新聞中心

EEPW首頁(yè) > 手機(jī)與無線通信 > 業(yè)界動(dòng)態(tài) > 蘋果起訴以色列安全公司NSO Group

蘋果起訴以色列安全公司NSO Group

作者: 時(shí)間:2021-11-24 來源:網(wǎng)易科技 收藏

  11月24日消息,據(jù)外媒報(bào)道,美國(guó)當(dāng)?shù)貢r(shí)間周二,起訴了間諜軟件開發(fā)商。后者向政府機(jī)構(gòu)和執(zhí)法部門出售軟件,使他們能夠侵入iPhone,并讀取其中的數(shù)據(jù),包括獲取短信和其他通信內(nèi)容。

本文引用地址:http://2s4d.com/article/202111/429859.htm

  今年早些時(shí)候,大赦國(guó)際表示,他們發(fā)現(xiàn)了許多記者和人權(quán)律師的新款iPhone感染了名為“飛馬”(Pegasus)的惡意軟件。正在尋求永久禁令,禁止使用軟件、服務(wù)或設(shè)備,此舉可能會(huì)讓飛馬間諜軟件產(chǎn)品變得毫無價(jià)值,因?yàn)樵摴镜暮诵臉I(yè)務(wù)就是讓政府客戶完全訪問目標(biāo)公司的iPhone或安卓智能手機(jī)。

  蘋果還要求NSO Group為濫用其產(chǎn)品造成的損失賠償7.5萬美元,該公司將把這些賠償捐贈(zèng)給揭露間諜軟件的組織。

  蘋果認(rèn)為,這起訴訟是對(duì)其他間諜軟件開發(fā)商的警告。蘋果安全工程和架構(gòu)主管伊萬·克里斯蒂奇(Ivan Krtic)表示:“蘋果今天采取的措施將發(fā)出一個(gè)明確的信息:在自由社會(huì),將國(guó)家支持的間諜軟件武器化,用于對(duì)付無辜用戶和那些尋求讓世界變得更美好的人,是不可接受的。”

  蘋果在向加州北區(qū)聯(lián)邦法院提起的訴訟中表示,“NSO Group的軟件允許攻擊,包括來自主權(quán)國(guó)家的政府,他們支付數(shù)億美元來攻擊小部分擁有NSO客戶特別感興趣的信息的用戶,這不是普通的消費(fèi)者惡意軟件?!碧O果還表示,該公司已經(jīng)修補(bǔ)了NSO Group軟件通過“零點(diǎn)擊”攻擊獲取iPhone私人數(shù)據(jù)的漏洞?!傲泓c(diǎn)擊”攻擊是指惡意軟件可通過短信傳遞,幾乎沒有感染的痕跡。

  蘋果在訴訟中稱,NSO Group的間諜軟件允許其政府客戶訪問目標(biāo)手機(jī)的全部?jī)?nèi)容,允許特工讀取目標(biāo)的短信和電子郵件,記錄電話通話,捕捉聲音和攝像頭拍攝的畫面,并追蹤目標(biāo)的行蹤。2016年泄露的NSO Group內(nèi)部文件顯示,該公司向政府機(jī)構(gòu)收取65萬美元來監(jiān)視10名iPhone用戶,此外還有50萬美元的設(shè)置費(fèi)。文件顯示,阿聯(lián)酋和墨西哥的政府機(jī)構(gòu)都是NSO Group的早期客戶。

  蘋果表示,這些攻擊只針對(duì)一小部分客戶,該公司將通知可能已經(jīng)成為“飛馬”惡意軟件目標(biāo)的iPhone用戶。蘋果在聲明中表示:“為了利用蘋果設(shè)備的ForcedEntry漏洞,攻擊者會(huì)創(chuàng)建Apple ID賬戶,向受害者設(shè)備發(fā)送惡意數(shù)據(jù),允許NSO Group或其客戶在受害者不知情的情況下點(diǎn)擊和安裝飛馬間諜軟件。盡管蘋果服務(wù)器被誤用來提供FORCEDENTRY,但在攻擊中并未遭到黑客攻擊或受損。”

  蘋果還稱,NSO Group創(chuàng)建了Apple ID賬戶,并違反了iCloud服務(wù)條款來操作其間諜軟件。NSO Group被指控利用“零日漏洞”或蘋果尚未修復(fù)的漏洞創(chuàng)建其間諜軟件。一旦蘋果修復(fù)了漏洞,就不再是“零日漏洞”,用戶可以通過更新iPhone軟件來保護(hù)自己。

  今年早些時(shí)候,大赦國(guó)際宣稱發(fā)現(xiàn)了iPhone 12被黑客攻擊的證據(jù),并獲得了被泄露的5萬個(gè)電話號(hào)碼的名單,這些號(hào)碼是NSO Group軟件攻擊的目標(biāo)。據(jù)稱,NSO Group的軟件被用來監(jiān)控《華盛頓郵報(bào)》(Washington Post)專欄作家、已故知名記者賈邁勒·卡舒吉(Jamal Khashoggi)的親屬和親人。

  大赦國(guó)際還表示,他們?cè)谝幻▏?guó)人權(quán)律師、一名法國(guó)活動(dòng)人士、一名印度記者和一名盧旺達(dá)活動(dòng)人士的iPhone上也發(fā)現(xiàn)了NSO Group惡意軟件。

  美國(guó)商務(wù)部本月早些時(shí)候?qū)SO Group列入黑名單,禁止其在運(yùn)營(yíng)中使用美國(guó)技術(shù)。這一禁令意味著,任何美國(guó)組織都不能與NSO Group合作。Facebook母公司Meta旗下WhatsApp也在單獨(dú)起訴NSO Group。

  蘋果表示,將向?qū)W⒂诖驌魯?shù)字監(jiān)控的組織捐贈(zèng)1000萬美元,以及負(fù)擔(dān)訴訟造成的任何損害賠償。

  NSO Group發(fā)言人表示:“多虧了NSO Group為其客戶提供的技術(shù),世界各地有數(shù)千人的生命被拯救。戀童癖者和恐怖分子可以在技術(shù)安全的避風(fēng)港自由活動(dòng),我們?yōu)檎峁┝舜驌暨@種行為的合法工具。NSO Group將繼續(xù)支持揭發(fā)真相?!?/p>

  政府批準(zhǔn)向外國(guó)政府出售NSO Group的軟件,并認(rèn)為該軟件是一種重要的外交政策工具。政府正代表NSO Group游說美國(guó)解除禁令。NSO Group曾表示將反對(duì)這一禁令,但該公司表示,即將接管NSO Group的高管在該業(yè)務(wù)被列入黑名單后辭職。

  數(shù)字權(quán)利專家表示,蘋果的訴訟威脅到了NSO Group的生存。公民實(shí)驗(yàn)室主任羅恩·德貝特(Ron Deibert)說:“NSO Group現(xiàn)在成了毒藥,頭腦正常的人都不想與這家公司產(chǎn)生聯(lián)系?!彼a(bǔ)充說,這起訴訟可能是朝著加強(qiáng)間諜軟件行業(yè)監(jiān)管邁出的一步。德貝特說:“像這樣的行動(dòng)非常有用,但還不完整,我們需要各國(guó)政府采取更多行動(dòng)?!?/p>



關(guān)鍵詞: 蘋果 以色列 NSO Group

評(píng)論


相關(guān)推薦

技術(shù)專區(qū)

關(guān)閉