İnsan Hakları Sivil Toplum Örgütü Uluslararası Af Örgütü Uluslararası ve Kar Amacı Gütmeyen Proje Yasak Oldukları Hikayeler Yasaklanan Hikayeler, İsrail'in Surveillance Firması NSO Grubu tarafından yapılan casus yazılımları bulduklarını ortaya koydu. .
"Uluslararası Af Örgütü, Hintli bir gazeteci'nin (kod injrn1) 'nin iPhone XR'sinin (kod injrn1), 16 Haziran 2021'den itibaren en son 16 Haziran 2021 tarihi olarak çalıştırdığını okudum.
"Son olarak, Uluslararası Af Örgütü, 24 Haziran 2021'de bir aktivistin (Kod RWHRD1) 'nin iPhone X'in aktif bir enfeksiyonunu doğruladı, aynı zamanda iOS 14.6.
"En son, başarılı bir" sıfır tıklama "saldırısı, Temmuz 2021'de tam yamalı bir iPhone 12'yu çalıştıran iOS 14.6'yı çalıştırmak için birden fazla sıfır günün kullanılması gözlendi."
STK, bu bilgiyi, konuyu araştırdığını söyleyen Apple'a bildirdi.
"Tanımlananlar gibi saldırılar, son derece karmaşık, geliştirmek için milyonlarca dolar maliyetli, genellikle kısa bir raf ömrüne sahibiz," Ivan Krstić, Apple Security Mühendislik ve Mimarlık Başkanı, Washington Post'a söyledi.
"Bu, kullanıcılarımızın ezici çoğunluğuna yönelik bir tehdit değil, tüm müşterilerimizi savunmak için yorulmadan çalışmaya devam ediyoruz ve cihazları ve verileri için sürekli yeni korumalar ekliyoruz."
Akademik araştırma laboratuvar vatandaşı laboratuarında bir araştırma görevlisi Bill Marczak, amnesty'nin raporunun bağımsız bir akran incelemesinin, adli metodolojinin sağlam olduğunu ve raporun bulgularını destekleyen ek kanıtlara yol açtığını söyledi.
Citizen laboratuvarı, bir iPhone 12 Pro max çalıştırılan IOS 14.6'da (OS'nin en son sürümü) üzerine yerleştirilmiş olan NSO Pegasus casus yazılımını bağımsız olarak gözlemleyebildi, sıfır günden oluşan sıfırla tıklatarak, hedeften etkileşim gerektirmeyen sıfırla tıklatın.
Araştırmacılar ayrıca, Pegasus'un bir iPhone SE2 telefonuna yüklenmesine yol açan, IOS sürüm 14.4'ü ve iOS 14.0.1'i çalıştıran bir iPhone SE2 cihazı çalıştıran bir iphone SE2 telefonuna yol açan sıfır tıklama izleme saldırılarını keşfetti.
"IOS 14.x için sıfır tıklama istismarı mekaniği, 13.5.1 ve iOS 13.7 için IOS 13.5.1 ve iOS 13.7 için Kısmet İkincisi'nden önemli ölçüde farklı görünmektedir," vatandaş Lab, " .
Pegasus, NSO Group tarafından geliştirilen ve bir gözetim aracı olarak pazarlanan bir casus yazılım aracıdır "Suç ve terörü araştırmanın tek amacı için meşru devlet kurumlarına lisanslanmıştır."
"Bu en yeni keşifler, NSO Group'un müşterilerinin şu anda tüm yeni iPhone modellerini ve IOS'un sürümlerini uzaktan takip edebiliyor", "Uluslararası ve Yasak Hikayeleri raporunda belirtti.
Ayrıca, Apple'ın, BlastDoor Framework'lerinin (IOS 14'te, sıfır tıklama sömürüsünü daha zor hale getirmek için daha zor hale getirmesi için iOS 14'te tanıtıldığı), IMessage Security ile büyük bir yanıp sönen kırmızı beş-alarm-yangın sorunu olduğunu belirtir.
Bu, NSO Group'un Pegasus casus yazılımını, dünya çapında insan hakları savunucularına (HRDS) ve gazetecilere casusluk yapmak için kullanılan uzun bir rapor ve bildiri dizisinden sadece biridir.
Örneğin, iki yıl önce, Facebook, İsrail Siber-Gözetim Firması NSO Grubu'nu ve ana şirketi bir WhatsApp Sıfır Günü'nü istifa etmek için kullandılar.
Sıfır günlük istismar daha sonra, hükümet yetkilileri, diplomatlar ve gazeteciler gibi yüksek profilli hedeflerin cihazlarını casus yazılımlarla kesmek ve enfekte etmek için kullanıldı.
Citizen Lab'teki Araştırmacılar 2018'de, Sınır ötesi gözetim için ve devlet güvenlik hizmetleri tarafından kötü niyetli davranış öyküsü olan ülkelerde aktif olarak bazı Pegasus lisanslarını bulduklarını ortaya koydu.
Microsoft ile işbirliği içinde, vatandaş laboratuvarı ayrıca geçen hafta, CandaRu olarak bilinen başka bir İsrail gözetimi firması arasında, Hedefler'in bilgisayarlarına gönderilen yeni Windows Casus yazılımları Dubbed Şeytanstongue olarak da bulduklarını bildirdi.
Citizen Lab, "Candiru, yalnızca hükümetlere casus yazılım satan gizli bir İsrail merkezli bir şirkettir" dedi. "Bildirildiği üzere, casus yazılımları iPhone'lar, Androidler, MAC'ler, PC'ler ve bulut hesaplarını bulaştırabilir ve izleyebilir."
Microsoft araştırmacılar "Filistin, İsrail, İran, Lübnan, Yemen, İspanya, Birleşik Krallık, Türkiye, Ermenistan, Yemen, İspanya, Birleşik Krallık, Türkiye, Ermenistan, Singapur", "" Politikacılar, İnsan Hakları Aktivistleri, Gazeteciler, Akademisyenler, Elçilik dahil mağdurlar listesi ile işçiler ve politik muhalifler. "
iphone wifi böcek morph, sıfır tıklama kesmek, ancak bir düzeltme var
Microsoft: İsrail firması casus yazılımları dağıtmak için Windows sıfır günleri kullandı
İPhone Hatası, olağandışı isimle sıcak noktaya katılırken WiFi'yi kırar
Microsoft Defender ATP şu anda Jailbroken iPhone'ların, iPad'lerin uyarması
Google: Rusça SVR bilgisayar korsanları, LinkedIn kullanıcıları Safari sıfır günü ile hedefledi
Kaynak: Bleeping Computer