Apple News

Apple đặt mục tiêu cắt giảm phần mềm gián điệp với vụ kiện chống lại NSO Group

Thứ Ba ngày 23 tháng 11 năm 2021 10:09 sáng theo giờ PST bởi Juli Clover

quả táo hôm nay đã công bố rằng họ đã đệ đơn kiện công ty NSO Group của Israel và công ty mẹ của nó với mục đích buộc họ phải chịu trách nhiệm về việc nhắm mục tiêu vào người dùng Apple bằng phần mềm gián điệp được sử dụng cho mục đích giám sát.





Công ty giám sát nso của Israel
Trong vụ kiện, Apple cung cấp thông tin về cách NSO Group đã xâm nhập vào các thiết bị của điện thoại Iphone chủ sở hữu và cách nó sử dụng phần mềm gián điệp Pegasus để làm như vậy. Apple đang yêu cầu một lệnh cấm vĩnh viễn cấm NSO Group sử dụng phần mềm, dịch vụ hoặc thiết bị của Apple.

'Các tổ chức được nhà nước tài trợ như NSO Group chi hàng triệu đô la cho các công nghệ giám sát tinh vi mà không có trách nhiệm giải trình hiệu quả. Craig Federighi, Phó chủ tịch cấp cao về Kỹ thuật phần mềm của Apple, cho biết điều đó cần phải thay đổi. 'Các thiết bị của Apple là phần cứng tiêu dùng an toàn nhất trên thị trường - nhưng các công ty tư nhân đang phát triển phần mềm gián điệp do nhà nước bảo trợ thậm chí còn trở nên nguy hiểm hơn. Mặc dù các mối đe dọa an ninh mạng này chỉ ảnh hưởng đến một số lượng rất nhỏ khách hàng của chúng tôi, nhưng chúng tôi rất coi trọng bất kỳ cuộc tấn công nào đối với người dùng của mình và chúng tôi không ngừng nỗ lực để tăng cường các biện pháp bảo vệ an ninh và quyền riêng tư trong iOS để giữ an toàn cho tất cả người dùng của chúng tôi. '



NSO Group đã tạo ra phần mềm gián điệp xâm lấn được gọi là 'Pegasus' được bán cho nhiều chính phủ trên thế giới và được sử dụng để truy cập thiết bị của các nhà báo, luật sư và các nhà hoạt động nhân quyền. Apple đã và đang làm việc để sửa lỗi khai thác và đã giải quyết các vụ hack lớn liên quan đến Pegasus trong iOS 14.6iOS 14.8 .

Ví dụ: với iOS 14.8, Apple đã giải quyết lỗi khai thác iMessage không cần nhấp chuột có thể lây nhiễm các thiết bị iOS bằng phần mềm Pegasus, cho phép truy cập vào máy ảnh, micrô, tin nhắn văn bản, cuộc gọi điện thoại, email, v.v. Các kỹ sư của Apple đã làm việc suốt ngày đêm để phát triển một bản sửa lỗi và các biện pháp bảo mật bổ sung cho BlastDoor đã được triển khai trong iOS 15 để bảo vệ ứng dụng Tin nhắn.

Những người bị ảnh hưởng bởi FORCEDENTRY sẽ được Apple thông báo và về sau, Apple cho biết bất kỳ lúc nào họ phát hiện thấy hoạt động phù hợp với một cuộc tấn công phần mềm gián điệp do nhà nước tài trợ, những người dùng bị ảnh hưởng sẽ được thông báo.

Apple nói rằng họ không tìm thấy bằng chứng về các cuộc tấn công từ xa thành công chống lại người dùng đang chạy & zwnj; iOS 15 & zwnj; và các bản cập nhật mới hơn, và rằng mọi người nên cập nhật điện thoại của mình và chạy phần mềm mới nhất. Giám đốc an ninh của Apple, Ivan Krstić cho biết vụ kiện là một tín hiệu cho thấy Apple sẽ không ủng hộ việc sử dụng phần mềm gián điệp vũ khí hóa chống lại 'những người tìm cách biến thế giới trở thành một nơi tốt đẹp hơn.'

'Tại Apple, chúng tôi luôn nỗ lực để bảo vệ người dùng trước những cuộc tấn công mạng phức tạp nhất. Các bước mà chúng tôi đang thực hiện hôm nay sẽ gửi một thông điệp rõ ràng: Trong một xã hội tự do, không thể chấp nhận được việc vũ khí hóa phần mềm gián điệp mạnh mẽ do nhà nước bảo trợ chống lại những người đang tìm cách biến thế giới trở thành một nơi tốt đẹp hơn '', Ivan Krstić, người đứng đầu Bộ phận Kỹ thuật Bảo mật của Apple cho biết và Kiến trúc. 'Các nhóm kỹ thuật và tình báo về mối đe dọa của chúng tôi làm việc suốt ngày đêm để phân tích các mối đe dọa mới, nhanh chóng vá các lỗ hổng và phát triển các biện pháp bảo vệ mới hàng đầu trong ngành trong phần mềm và silicon của chúng tôi. Apple điều hành một trong những hoạt động kỹ thuật bảo mật phức tạp nhất trên thế giới và chúng tôi sẽ tiếp tục làm việc không mệt mỏi để bảo vệ người dùng của mình khỏi các hành vi lạm dụng do nhà nước tài trợ như NSO Group. '

Ngoài việc đệ đơn kiện Tập đoàn NSO, Apple có kế hoạch đóng góp 10 triệu USD cho các tổ chức theo đuổi việc vận động và nghiên cứu giám sát mạng. Apple cũng sẽ ủng hộ các thiệt hại từ bất kỳ vụ kiện nào vì cùng một nguyên nhân và sẽ tiếp tục hỗ trợ các nhà nghiên cứu tại Phòng thí nghiệm Citizen với hỗ trợ kỹ thuật, thông minh về mối đe dọa và hỗ trợ kỹ thuật chuyên nghiệp.

NSO Group đã tuyên bố rằng phần mềm khai thác của họ chỉ được bán cho quân đội, cơ quan thực thi pháp luật và tình báo 'đã được kiểm tra' để chống lại bọn tội phạm và khủng bố, nhưng một vụ rò rỉ dữ liệu lớn vào đầu năm nay đã xác nhận việc lạm dụng phần mềm gián điệp này trên diện rộng. Kết quả là, NSO Group đã bị đưa vào danh sách đen bởi chính phủ Hoa Kỳ và không có tổ chức nào của Hoa Kỳ được phép làm việc với tổ chức này. Công ty cũng đang phải đối mặt với một Vụ kiện phần mềm độc hại năm 2019 từ Facebook, mà một thẩm phán hồi đầu tuần đã từ chối sa thải.

Lưu ý: Do tính chất chính trị hoặc xã hội của cuộc thảo luận liên quan đến chủ đề này, chủ đề thảo luận nằm trong Tin tức chính trị diễn đàn. Tất cả các thành viên diễn đàn và khách truy cập trang web đều được hoan nghênh đọc và theo dõi chủ đề, nhưng việc đăng bài chỉ giới hạn ở các thành viên diễn đàn có ít nhất 100 bài viết.