Tanca l'anunci

Apple ha presentat una demanda contra NSO Group i la seva empresa matriu per fer-los responsables de la vigilància dirigida dels usuaris d'Apple. Aleshores, la demanda proporciona nova informació sobre com NSO Group va "infectar" els dispositius de les víctimes amb el seu programari espia Pegasus. 

Pegasus es pot instal·lar en secret en telèfons mòbils i altres dispositius equipats amb diverses versions dels sistemes operatius iOS i Android. A més, les revelacions suggereixen que Pegasus pot penetrar en tots els iOS recents fins a la versió 14.6. Segons The Washington Post i altres fonts, Pegasus no només permet la supervisió de totes les comunicacions des del telèfon (SMS, correus electrònics, cerques web), sinó que també pot escoltar trucades telefòniques, rastrejar la ubicació i utilitzar de manera encoberta el micròfon d'un telèfon mòbil. i càmera, fent un seguiment complet dels usuaris.

Sota els auspicis d'una bona causa 

NSO diu que proporciona "tecnologia als governs autoritzats per ajudar-los a combatre el terrorisme i la delinqüència" i ha publicat parts dels seus contractes que exigeixen als clients que utilitzin els seus productes només per investigar delictes i protegir la seguretat nacional. Al mateix temps, va afirmar que ofereix la millor protecció dels drets humans en el camp. Per tant, com podeu veure, tot el que és bo es torna dolent, de totes maneres, tard o d'hora.

 El programari espia rep el nom del mític cavall alat Pegàs: és un troià que "vola per l'aire" (per apuntar als telèfons). Què poètic, oi? Per evitar que Apple continuï abusant i perjudicant els seus usuaris, teòricament incloent-nos a nosaltres i a tu, Apple està buscant una ordre permanent per prohibir que NSO Group utilitzi qualsevol programari, servei o dispositiu d'Apple. El més trist de tot això és que la tecnologia de vigilància de NSO està patrocinada pel propi estat. 

Tanmateix, els atacs només estan dirigits a un nombre molt reduït d'usuaris. També s'ha documentat públicament la història de l'ús indegut d'aquest programari espia per atacar periodistes, activistes, dissidents, acadèmics i funcionaris del govern. "Els dispositius Apple són el maquinari de consum més segur del mercat", va dir Craig Federighi, vicepresident sènior d'enginyeria de programari d'Apple, demanant un canvi definitiu.

Les actualitzacions et protegiran 

La denúncia legal d'Apple proporciona informació nova sobre l'eina FORCEDENTRY del grup NSO, que utilitza una vulnerabilitat ara pegada que abans s'utilitzava per infiltrar-se al dispositiu Apple d'una víctima i instal·lar la darrera versió del programari espia Pegasus. La demanda pretén prohibir que NSO Group perjudiqui encara més les persones que utilitzen productes i serveis d'Apple. La demanda també demana danys i perjudicis per violacions greus de la llei federal i estatal dels Estats Units per part del grup NSO com a conseqüència dels seus esforços per atacar Apple i els seus usuaris.

iOS 15 inclou una sèrie de noves proteccions de seguretat, inclosa una millora significativa del mecanisme de seguretat BlastDoor. Tot i que el programari espia del grup NSO continua evolucionant, Apple ja no ha vist cap evidència d'atacs reeixits contra dispositius amb iOS 15 i posteriors. Així, de moment, els que actualitzen regularment podrien estar tranquils. "És inacceptable en una societat lliure utilitzar un potent programari espia patrocinat per l'estat contra aquells que intenten fer del món un lloc millor". va dir Ivan Krstić, cap del departament d'enginyeria i arquitectura de seguretat d'Apple en el llançament nota de premsa exposant tot el cas.

Les mesures adequades 

Per reforçar encara més els esforços contra el programari espia, Apple dona 10 milions de dòlars, així com un possible acord de la demanda, a organitzacions implicades en la investigació i la protecció de la vigilància cibernètica. També pretén donar suport als millors investigadors amb assistència tècnica, intel·ligència i enginyeria gratuïta per ajudar les seves activitats de recerca independents, i oferirà qualsevol assistència a altres organitzacions que treballin en aquesta àrea si cal. 

Apple també està notificant a tots aquells usuaris que ha descobert que poden haver estat l'objectiu d'un atac. Aleshores, sempre que detecti activitat coherent amb un atac de programari espia en el futur, notificarà als usuaris afectats d'acord amb les millors pràctiques. Ho fa i ho continuarà fent no només per correu electrònic, sinó també per iMessage si l'usuari té un número de telèfon associat al seu ID d'Apple. 

.