«Τα iPhone ήταν για μήνες εκτεθειμένα σε Trojan που ηχογραφούσε & φωτογράφιζε» - Έρευνα

«Τα iPhone ήταν για μήνες εκτεθειμένα σε Trojan που ηχογραφούσε & φωτογράφιζε» - Έρευνα Facebook Twitter
EPA
0

Για σχεδόν έναν χρόνο, κακόβουλο λογισμικό της ισραηλινής NSO Group φέρεται να διέθετε ένα υπερ-όπλο ασφαλείας που, χωρίς να αφήνει ηλεκτρονικά ίχνη, χρησιμοποιούσε μια αδυναμία του iMessage στα iPhone και αποκτούσε τον έλεγχο με το πάτημα ενός κουμπιού.

Το λογισμικό, μπορούσε να εγκατασταθεί απλώς με την αποστολή ενός μηνύματος το οποίο το θύμα δεν θα χρειαζόταν καν να κλικάρει, και δούλευε ακόμη και σε συσκευές που διέθεταν την τελευταία έκδοση του iOS.

Ερευνητές του Citizen Lab στο Πανεπιστήμιο του Τορόντο είπαν πως ανακάλυψαν το φερόμενο εργαλείο χακαρίσματος, το οποίο έχει ονομαστεί «Kismet». Αν το Kismet μπορεί να θεωρηθεί ως Δούρειος ίππος (Trojan Horse: γενικός όρος για κακόβουλο λογισμικό που χρησιμοποιεί τεχνικές παραλλαγής ώστε να αποκρύψει τον πραγματικό σκοπό του), που χρησιμοποιείται για να παρακάμψει το «τείχος ασφαλείας» ενός iPhone, τότε οι «στρατιώτες» μέσα είναι ένα ακόμη κομμάτι software που πουλήθηκε από την NSO Group, με όνομα Pegasus, και είναι τρομακτικά ισχυρό, σύμφωνα με το Citizen Lab. 

«Πιστεύουμε πως ένα τμήμα αυτής της έκδοσης κακόβουλου λογισμικού Pegasus είχε τη δυνατότητα να εντοπίζει την τοποθεσία, να έχει πρόσβαση σε κωδικούς και να αποθηκεύει πιστοποιητικά, να ηχογραφεί από το μικρόφωνο τόσο τον περιβάλλοντα ήχο όσο και κρυπτογραφημένες κλήσεις και να τραβάει φωτογραφίες μέσω της κάμερας του τηλεφώνου».

Το Citizen Lab είπε πως βρήκε 37 γνωστά παραδείγματα χρήσης Kismet από πελάτες της NSO εναντίον δημοσιογράφων που καλύπτουν ειδήσεις στη Μέση Ανατολή και γύρω από αυτή

Σύμφωνα με τους ερευνητές, με δεδομένη την παγκόσμια εμβέλεια του πελατολογίου της NSO Group και την αδυναμία σχεδόν όλων των συσκευών πριν την αναβάθμιση του iOS14, οι χακαρισμένες συσκευές που εντοπίστηκαν είναι απλώς ένα απειροελάχιστο κλάσμα των επιθέσεων που είναι πιθανό να έγιναν. 


Σε δήλωση, εκπρόσωπος της Apple είπε: «Στην Apple, οι ομάδες μας εργάζονται ακούραστα για να ενισχύσουν την ασφάλεια των δεδομένων των χρηστών μας και των συσκευών. Το iOS 14 συνιστά τεράστιο άλμα προς την ασφάλεια και έφερε νέες δικλείδες απέναντι σε τέτοιου είδους επιθέσεις. Η επίθεση που περιγράφεται στην έρευνα [...] στόχευσε συγκεκριμένα άτομα. Πάντα παροτρύνουμε τους πελάτες να κατεβάζουν την τελευταία έκδοση του λογισμικού ώστε να προστατεύουν τον εαυτό τους και τα δεδομένα τους». 

Αν και οι πρώτες φερόμενες επιθέσεις με χρήση Kismet ήταν φέτος το καλοκαίρι, το Citizen Lab υποστηρίζει πως αρχεία ιστορικού καταδεικνύουν ότι η ίδια τεχνική ενδέχεται να είχε τεθεί σε εφαρμογή από τον Οκτώβριο του 2019. 

 

Με πληροφορίες από Guardian

Τech & Science
0

ΔΕΙΤΕ ΑΚΟΜΑ

Η δίκη του αιώνα για την Τεχνητή Νοημοσύνη: Ο Έλον Μασκ στο εδώλιο κατά της OpenAI

Τech & Science / Η δίκη του αιώνα για την Τεχνητή Νοημοσύνη: Ο Έλον Μασκ στο εδώλιο κατά της OpenAI

Η δίκη του Έλον Μασκ κατά του Σαμ Άλτμαν, του OpenAI και της Microsoft ξεκίνησε στην Καλιφόρνια, με τον ιδρυτή της Tesla να υποστηρίζει ότι το OpenAI πρόδωσε την αρχική μη κερδοσκοπική αποστολή του. Η πλευρά του OpenAI απαντά ότι ο Μασκ δεν υπερασπίζεται μια αποστολή, αλλά επιτίθεται σε έναν ανταγωνιστή που δεν κατάφερε να ελέγξει.
THE LIFO TEAM
PFAS ΠΑΝΤΟΤΙΝΑ ΧΗΜΙΚΑ ΠΑΙΔΙΑ ΛΕΥΧΑΙΜΙΑ

Τech & Science / Η πρώιμη έκθεση των παιδιών στα «παντοτινά χημικά» συνδέεται με κίνδυνο εμφάνισης λευχαιμίας

Tα «παντοτινά χημικά» βρίσκονται μεταξύ άλλων σε πόσιμο νερό, δοχεία τροφίμων και ποτών, αντικολλητικά μαγειρικά σκεύη και υφάσματα ανθεκτικά στους λεκέδες
THE LIFO TEAM
Η Canva ζήτησε συγγνώμη επειδή AI εργαλείο της άλλαζε τη λέξη «Palestine» σε «Ukraine»

Τech & Science / Η Canva ζήτησε συγγνώμη επειδή AI εργαλείο της άλλαζε τη λέξη «Palestine» σε «Ukraine»

Το Magic Layers, νέο εργαλείο τεχνητής νοημοσύνης της Canva, φέρεται να αντικαθιστούσε τη λέξη «Palestine» με «Ukraine» σε σχέδια χρηστών. Η εταιρεία είπε ότι διόρθωσε το πρόβλημα και προσθέτει νέους ελέγχους για να μην επαναληφθεί.
THE LIFO TEAM
ΔΕΠΥ ΠΑΙΔΙΑ

Τech & Science / ΔΕΠΥ: Εργαλείο τεχνητής νοημοσύνης θα μπορούσε να βοηθήσει στην έγκαιρη διάγνωση στα παιδιά

Οι ερευνητές διαπίστωσαν ότι το σύστημα τεχνητής νοημοσύνης μπορούσε να εντοπίζει με ακρίβεια πρώιμα προειδοποιητικά σημάδια της Διαταραχής Ελλειμματικής Προσοχής και Υπερκινητικότητας, γεγονός που θα μπορούσε να επιτρέψει στα παιδιά να λάβουν την απαραίτητη υποστήριξη πολύ νωρίτερα
THE LIFO TEAM
Η Τέιλορ Σουίφτ θέλει να κατοχυρώσει τη φωνή της πριν την αντιγράψει η τεχνητή νοημοσύνη

Τech & Science / Η Τέιλορ Σουίφτ θέλει να κατοχυρώσει τη φωνή της πριν την αντιγράψει η τεχνητή νοημοσύνη

Η Τέιλορ Σουίφτ κατέθεσε αιτήσεις για την κατοχύρωση δύο ηχητικών αποσπασμάτων της φωνής της και μίας φωτογραφίας της από τη σκηνή, σε μια κίνηση που συνδέεται με την ανησυχία για AI deepfakes, ψεύτικες διαφημίσεις και μη εξουσιοδοτημένες χρήσεις της εικόνας της.
THE LIFO TEAM
Οι influencers αντικαθιστούν τον εαυτό τους με AI κλώνους

Τech & Science / Οι influencers αντικαθιστούν τον εαυτό τους με AI κλώνους

Από τον Κάμπι Λέιμ μέχρι τον Άντι Κόεν, τα AI «ψηφιακά δίδυμα» δημιουργών και celebrities γίνονται το νέο προϊόν για brands, πλατφόρμες και talent agencies. Η υπόσχεση είναι λιγότερο burnout και περισσότερες εμπορικές ευκαιρίες. Ο κίνδυνος, όμως, είναι πολύ μεγαλύτερος: οι creators να χάσουν τον έλεγχο της ίδιας τους της εικόνας.
THE LIFO TEAM
Σχεδόν τα μισά τραγούδια που ανεβαίνουν καθημερινά στο Deezer είναι φτιαγμένα από AI

Τech & Science / Σχεδόν τα μισά τραγούδια που ανεβαίνουν καθημερινά στο Deezer είναι φτιαγμένα από AI

Η τεχνητή νοημοσύνη υπογράφει πλέον το 44% των νέων uploads στο Deezer, όμως πίσω από τα 75.000 καθημερινά tracks κρύβεται ένα παράδοξο: η πραγματική ακροαματικότητα παραμένει οριακή, ενώ τα περισσότερα streams αποδεικνύονται πλασματικά, αφήνοντας τους δημιουργούς χωρίς έσοδα.
THE LIFO TEAM