Anúncio fechado

A Apple entrou com uma ação judicial contra o Grupo NSO e sua controladora para responsabilizá-los pela vigilância direcionada de usuários da Apple. O processo fornece então novas informações sobre como o Grupo NSO “infectou” os dispositivos das vítimas com seu spyware Pegasus. 

O Pegasus pode ser instalado secretamente em telefones celulares e outros dispositivos equipados com diversas versões dos sistemas operacionais iOS e Android. Além disso, as revelações sugerem que o Pegasus pode penetrar em todos os iOS recentes até a versão 14.6. De acordo com o The Washington Post e outras fontes, o Pegasus não só permite monitorar todas as comunicações telefônicas (SMS, e-mails, pesquisas na web), mas também pode ouvir chamadas telefônicas, rastrear localização e usar secretamente o microfone e a câmera de um telefone celular. , rastreando assim totalmente os usuários.

Sob os auspícios de uma boa causa 

A NSO afirma que fornece “tecnologia aos governos autorizados para os ajudar a combater o terrorismo e o crime” e divulgou partes dos seus contratos que exigem que os clientes utilizem os seus produtos apenas para investigar crimes e proteger a segurança nacional. Ao mesmo tempo, afirmou que proporciona a melhor protecção dos direitos humanos neste domínio. Então, como você pode ver, tudo que é bom se torna ruim, mais cedo ou mais tarde.

 O spyware tem o nome do mítico cavalo alado Pégaso – é um Trojan que “voa pelo ar” (para atingir telefones). Que poético, certo? Para evitar que a Apple abuse e prejudique ainda mais seus usuários, incluindo teoricamente nós e você, a Apple está buscando uma liminar permanente para proibir o Grupo NSO de usar qualquer software, serviço ou dispositivo Apple. O triste de tudo isto é que a tecnologia de vigilância da NSO é patrocinada pelo próprio Estado. 

No entanto, os ataques visam apenas um número muito pequeno de utilizadores. A história do uso indevido deste spyware para atacar jornalistas, activistas, dissidentes, académicos e funcionários governamentais também foi documentada publicamente. “Os dispositivos Apple são o hardware de consumo mais seguro do mercado”, disse Craig Federighi, vice-presidente sênior de engenharia de software da Apple, pedindo uma mudança definitiva.

As atualizações irão protegê-lo 

A reclamação legal da Apple fornece novas informações sobre a ferramenta FORCEDENTRY do Grupo NSO, que usa uma vulnerabilidade agora corrigida que foi usada anteriormente para se infiltrar no dispositivo Apple de uma vítima e instalar a versão mais recente do spyware Pegasus. A ação busca proibir o Grupo NSO de prejudicar ainda mais as pessoas que usam produtos e serviços da Apple. A ação também busca indenização por violações graves das leis federais e estaduais dos EUA por parte do Grupo NSO, resultantes de seus esforços para atingir e atacar a Apple e seus usuários.

O iOS 15 inclui uma série de novas proteções de segurança, incluindo uma melhoria significativa no mecanismo de segurança BlastDoor. Embora o spyware do Grupo NSO continue a evoluir, a Apple não viu mais nenhuma evidência de ataques bem-sucedidos contra dispositivos com iOS 15 e posterior. Portanto, aqueles que atualizam regularmente podem ficar tranquilos por enquanto. “É inaceitável, numa sociedade livre, usar spyware poderoso patrocinado pelo Estado contra aqueles que estão tentando tornar o mundo um lugar melhor”. disse Ivan Krstić, chefe do departamento de Engenharia e Arquitetura de Segurança da Apple no lançamento Comunicado de imprensa declarando todo o caso.

As medidas certas 

Para reforçar ainda mais os esforços anti-spyware, a Apple está doando US$ 10 milhões, bem como um possível acordo do processo, para organizações envolvidas em pesquisa e proteção de vigilância cibernética. Pretende também apoiar investigadores de topo com assistência técnica, de inteligência e de engenharia gratuita para auxiliar as suas actividades de investigação independentes, e oferecerá qualquer assistência a outras organizações que trabalhem nesta área, se necessário. 

A Apple também está notificando todos os usuários que descobriu que podem ter sido alvo de um ataque. Então, sempre que detectar atividade consistente com um ataque de spyware no futuro, notificará os usuários afetados de acordo com as melhores práticas. Faz e continuará a fazê-lo não apenas por e-mail, mas também por iMessage se o usuário tiver um número de telefone associado ao seu ID Apple. 

.