hakerske alate koji se koriste u ime država.

2021. bila je loša godina za NSO, između ostalog i zbog optužbi za zloupotrebu softvera i špijuniranje šefova država, aktivista, novinara i advokata iz celog sveta. Krajem godine, otkriveno je da je softver NSO korišćen za špijuniranje iPhone uređaja najmanje devet službenika američkog Stejt departmenta koji rade u Ugandi ili sa Ugandom, što znači da je NSO bila direktno umešana u špijunažu protiv američke vlade.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Prevaranti koriste AI za lažne antivirus sajtove

Prevaranti koriste AI za lažne antivirus sajtove

Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje

Šta se krije iza lažnih OpenAI mejlova

Šta se krije iza lažnih OpenAI mejlova

Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje

Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa

Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa

Hakeri su koristili popularne YouTube kanale sa savetima za gejmere kako bi korisnike naveli da preuzmu malver. Istraživači kompanije Palo Alto Netw... Dalje