«Pegasus – самая профессиональная шпионская программа из всех встречавшихся мне» (c)вице-президент Lookout Майк Мюррей

«Pegasus – самая профессиональная шпионская программа из всех встречавшихся мне» (c)вице-президент Lookout Майк Мюррей iOS, Уязвимость
Специалисты лаборатории Citizen Lab при Университете Торонто опубликовали отчет о ПО израильского стартапа NSO Group Technologies, использующем уязвимости смартфонов Apple. В отчете утверждается, что NSO продает свое ПО иностранным властям как инструмент для шпионажа.


Программа NSO под названием Pegasus использовала для взлома устройств Apple три ранее неизвестные уязвимости операционной системы iOS. С их помощью она незаметно устанавливалась на iPhone, получая возможность отслеживать передвижение пользователя, перехватывать сообщения и копировать персональные данные. Вредоносный код был обнаружен около двух недель назад фирмой Lookout, специализирующейся на информационной безопасности, при анализе ссылки, переданной в сообщении на смартфон Ахмеда Мансура, правозащитника из ОАЭ. Переход по ней приводил к заражению iPhone 6. «После заражения телефон Мансура превратился в карманного цифрового шпиона, с помощью камеры и микрофона следившего за всем, что делается вокруг, перехватывающего коммуникации в WhatsApp и Viber и сообщения в чате», – говорится в отчете Citizen Lab. По мнению Мансура, за атакой стоят силовики из ОАЭ.


Apple заявила, что уязвимости были устранены сразу же после того, как о них стало известно, и рекомендовала всем пользователям iOS срочно обновить ее до версии 9.3.5.


«Pegasus – самая профессиональная шпионская программа из всех встречавшихся мне», – цитирует WSJ слова вице-президента Lookout Майка Мюррея. Он добавил, что программа функционирует крайне скрытно – так, чтобы заряд батареи зараженного устройства в режиме ожидания не расходовался слишком быстро и это не вызвало подозрений. Когда устройство подключается к сети WiFi, программа начинает быстро перекачивать украденные данные.


Замир Дахбаш, представитель NSO, заявил, что компании ничего не известно об атаке на Мансура. Шпионское ПО, по его словам, предоставляется только авторизованным правительственным организациям, чтобы помочь им «бороться с терроризмом и преступностью».


NSO позиционирует себя как ведущего разработчика в области кибернетического оружия. «Наши продукты – настоящие призраки, они совершенно незаметны для жертвы и не оставляют никаких следов», – заявлял в 2013 г. один из основателей NSO Омри Лави.


Источник: https://www.vedomosti.ru/technology/articles/2016/08/29/6547...

Информационная безопасность IT

1.4K постов25.5K подписчик

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

2
Автор поста оценил этот комментарий
Вот вроде бы хочется по привычке сказать негативно об IOS крикнуть "Решето". но нет вроде фиксы приходят быстро
раскрыть ветку
1
Автор поста оценил этот комментарий

если не фейл, то ждем новую порцию сисек знаменитостей

DELETED
Автор поста оценил этот комментарий
Очень похоже на stuxnet. Вроде там тоже был "еврейский" след. Мне кажется, что в ios были специально добавлены подобные закладки, а сама фирма - филиал АНБ.
Автор поста оценил этот комментарий

folse.

Автор поста оценил этот комментарий

Давно пытаюсь выяснить, кто такой "правозащитник". Судя по всему это просто синоним "оппозиционера" нынче. Я прав? В смысле, ни образование, ни род деятельности по этому слову не определить :-)