Apple Naujienos

„Apple“ siekia sumažinti šnipinėjimo programų skaičių pateikdama ieškinį NSO grupei

2021 m. lapkričio 23 d., antradienis, 10:09 PST, pateikė Juli Clover

Apple šiandien paskelbta kad ji pateikė ieškinį Izraelio įmonei NSO Group ir jos patronuojančiai bendrovei, siekdama priversti ją atsakyti už tai, kad „Apple“ naudotojai taikėsi stebėjimo tikslais naudojamomis šnipinėjimo programomis.





nso Izraelio stebėjimo įmonė
Ieškinyje „Apple“ pateikia informaciją apie tai, kaip „NSO Group“ įsiskverbė į įrenginius iPhone savininkai ir kaip ji naudojo Pegasus šnipinėjimo programą. „Apple“ prašo priimti nuolatinį draudimą, kuriuo būtų uždrausta „NSO Group“ naudoti „Apple“ programinę įrangą, paslaugas ar įrenginius.

„Valstybės remiami veikėjai, tokie kaip NSO grupė, išleidžia milijonus dolerių sudėtingoms stebėjimo technologijoms be veiksmingos atskaitomybės. Tai turi pasikeisti“, – sakė Craigas Federighi, „Apple“ programinės įrangos inžinerijos vyresnysis viceprezidentas. „Apple įrenginiai yra saugiausia vartotojų aparatinė įranga rinkoje, tačiau privačios įmonės, kuriančios valstybės remiamas šnipinėjimo programas, tapo dar pavojingesnės. Nors šios kibernetinio saugumo grėsmės paveikia tik labai nedidelį mūsų klientų skaičių, mes labai rimtai žiūrime į bet kokią ataką prieš savo vartotojus ir nuolat stengiamės sustiprinti „iOS“ saugos ir privatumo apsaugą, kad visi naudotojai būtų saugūs.



„NSO Group“ sukūrė invazinę šnipinėjimo programą, vadinamą „Pegasu“, kuri buvo parduota įvairioms pasaulio vyriausybėms ir buvo naudojama prieiti prie žurnalistų, teisininkų ir žmogaus teisių aktyvistų įrenginių. „Apple“ stengėsi taisyti išnaudojimus ir išsprendė pagrindinius su „Pegasus“ susijusius įsilaužimus iOS 14.6 ir iOS 14.8 .

Pavyzdžiui, su iOS 14.8, Apple pašalino nulinio paspaudimo FORCEDENTRY iMessage išnaudojimą, galintį užkrėsti iOS įrenginius su Pegasus programine įranga, suteikdama prieigą prie fotoaparato, mikrofono, tekstinių pranešimų, telefono skambučių, el. laiškų ir kt. „Apple“ inžinieriai dirbo visą parą kurdami pataisą, o „BlastDoor“ buvo įdiegtos papildomos saugos priemonės. iOS 15 norėdami apsaugoti programą Messages.

Tiems, kuriuos paveikė FORCEDENTRY, informuos „Apple“, o toliau „Apple“ teigia, kad kiekvieną kartą, kai nustato veiklą, atitinkančią valstybės remiamą šnipinėjimo ataką, paveikti vartotojai bus informuoti.

„Apple“ teigia nerandanti sėkmingų nuotolinių atakų prieš vartotojus, naudojančius ‌iOS 15‌ ir vėlesnius atnaujinimus bei kad visi turėtų atnaujinti savo telefonus ir paleisti naujausią programinę įrangą. „Apple“ saugumo vadovas Ivanas Krstičius teigė, kad ieškinys yra signalas, kad „Apple“ nepasisakys už ginkluotų šnipinėjimo programų naudojimą prieš „tuos, kurie siekia pasaulį padaryti geresne vieta“.

„Mes „Apple“ visada stengiamės apsaugoti savo vartotojus nuo net sudėtingiausių kibernetinių atakų. Žingsniai, kurių imamės šiandien, pasiųs aiškią žinią: laisvoje visuomenėje nepriimtina ginkluoti galingomis valstybės remiamomis šnipinėjimo programomis prieš tuos, kurie siekia, kad pasaulis būtų geresnis“, – sakė Ivanas Krstičius, Apple Security Engineering vadovas. ir architektūra. „Mūsų grėsmių žvalgybos ir inžinierių komandos dirba ištisą parą, kad analizuotų naujas grėsmes, greitai pataisytų pažeidžiamumą ir sukurtų pramonėje pirmaujančias naujas mūsų programinės įrangos ir silicio apsaugos priemones. „Apple“ vykdo vieną iš sudėtingiausių saugumo inžinerijos operacijų pasaulyje, todėl mes ir toliau nenuilstamai dirbsime, kad apsaugotume savo vartotojus nuo piktnaudžiavimo valstybės remiamų veikėjų, tokių kaip NSO grupė.

„Apple“ ne tik pateiks ieškinį NSO grupei, bet ir planuoja 10 mln. „Apple“ taip pat skirs nuostolius, patirtus dėl bet kokio ieškinio, tai pačiai priežasčiai ir toliau rems „Citizen Lab“ tyrėjus teikdama palankią techninę, grėsmių žvalgybos ir inžinerinę pagalbą.

„NSO Group“ teigė, kad jos programinės įrangos išnaudojimai buvo parduodami tik „pasitikrintoms“ karinėms, teisėsaugos ir žvalgybos agentūroms, skirtoms naudoti prieš nusikaltėlius ir teroristus, tačiau masinis duomenų nutekėjimas šių metų pradžioje patvirtino platų piktnaudžiavimą šnipinėjimo programomis. Dėl to NSO grupė turi buvo įtrauktas į juodąjį sąrašą JAV vyriausybės, ir jokiai Amerikos organizacijai neleidžiama su ja dirbti. Bendrovė taip pat susiduria su a 2019 m. ieškinys dėl kenkėjiškų programų iš „Facebook“, kurį anksčiau šią savaitę teisėjas atsisakė atleisti.

Pastaba: dėl politinio ar socialinio diskusijos šia tema pobūdžio diskusijų gija yra mūsų svetainėje Politinės naujienos forumas. Visi forumo nariai ir svetainės lankytojai gali skaityti ir sekti temą, tačiau paskelbti gali tik forumo nariai, turintys bent 100 pranešimų.