Apple News

Apple soovib vähendada nuhkvara hulka NSO Groupi vastu suunatud kohtuasjaga

Teisipäev, 23. november 2021 10.09 PST, autor Juli Clover

Apple täna teatas et ta on esitanud kohtusse hagi Iisraeli ettevõtte NSO Group ja selle emaettevõtte vastu eesmärgiga panna see vastutama Apple'i kasutajate sihikule jälgimise eesmärgil kasutatava nuhkvaraga.





nso Iisraeli jälitusfirma
Kohtuasjas pakub Apple teavet selle kohta, kuidas NSO Group tungis seadmetesse iPhone omanikud ja kuidas see Pegasuse nuhkvara kasutas. Apple taotleb alalist ettekirjutust, mis keelaks NSO Groupil Apple'i tarkvara, teenuste või seadmete kasutamise.

„Riigi toetatud osalejad, nagu NSO Group, kulutavad miljoneid dollareid keerukatele seiretehnoloogiatele ilma tõhusa vastutuseta. See peab muutuma,' ütles Apple'i tarkvaratehnoloogia vanem asepresident Craig Federighi. 'Apple'i seadmed on turul kõige turvalisem tarbijale mõeldud riistvara, kuid riiklikult toetatud nuhkvara arendavad eraettevõtted on muutunud veelgi ohtlikumaks. Kuigi need küberjulgeolekuohud mõjutavad vaid väga väikest arvu meie kliente, võtame kõiki oma kasutajate vastu suunatud rünnakuid väga tõsiselt ning töötame pidevalt selle nimel, et tugevdada iOS-i turbe- ja privaatsuskaitset, et kõik meie kasutajad oleksid kaitstud.



NSO Group lõi Pegasuse nime all tuntud invasiivse nuhkvara, mida müüdi erinevatele maailma valitsustele ja mida kasutati ajakirjanike, juristide ja inimõiguste aktivistide seadmetele juurdepääsuks. Apple on tegelenud ärakasutamiste parandamisega ja tegelenud suuremate Pegasusega seotud häkkidega iOS 14.6-s ja iOS 14.8 .

Näiteks iOS 14.8 puhul käsitles Apple nullklõpsuga FORCEDENTRY iMessage ärakasutamist, mis võib nakatada iOS-i seadmeid Pegasuse tarkvaraga, võimaldades juurdepääsu kaamerale, mikrofonile, tekstisõnumitele, telefonikõnedele, e-kirjadele ja muule. Apple'i insenerid töötasid ööpäevaringselt, et välja töötada parandus, ja aastal on rakendatud täiendavaid BlastDoori turbekaitseid. iOS 15 rakenduse Sõnumid kaitsmiseks.

Apple teavitab neid, keda FORCEDENTRY mõjutas, ja edaspidi teatab Apple iga kord, kui leiab, et tegevus on kooskõlas riiklikult toetatud nuhkvararünnakuga, teavitatakse sellest mõjutatud kasutajaid.

Apple väidab, et ta ei ole leidnud tõendeid edukate kaugrünnakute kohta kasutajate vastu, kes kasutavad operatsioonisüsteemi ‌iOS 15‌ ja hilisemad uuendused ning et kõik peaksid oma telefone uuendama ja uusima tarkvaraga töötama. Apple'i turvaülem Ivan Krstić ütles, et kohtuasi on signaal, et Apple ei seisa relvastatud nuhkvara kasutamise eest 'nende vastu, kes soovivad muuta maailma paremaks kohaks'.

'Apple'is töötame alati selle nimel, et kaitsta oma kasutajaid isegi kõige keerukamate küberrünnakute eest. Tänased sammud saadavad selge sõnumi: vabas ühiskonnas on vastuvõetamatu relvastada võimsat riiklikult toetatud nuhkvara nende vastu, kes püüavad muuta maailma paremaks paigaks,“ ütles Apple'i turvatehnoloogia juht Ivan Krstić. ja arhitektuur. „Meie ohuluure ja insenerimeeskonnad töötavad ööpäevaringselt, et analüüsida uusi ohte, parandada kiiresti turvaauke ning arendada meie tarkvaras ja ränis tööstusharu juhtivaid uusi kaitsevahendeid. Apple juhib üht kõige keerukamat turbetehnoloogia tegevust maailmas ja me jätkame väsimatult tööd, et kaitsta oma kasutajaid kuritahtlike riiklikult toetatud osalejate, nagu NSO Group, eest.

Lisaks NSO Groupi vastu hagi esitamisele plaanib Apple panustada 10 miljonit dollarit organisatsioonidesse, mis tegelevad küberseire uurimise ja propageerimisega. Apple annetab samale põhjusele ka kohtuasjadest tuleneva kahjutasu ning jätkab Citizen Labi teadlaste toetamist soodsa tehnilise, ohuluure ja inseneriabiga.

NSO Group on väitnud, et tema tarkvara on müüdud ainult kontrollitud sõjaväe-, õiguskaitse- ja luureagentuuridele kurjategijate ja terroristide vastu kasutamiseks, kuid selle aasta alguses toimunud ulatuslik andmeleke kinnitas nuhkvara laialdast kuritarvitamist. Selle tulemusena on NSO Groupil musta nimekirja kantud USA valitsuse poolt ja ühelgi Ameerika organisatsioonil ei ole lubatud sellega koostööd teha. Ettevõte seisab silmitsi ka a 2019. aasta pahavara kohtuasi Facebookist, mida kohtunik selle nädala alguses keeldus vallandamast.

Märkus. Selle teemaga seotud arutelu poliitilise või sotsiaalse olemuse tõttu asub arutelulõng meie veebisaidil Poliitilised uudised foorum. Kõik foorumi liikmed ja saidi külastajad on teretulnud lõime lugema ja jälgima, kuid postitamine on piiratud vähemalt 100 postitusega foorumi liikmetega.