Apple-Uutiset

Apple pyrkii vähentämään vakoiluohjelmia nostamalla kanteen NSO Groupia vastaan

Tiistai 23. marraskuuta 2021 klo 10.09 PST, kirjoittanut Juli Clover

Omena tänään ilmoitettu että se on nostanut kanteen israelilaista NSO Groupia ja sen emoyhtiötä vastaan ​​saadakseen sen vastuuseen siitä, että se on kohdistanut Applen käyttäjiin valvontatarkoituksiin käytetyillä vakoiluohjelmilla.





nso israelilainen valvontayritys
Oikeudenkäynnissä Apple tarjoaa tietoja siitä, kuinka NSO Group tunkeutui laitteisiin iPhone omistajat ja kuinka se käytti Pegasus-vakoiluohjelmia tehdäkseen niin. Apple pyytää pysyvää kieltomääräystä, joka kieltäisi NSO Groupia käyttämästä Applen ohjelmistoja, palveluita tai laitteita.

'Valtion tukemat toimijat, kuten NSO Group, käyttävät miljoonia dollareita kehittyneisiin valvontatekniikoihin ilman tehokasta vastuuvelvollisuutta. Sen on muututtava', sanoi Craig Federighi, Applen ohjelmistosuunnittelusta vastaava varatoimitusjohtaja. 'Apple-laitteet ovat markkinoiden turvallisin kuluttajalaitteisto, mutta valtion tukemia vakoiluohjelmia kehittävistä yksityisyrityksistä on tullut entistä vaarallisempia. Vaikka nämä kyberturvauhat vaikuttavat vain hyvin pieneen määrään asiakkaitamme, suhtaudumme kaikkiin käyttäjiimme kohdistuviin hyökkäyksiin erittäin vakavasti ja pyrimme jatkuvasti vahvistamaan iOS:n tietoturva- ja yksityisyyssuojaa pitääksemme kaikki käyttäjämme turvassa.



NSO Group loi 'Pegasuksena' tunnetun invasiivisen vakoiluohjelman, jota myytiin useille maailman hallituksille ja jota käytettiin toimittajien, lakimiesten ja ihmisoikeusaktivistien laitteiden käyttämiseen. Apple on pyrkinyt korjaamaan hyväksikäyttöjä ja puuttunut suuriin Pegasukseen liittyviin hakkeroihin iOS 14.6:ssa ja iOS 14.8 .

Esimerkiksi iOS 14.8:ssa Apple käsitteli nollaklikkauksen FORCEDENTRY iMessage -hyödynnystä, joka voi saastuttaa iOS-laitteet Pegasus-ohjelmistolla, mikä mahdollistaa pääsyn kameraan, mikrofoniin, tekstiviesteihin, puheluihin, sähköposteihin ja muuhun. Applen insinöörit työskentelivät ympäri vuorokauden korjauksen kehittämiseksi, ja BlastDoor-lisäsuojauksia on otettu käyttöön iOS 15 Viestit-sovelluksen suojaamiseksi.

Apple ilmoittaa niille, joihin FORCEDENTRY vaikutti, ja jatkossa Apple kertoo aina, kun se havaitsee valtion tukeman vakoiluohjelmahyökkäyksen mukaista toimintaa, vaikutuksen kohteena oleville käyttäjille ilmoitetaan asiasta.

Apple sanoo, ettei se ole löytänyt todisteita onnistuneista etähyökkäyksistä ‌iOS 15‌ ja myöhempiä päivityksiä, ja että kaikkien tulee päivittää puhelimensa ja käyttää uusinta ohjelmistoa. Applen tietoturvapäällikkö Ivan Krstić sanoi, että oikeusjuttu on merkki siitä, että Apple ei vastusta aseistettujen vakoiluohjelmien käyttöä 'niitä vastaan, jotka pyrkivät tekemään maailmasta paremman paikan'.

'Me Applella työskentelemme jatkuvasti suojellaksemme käyttäjiämme monimutkaisimpiakin kyberhyökkäyksiä vastaan. Tänään toteuttamamme askeleet lähettävät selkeän viestin: Vapaassa yhteiskunnassa on mahdotonta hyväksyä voimakkaiden valtion tukemien vakoiluohjelmien aseita niitä vastaan, jotka pyrkivät tekemään maailmasta paremman paikan', sanoi Ivan Krstić, Apple Security Engineeringin johtaja. ja arkkitehtuuri. 'Uhkatieto- ja suunnittelutiimimme työskentelevät kellon ympäri analysoidakseen uusia uhkia, korjatakseen nopeasti haavoittuvuuksia ja kehittääkseen alan johtavia uusia suojauksia ohjelmistoillemme ja piillemme. Applella on yksi maailman kehittyneimmistä tietoturvatekniikan toiminnoista, ja jatkamme väsymätöntä työtä suojellaksemme käyttäjiämme väärinkäyttäviltä valtion tukemilta toimijoilta, kuten NSO Group.

Sen lisäksi, että Apple nostaa kanteen NSO Groupia vastaan, se aikoo lahjoittaa 10 miljoonaa dollaria organisaatioille, jotka harjoittavat kybervalvontatutkimusta ja -edustusta. Apple lahjoittaa myös oikeudenkäynneistä aiheutuvat vahingot samaan tarkoitukseen ja jatkaa Citizen Labin tutkijoiden tukemista pro-bono-tekniikalla, uhkien tiedustelulla ja suunnitteluavulla.

NSO Group on väittänyt, että sen ohjelmistohyödykkeitä on myyty vain 'tarkastetuille' sotilas-, lainvalvonta- ja tiedusteluviranomaisille käytettäväksi rikollisia ja terroristeja vastaan, mutta massiivinen tietovuoto aiemmin tänä vuonna vahvisti vakoiluohjelmien laajan väärinkäytön. Tämän seurauksena NSO Group on mustalle listalle Yhdysvaltain hallitus, eikä mikään amerikkalainen organisaatio saa työskennellä sen kanssa. Yhtiöllä on myös edessään a 2019 haittaohjelmajuttu Facebookista, jota tuomari aiemmin tällä viikolla kieltäytyi hylkäämästä.

Huomautus: Tätä aihetta koskevan keskustelun poliittisen tai sosiaalisen luonteen vuoksi keskusteluketju sijaitsee osoitteessamme Poliittiset uutiset foorumi. Kaikki foorumin jäsenet ja sivuston vierailijat ovat tervetulleita lukemaan ja seuraamaan viestiketjua, mutta lähettäminen on rajoitettu foorumin jäsenille, joilla on vähintään 100 viestiä.