Жарнаманы жабу

Apple компаниясы NSO Group және оның бас компаниясына қарсы сотқа шағым түсіріп, оларды Apple пайдаланушыларын мақсатты түрде бақылағаны үшін жауапқа тартуды сұрады. Содан кейін сот NSO тобының құрбандардың құрылғыларын Pegasus шпиондық бағдарламасымен қалай «жұқтырғаны» туралы жаңа ақпарат береді. 

Pegasus ұялы телефондарға және iOS және Android операциялық жүйелерінің әртүрлі нұсқаларымен жабдықталған басқа құрылғыларға жасырын түрде орнатылуы мүмкін. Сонымен қатар, ашылулар Pegasus барлық соңғы iOS жүйесіне 14.6 нұсқасына дейін ене алады деп болжайды. The Washington Post және басқа ақпарат көздерінің хабарлауынша, Pegasus телефондағы барлық байланыстарды (SMS, электрондық пошталар, веб-іздеу) бақылауға мүмкіндік беріп қана қоймайды, сонымен қатар телефон қоңырауларын тыңдай алады, орналасқан жерін бақылай алады және ұялы телефонның микрофонын жасырын пайдалана алады. және камера, осылайша пайдаланушыларды толығымен бақылайды.

Игі істің демеушілігімен 

NSO ол «уәкілетті үкіметтерге лаңкестікпен және қылмыспен күресуге көмектесетін технологиямен қамтамасыз ететінін» және тұтынушылардан өз өнімдерін қылмыстарды тергеу және ұлттық қауіпсіздікті қорғау үшін ғана пайдалануды талап ететін келісім-шарттарының бөліктерін шығарғанын айтады. Сонымен бірге, ол салада адам құқықтарының ең жақсы қорғалуын қамтамасыз ететінін айтты. Сонымен, өзіңіз көріп тұрғандай, жақсылықтың бәрі ерте ме, кеш пе, бәрібір жамандыққа айналады.

 Шпиондық бағдарлама мифтік қанатты жылқы Pegasus атымен аталған – бұл «ауа арқылы ұшатын» (телефондарға бағытталған) троян. Қаншалықты поэтикалық, иә? Apple корпорациясының өз пайдаланушыларын одан әрі теріс пайдалануын және зиян келтіруін болдырмау үшін, теориялық тұрғыдан бізді және сізді қоса, Apple компаниясы NSO тобына кез келген Apple бағдарламалық жасақтамасын, қызметтерін немесе құрылғыларын пайдалануға тыйым салу туралы тұрақты нұсқау іздейді. Мұның бәрінің өкініштісі, NSO-ның бақылау технологиясына мемлекеттің өзі демеушілік жасайды. 

Дегенмен, шабуылдар тек өте аз пайдаланушыларға бағытталған. Бұл шпиондық бағдарламаның журналистерге, белсенділерге, диссиденттерге, ғалымдарға және мемлекеттік қызметкерлерге шабуыл жасау тарихы да ашық түрде құжатталған. «Apple құрылғылары нарықтағы ең қауіпсіз тұтынушы аппараттық құралы болып табылады», - деді Крейг Федериги, Apple компаниясының бағдарламалық қамтамасыз ету жөніндегі аға вице-президенті, нақты өзгерістерге шақырды.

Жаңартулар сізді қорғайды 

Apple компаниясының заңды шағымы бұрын жәбірленушінің Apple құрылғысына ену және Pegasus шпиондық бағдарламасының соңғы нұсқасын орнату үшін пайдаланылған, қазір патчталған осалдықты пайдаланатын NSO Group FORCEDENTRY құралы туралы жаңа ақпаратты береді. Сот NSO тобына Apple өнімдері мен қызметтерін пайдаланатын адамдарға одан әрі зиян келтіруге тыйым салуды көздейді. Сот сонымен қатар NSO Group компаниясының Apple мен оның пайдаланушыларын нысанаға алу және оларға шабуыл жасау әрекеттері нәтижесінде АҚШ федералды және штаттық заңнамасын өрескел бұзғаны үшін келтірілген шығынды талап етеді.

iOS 15 бірқатар жаңа қауіпсіздік қорғанысын, соның ішінде BlastDoor қауіпсіздік механизмін айтарлықтай жақсартуды қамтиды. NSO тобының шпиондық бағдарламасы дамуын жалғастырғанымен, Apple енді iOS 15 және одан кейінгі нұсқалары бар құрылғыларға қарсы сәтті шабуылдардың ешқандай дәлелін көрмеді. Сондықтан үнемі жаңартып отыратындар әзірге жеңіл демалуы мүмкін. «Еркін қоғамда әлемді жақсырақ орынға айналдыруға тырысатындарға қарсы мемлекет демеушілік ететін қуатты шпиондық бағдарламаларды қолдануға жол берілмейді». Бұл туралы Apple компаниясының қауіпсіздік техникасы және сәулет бөлімінің басшысы Иван Крстич мәлімдемеде айтты баспасөз хабарламасы барлық істі баяндау.

Дұрыс шаралар 

Шпиондық бағдарламаға қарсы күш-жігерді одан әрі күшейту үшін Apple кибербақылауды зерттеумен және қорғаумен айналысатын ұйымдарға 10 миллион доллар, сондай-ақ сот ісін жүргізудің ықтимал шешімін береді. Ол сондай-ақ үздік зерттеушілерге олардың тәуелсіз зерттеу жұмыстарына көмектесу үшін тегін техникалық, барлау және инженерлік көмек көрсетуге ниетті және қажет болған жағдайда осы салада жұмыс істейтін басқа ұйымдарға кез келген көмекті ұсынады. 

Сондай-ақ, Apple компаниясы барлық пайдаланушыларға шабуылдың нысанасы болуы мүмкін екенін ескертеді. Содан кейін ол болашақта шпиондық бағдарлама шабуылына сәйкес әрекетті анықтаған кезде, ол ең жақсы тәжірибелерге сәйкес зардап шеккен пайдаланушыларға хабарлайды. Ол мұны тек электрондық пошта арқылы ғана емес, сонымен қатар пайдаланушының Apple идентификаторымен байланыстырылған телефон нөмірі болса, iMessage арқылы да жасайды және жасай береді. 

.