Otrais novērošanas uzņēmums tika pieķerts iPhone tālruņu uzlaušanai

Otrais novērošanas uzņēmums tika pieķerts iPhone tālruņu uzlaušanai
Otrais novērošanas uzņēmums tika pieķerts iPhone tālruņu uzlaušanai
Anonim

Papildus NSO Group tika atklāts, ka otrs novērošanas uzņēmums izmantoja iPhone nulles klikšķu izmantošanu, lai izspiegotu lietotājus.

Saskaņā ar Reuters, uzņēmums QuaDream līdzīgi izmantoja nulles klikšķu izmantošanu, lai izspiegotu savus mērķus, nemanot tos lejupielādēt vai noklikšķināt uz kaut kā. Avoti apgalvo, ka QuaDream sāka izmantot šo ForcedEntry izlietojumu pakalpojumā iMessage, kas pirmo reizi tika atklāts 2021. gada septembrī. Apple ātri to izlaboja tajā pašā mēnesī.

Image
Image

QuaDream vadošā spiegprogrammatūra, saukta par REIGN, darbojās līdzīgi kā NSO Group Pegasus spiegprogrammatūra, instalējot sevi mērķa ierīcēs bez brīdinājuma vai lietotāja iejaukšanās. Kad tas bija izveidots, tas sāka vākt kontaktinformāciju, e-pastus, ziņas no dažādām ziņojumapmaiņas lietotnēm un fotoattēlus. Saskaņā ar brošūru, ko iegādājās Reuters, REIGN piedāvāja arī zvanu ierakstīšanu un kameras/mikrofona aktivizēšanu.

QuaDream tiek turēts aizdomās par tā paša ļaunprātīgas izmantošanas izmantošanu kā NSO Group, jo saskaņā ar avotiem abas spiegprogrammatūras izmantoja līdzīgas ievainojamības. Viņi abi arī izmantoja līdzīgu pieeju ļaunprātīgas programmatūras instalēšanai, un Apple ielāps izdevās viņus abus apturēt.

Lai gan ir novērsta nulles klikšķu ievainojamība pakalpojumā iMessage, efektīvi pārtraucot gan Pegasus, gan REIGN, tas nav pastāvīgs risinājums. Kā norāda Reuters, viedtālruņi nav (un, iespējams, arī nekad nebūs) pilnībā aizsargāti pret visiem iespējamiem uzbrukuma veidiem.

Ieteicams: