Đóng quảng cáo

Apple đã đệ đơn kiện NSO Group và công ty mẹ của nó để buộc họ phải chịu trách nhiệm về việc giám sát có chủ đích người dùng Apple. Vụ kiện sau đó cung cấp thông tin mới về cách Tập đoàn NSO "lây nhiễm" phần mềm gián điệp Pegasus vào thiết bị của nạn nhân. 

Pegasus có thể được cài đặt bí mật trên điện thoại di động và các thiết bị khác được trang bị nhiều phiên bản khác nhau của hệ điều hành iOS và Android. Hơn nữa, những tiết lộ cho thấy Pegasus có thể xâm nhập vào tất cả iOS gần đây cho đến phiên bản 14.6. Theo The Washington Post và các nguồn khác, Pegasus không chỉ cho phép giám sát tất cả thông tin liên lạc từ điện thoại (SMS, e-mail, tìm kiếm trên web) mà còn có thể nghe các cuộc gọi điện thoại, theo dõi vị trí và ngấm ngầm sử dụng micrô của điện thoại di động. và camera, từ đó theo dõi người dùng một cách đầy đủ.

Dưới sự bảo trợ của một lý do tốt 

NSO cho biết họ cung cấp cho “các chính phủ được ủy quyền công nghệ để giúp họ chống khủng bố và tội phạm” và đã đưa ra một số phần trong hợp đồng yêu cầu khách hàng chỉ sử dụng sản phẩm của mình để điều tra tội phạm và bảo vệ an ninh quốc gia. Đồng thời, cô tuyên bố rằng cô cung cấp sự bảo vệ nhân quyền tốt nhất trong lĩnh vực này. Vì vậy, như bạn có thể thấy, mọi thứ tốt đẹp sớm hay muộn đều trở thành xấu.

 Phần mềm gián điệp này được đặt theo tên con ngựa có cánh thần thoại Pegasus - nó là một con ngựa thành Troy "bay trong không trung" (để nhắm mục tiêu vào điện thoại). Thật thơ mộng phải không? Để ngăn Apple tiếp tục lạm dụng và làm hại người dùng của mình, về mặt lý thuyết bao gồm cả chúng tôi và bạn, Apple đang tìm kiếm lệnh cấm vĩnh viễn để cấm NSO Group sử dụng bất kỳ phần mềm, dịch vụ hoặc thiết bị nào của Apple. Điều đáng buồn về tất cả những điều này là công nghệ giám sát của NSO được chính nhà nước tài trợ. 

Tuy nhiên, các cuộc tấn công chỉ nhằm vào một số lượng rất nhỏ người dùng. Lịch sử lạm dụng phần mềm gián điệp này để tấn công các nhà báo, nhà hoạt động, nhà bất đồng chính kiến, học giả và quan chức chính phủ cũng đã được ghi lại công khai. "Các thiết bị của Apple là phần cứng tiêu dùng an toàn nhất trên thị trường," Craig Federighi, phó chủ tịch cấp cao về kỹ thuật phần mềm của Apple cho biết, kêu gọi sự thay đổi rõ ràng.

Cập nhật sẽ bảo vệ bạn 

Khiếu nại pháp lý của Apple cung cấp thông tin mới về công cụ FORCEDENTRY của NSO Group, công cụ này sử dụng một lỗ hổng hiện đã được vá trước đây được sử dụng để xâm nhập vào thiết bị Apple của nạn nhân và cài đặt phiên bản mới nhất của phần mềm gián điệp Pegasus. Vụ kiện nhằm ngăn cấm NSO Group gây tổn hại thêm cho những người sử dụng các sản phẩm và dịch vụ của Apple. Vụ kiện cũng yêu cầu NSO Group bồi thường thiệt hại do NSO Group vi phạm nghiêm trọng luật liên bang và tiểu bang do nỗ lực nhắm mục tiêu và tấn công Apple và người dùng của hãng.

iOS 15 bao gồm một số biện pháp bảo vệ mới, bao gồm cải tiến đáng kể đối với cơ chế bảo mật BlastDoor. Mặc dù phần mềm gián điệp của Tập đoàn NSO tiếp tục phát triển nhưng Apple không còn thấy bất kỳ bằng chứng nào về các cuộc tấn công thành công nhằm vào các thiết bị chạy iOS 15 trở lên. Vì vậy, những người cập nhật thường xuyên có thể yên tâm vào lúc này. “Không thể chấp nhận được trong một xã hội tự do việc sử dụng phần mềm gián điệp mạnh mẽ được nhà nước bảo trợ để chống lại những người đang cố gắng biến thế giới thành một nơi tốt đẹp hơn,” Ivan Krstić, người đứng đầu bộ phận Kiến trúc và Kỹ thuật Bảo mật của Apple cho biết trong thông cáo báo chí thông cáo báo chí kể lại toàn bộ vụ việc.

Các biện pháp đúng đắn 

Để tăng cường hơn nữa các nỗ lực chống phần mềm gián điệp, Apple đang quyên góp 10 triệu USD, cũng như khả năng giải quyết vụ kiện, cho các tổ chức liên quan đến nghiên cứu và bảo vệ giám sát mạng. Nó cũng có ý định hỗ trợ các nhà nghiên cứu hàng đầu với hỗ trợ kỹ thuật, trí tuệ và kỹ thuật miễn phí để hỗ trợ các hoạt động nghiên cứu độc lập của họ và sẽ cung cấp bất kỳ hỗ trợ nào cho các tổ chức khác hoạt động trong lĩnh vực này nếu cần. 

Apple cũng thông báo cho tất cả những người dùng mà họ phát hiện có thể là mục tiêu của một cuộc tấn công. Sau đó, bất cứ khi nào nó phát hiện hoạt động phù hợp với một cuộc tấn công bằng phần mềm gián điệp trong tương lai, nó sẽ thông báo cho người dùng bị ảnh hưởng theo các phương pháp hay nhất. Nó đã và sẽ tiếp tục làm như vậy không chỉ qua e-mail mà còn qua iMessage nếu người dùng có số điện thoại được liên kết với ID Apple của họ. 

.