NSO Group, dava edildikten sonra başka bir WhatsApp sıfır gün kullandı, mahkeme belgeleri diyor

1 yıl önce

İsrail gözetim firması NSO Group'un, dava açıldıktan sonra bile Pegasus casus yazılımlarını sıfır tıkaç saldırılarına dağıtmak için WhatsApp güvenlik açıklarından yararlanan "Erize" adlı bilinmeyen bir tane de dahil olmak üzere birden fazla sıfır günlük istismar kullandığı bildiriliyor.

Pegasus, NSO Group'un casus yazılım platformudur (dünya çapında hükümetler için gözetim yazılımı olarak pazarlanır), müşterilere mağdurların tehlikeye atılan cihazları üzerinde kapsamlı gözetim yetenekleri sağlayan birden fazla yazılım bileşenidir. Örneğin, NSO müşterileri kurbanların faaliyetlerini izleyebilir ve kurbanların cep telefonlarına kurulan Pegasus ajanını kullanarak bilgileri çıkarabilir.

Whatsapp'ın İsrail NSO Grubu ile yasal savaşının bir parçası olarak Perşembe günü (ilk kez Citizen Lab kıdemli araştırmacı John Scott Railton tarafından) açılan mahkeme belgelerine göre, casus yazılım üreticisi, Nisan 2018'den önce özel bir Whatsapp müşterisi kullanan 'Cennet' adlı bir istismar geliştirdi. 'WhatsApp Yükleme Sunucusu' (veya 'WIS') olarak bilinen resmi istemciyi Pegasus casus yazılım aracısını NSO'nun kontrolü altındaki üçüncü taraf bir sunucudan hedeflere yönlendirmesi için taklit edebilen.

Bununla birlikte, WhatsApp, NSO'nun Eylül ve Aralık 2018'de yayınlanan güvenlik güncellemeleri ile enfekte olmuş cihazlara ve sunucularına erişimini engelledi ve cennetin istismarının çalışmasını engelledi.

Şubat 2019'a kadar, casus yazılım üreticisi, Whatsapp'ın 2018'de uygulanan korumalarını atlamak için 'Eden' olarak bilinen başka bir istismar geliştirdiği iddia ediliyor. WhatsApp'ın Mayıs 2019'da bulunduğu gibi, Eden NSO müşterileri tarafından yaklaşık 1.400 cihaza karşı saldırılarda kullanıldı.

"Bir eşik meselesi olarak, NSO şikayette açıklanan casus yazılımları geliştirdiğini ve sattığını ve NSO'nun casus yazılımını-özellikle 'Eden' adı verilen sıfır tıkalı kurulum vektörü, toplu olarak bilinen bir WhatsApp tabanlı vektör ailesinin parçası olan sıfır tıkalı kurulum vektörünün Mahkeme belgeleri, 'sinek kuşu' (toplu olarak 'kötü amaçlı yazılım vektörleri') - saldırılardan sorumluydu.

NSO'nun Araştırma ve Geliştirme Başkanı Tamir Gazneli ve "Sanıklar, WhatsApp'ın kodunu çıkararak ve ayrıştırarak bu istismarları geliştirdiklerini, tersine mühendislik whatsApp" ı, "kötü biçimlendirilmiş mesajlar göndermek için kullanılabilecek WIS müşterisini oluşturmak için itiraf ettiler ( Meşru WhatsApp istemcisi gönderemedi) WhatsApp sunucuları aracılığıyla ve böylece hedef cihazların Pegasus casus yazılım aracısını yüklemesine neden olur - hepsi federal ve eyalet yasalarını ve WhatsApp'ın hizmet şartlarının sade dili. "

Saldırıları tespit ettikten sonra Whatsapp, Eden güvenlik açıklarını düzenledi ve NSO'nun WhatsApp hesaplarını devre dışı bıraktı. Bununla birlikte, Eden istismarı Mayıs 2019'da engellendikten sonra bile, mahkeme belgeleri, NSO'nun Pegasus casus yazılımlarını yüklemek için WhatsApp'ın bayrak sunucularını kullanan başka bir kurulum vektörü ('erize' olarak adlandırılan) geliştirdiğini itiraf ettiğini söyledi.

Yeni mahkeme belgeleri, NSO'nun Ekim 2019'da dava açıldıktan sonra bile, ek whatsApp değişiklikleri Mayıs 2020'den sonra erişimini engelleyene kadar kullanmaya devam ettiğini ve müşteriler için kullanılabilir hale getirdiğini söylüyor. WhatsApp tabanlı kötü amaçlı yazılım vektörleri.

Ayrıca, casus yazılım satıcısının mahkemede Pegasus casus yazılımının Whatsapp'ın gözetim yazılım temsilcisini "yüzlerce ila on binlerce" hedef cihaza yüklemek için kullandığını açıkladığını açıkladılar. Ayrıca, bu yeteneği geliştirmek, müşterileri için "teknolojiyi" yüklemek ve saldırılarda kullanmaları gereken WhatsApp hesaplarını sağlamak için tersine mühendislik WhatsApp'ı kabul etti.

Casus yazılım kurulum sürecinin, bir Pegasus müşterisi, bir hedefin cep telefonu numarasını dizüstü bilgisayarlarında çalışan bir alana girdiğinde başlatıldığı iddia edildi ve bu da Pegasus'un hedeflerin cihazlarına dağıtımını tetikledi.

Böylece, müşterilerinin operasyona katılımı, yalnızca hedef numarayı girip "Kurul" seçmek zorunda kaldıkları için sınırlıydı. Casus yazılım kurulumu ve veri çıkarımı tamamen NSO'nun Pegasus sistemi tarafından işlenmiştir ve müşterilerden teknik bilgi veya daha fazla işlem gerektirmez.

Bununla birlikte, NSO, müşterilerinin eylemlerinden sorumlu olmadıklarını veya Pegasus casus yazılımlarının kurulumu sırasında alınan verilere erişemediklerini ve gözetim işlemlerindeki rollerini sınırlandırdıklarını belirtmeye devam etmektedir.

NSO Group'un küresel iletişim VP'si Gil Lainer, "NSO, sistemin yalnızca müşterilerimiz tarafından çalıştırıldığını ve ne NSO'nun ne de çalışanlarının sistem tarafından toplanan zekaya erişemeyeceğini defalarca detaylandırdığımız önceki ifadelerinin arkasında duruyor." BleepingComputer Bir ifade istendiğinde.

Diyerek şöyle devam etti: "Bu iddiaların, geçmişteki diğerleri gibi, mahkemede yanlış kanıtlanacağından eminiz ve bunu yapma fırsatını dört gözle bekliyoruz."

Diğer hedeflerin yanı sıra, NSO'nun Pegasus casus yazılımı, Katalan politikacılarının, gazetecilerin ve aktivistlerin, Birleşik Krallık hükümet yetkililerinin, Fin diplomatlarının ve ABD Dışişleri Bakanlığı çalışanlarının telefonlarını kesmek için kullanıldı.

Kasım 2021'de Amerika Birleşik Devletleri, NSO Grubu ve Candiru'yu hükümet yetkililerine, gazetecilere ve aktivistlere casusluk yapmak için kullanılan yazılım tedarik ettikleri için onayladı. Kasım 2021'in başlarında Apple, Apple müşterilerinin iOS cihazlarına hacklemek ve Pegasus casus yazılımlarını kullanarak onları casusluk yapmak için NSO'ya karşı dava açtı.

GÜNCELLEME: NSO Grubu ifadesi eklendi.

WhatsApp artık gizliliği koruyan senkronizasyon için iletişim veritabanlarını şifreliyor

Meta, Deutsche Telekom üzerinden 20 milyon € 'luk peering ücretini durdurur

Kaynak: Bleeping Computer

More Posts