«Τα iPhone ήταν για μήνες εκτεθειμένα σε Trojan που ηχογραφούσε & φωτογράφιζε» - Έρευνα

«Τα iPhone ήταν για μήνες εκτεθειμένα σε Trojan που ηχογραφούσε & φωτογράφιζε» - Έρευνα Facebook Twitter
EPA
0

Για σχεδόν έναν χρόνο, κακόβουλο λογισμικό της ισραηλινής NSO Group φέρεται να διέθετε ένα υπερ-όπλο ασφαλείας που, χωρίς να αφήνει ηλεκτρονικά ίχνη, χρησιμοποιούσε μια αδυναμία του iMessage στα iPhone και αποκτούσε τον έλεγχο με το πάτημα ενός κουμπιού.

Το λογισμικό, μπορούσε να εγκατασταθεί απλώς με την αποστολή ενός μηνύματος το οποίο το θύμα δεν θα χρειαζόταν καν να κλικάρει, και δούλευε ακόμη και σε συσκευές που διέθεταν την τελευταία έκδοση του iOS.

Ερευνητές του Citizen Lab στο Πανεπιστήμιο του Τορόντο είπαν πως ανακάλυψαν το φερόμενο εργαλείο χακαρίσματος, το οποίο έχει ονομαστεί «Kismet». Αν το Kismet μπορεί να θεωρηθεί ως Δούρειος ίππος (Trojan Horse: γενικός όρος για κακόβουλο λογισμικό που χρησιμοποιεί τεχνικές παραλλαγής ώστε να αποκρύψει τον πραγματικό σκοπό του), που χρησιμοποιείται για να παρακάμψει το «τείχος ασφαλείας» ενός iPhone, τότε οι «στρατιώτες» μέσα είναι ένα ακόμη κομμάτι software που πουλήθηκε από την NSO Group, με όνομα Pegasus, και είναι τρομακτικά ισχυρό, σύμφωνα με το Citizen Lab. 

«Πιστεύουμε πως ένα τμήμα αυτής της έκδοσης κακόβουλου λογισμικού Pegasus είχε τη δυνατότητα να εντοπίζει την τοποθεσία, να έχει πρόσβαση σε κωδικούς και να αποθηκεύει πιστοποιητικά, να ηχογραφεί από το μικρόφωνο τόσο τον περιβάλλοντα ήχο όσο και κρυπτογραφημένες κλήσεις και να τραβάει φωτογραφίες μέσω της κάμερας του τηλεφώνου».

Το Citizen Lab είπε πως βρήκε 37 γνωστά παραδείγματα χρήσης Kismet από πελάτες της NSO εναντίον δημοσιογράφων που καλύπτουν ειδήσεις στη Μέση Ανατολή και γύρω από αυτή

Σύμφωνα με τους ερευνητές, με δεδομένη την παγκόσμια εμβέλεια του πελατολογίου της NSO Group και την αδυναμία σχεδόν όλων των συσκευών πριν την αναβάθμιση του iOS14, οι χακαρισμένες συσκευές που εντοπίστηκαν είναι απλώς ένα απειροελάχιστο κλάσμα των επιθέσεων που είναι πιθανό να έγιναν. 


Σε δήλωση, εκπρόσωπος της Apple είπε: «Στην Apple, οι ομάδες μας εργάζονται ακούραστα για να ενισχύσουν την ασφάλεια των δεδομένων των χρηστών μας και των συσκευών. Το iOS 14 συνιστά τεράστιο άλμα προς την ασφάλεια και έφερε νέες δικλείδες απέναντι σε τέτοιου είδους επιθέσεις. Η επίθεση που περιγράφεται στην έρευνα [...] στόχευσε συγκεκριμένα άτομα. Πάντα παροτρύνουμε τους πελάτες να κατεβάζουν την τελευταία έκδοση του λογισμικού ώστε να προστατεύουν τον εαυτό τους και τα δεδομένα τους». 

Αν και οι πρώτες φερόμενες επιθέσεις με χρήση Kismet ήταν φέτος το καλοκαίρι, το Citizen Lab υποστηρίζει πως αρχεία ιστορικού καταδεικνύουν ότι η ίδια τεχνική ενδέχεται να είχε τεθεί σε εφαρμογή από τον Οκτώβριο του 2019. 

 

Με πληροφορίες από Guardian

Τech & Science
0

ΔΕΙΤΕ ΑΚΟΜΑ

Νέο εργαλείο AI προβλέπει τον κίνδυνο για 1.000 ασθένειες έως και 20 χρόνια πριν

Τech & Science / Νέο εργαλείο AI προβλέπει τον κίνδυνο για 1.000 ασθένειες έως και 20 χρόνια πριν

Λαμβάνει υπόψη το ιατρικό ιστορικό, βασικά δημογραφικά στοιχεία και παράγοντες τρόπου ζωή ώστε να εκτιμήσει αν και πότε μπορεί να εμφανιστούν παθήσεις όπως καρκίνος, διαβήτης και καρδιολογικά ή αναπνευστικά νοσήματα
LIFO NEWSROOM
Η Σελήνη «πωλείται»: Φινλανδική εταιρεία αγόρασε ήδη πόρους - Τι είναι το Ήλιο-3

Τech & Science / Η Σελήνη «πωλείται»: Φινλανδική εταιρεία αγόρασε ήδη πόρους - Τι είναι το Ήλιο-3

Το ηλιακό φως «βομβαρδίζει» το φεγγάρι με Ήλιο-3 εδώ και 4 δισεκατομμύρια χρόνια - Επειδή η Σελήνη δεν έχει μαγνητικό πεδίο, το ισότοπο παραμένει στην επιφάνεια, αντίθετα με τη Γη, όπου απορρίπτεται στο διάστημα
LIFO NEWSROOM
Πώς χρησιμοποιούν οι άνθρωποι το ChatGPT – Η μεγαλύτερη μέχρι σήμερα μελέτη

Τech & Science / Πώς χρησιμοποιούν οι άνθρωποι το ChatGPT – Η μεγαλύτερη μέχρι σήμερα μελέτη

Η μελέτη αποδεικνύει ότι το μοντέλο δεν χρησιμοποιείται μόνο για την επιτάχυνση επαγγελματικών διαδικασιών αλλά και για να εμπλουτίσει την καθημερινή ζωή εκατομμυρίων ανθρώπων παγκοσμίως
LIFO NEWSROOM
Η Apple αποκλείει τους Ευρωπαίους χρήστες από τη νέα λειτουργία ζωντανής μετάφρασης των AirPods Pro

Τech & Science / Η Apple αποκλείει τους Ευρωπαίους χρήστες από τη νέα λειτουργία ζωντανής μετάφρασης των AirPods Pro

H λειτουργία «Live Translation with AirPods», που αποτελεί μέρος του Apple Intelligence, δεν θα ενεργοποιείται εάν ο χρήστης βρίσκεται εντός ΕΕ και ο λογαριασμός Apple ανήκει σε περιοχή της ΕΕ
LIFO NEWSROOM
Πώς η Αιθιοπία γίνεται ένας απρόσμενος ηγέτης στην επανάσταση των ηλεκτρικών οχημάτων

Τech & Science / Πώς η Αιθιοπία γίνεται ένας απρόσμενος ηγέτης στην επανάσταση των ηλεκτρικών οχημάτων

Σύμφωνα με το υπουργείο Μεταφορών, περίπου 115.000 ηλεκτρικά αυτοκίνητα κυκλοφορούν ήδη στην Αιθιοπία, από τα 1,5 εκατομμύρια συνολικά οχήματα στη χώρα, με στόχο να φτάσουν τα 500.000 μέχρι το 2030
LIFO NEWSROOM
Πώς η Τεχνητή Νοημοσύνη αλλάζει ολοκληρωτικά το διαδίκτυο: Ευκαιρίες, προκλήσεις και παγίδες

Τech & Science / Πώς η Τεχνητή Νοημοσύνη αλλάζει ολοκληρωτικά το διαδίκτυο: Ευκαιρίες, προκλήσεις και παγίδες

Η σύγχρονη πρόκληση είναι να διασφαλίσουμε ότι όπου αλληλεπιδρούμε με την ΤΝ, θα γνωρίζουμε ότι «μιλάμε με ένα bot» — και ότι το bot αυτό είναι ειλικρινές και αυθεντικό όσο και ο ίδιος ο άνθρωπος
LIFO NEWSROOM
Σπάνια απολιθώματα στην Καισάρεια: Κρανία ελεφάντων 7,7 εκατ. ετών σε άριστη κατάσταση

Τech & Science / Σπάνια απολιθώματα στην Καισάρεια: Κρανία ελεφάντων 7,7 εκατ. ετών σε άριστη κατάσταση

Συγκλονιστική ανακάλυψη στην Καισάρεια: τρία κρανία ελεφάντων 7,7 εκατ. ετών βρέθηκαν άθικτα, μαζί με απολιθώματα ρινόκερων, σμιλόδοντα και τριδάκτυλων αλόγων - Η «ζώνη των ελεφάντων» αλλάζει την παλαιοντολογική ιστορία της περιοχής
LIFO NEWSROOM