Apple Nieuws

Apple wil spyware verminderen met rechtszaak tegen NSO Group

Dinsdag 23 november 2021 10:09 PST door Juli Clover

appel vandaag aangekondigd dat het een rechtszaak heeft aangespannen tegen het Israëlische bedrijf NSO Group en het moederbedrijf met als doel het verantwoordelijk te houden voor het aanvallen van Apple-gebruikers met spyware die wordt gebruikt voor bewakingsdoeleinden.





nso Israëlische bewakingsfirma
In de rechtszaak biedt Apple informatie over hoe NSO Group de apparaten van iPhone eigenaren en hoe het de Pegasus-spyware heeft gebruikt om dit te doen. Apple vraagt ​​om een ​​permanent verbod dat NSO Group zou verbieden om software, services of apparaten van Apple te gebruiken.

'Door de staat gesponsorde actoren zoals de NSO-groep geven miljoenen dollars uit aan geavanceerde bewakingstechnologieën zonder effectieve verantwoording. Daar moet verandering in komen', zegt Craig Federighi, senior vice president Software Engineering van Apple. 'Apple-apparaten zijn de veiligste consumentenhardware op de markt, maar particuliere bedrijven die door de staat gesponsorde spyware ontwikkelen, zijn nog gevaarlijker geworden. Hoewel deze cyberbeveiligingsbedreigingen slechts een zeer klein aantal van onze klanten treffen, nemen we elke aanval op onze gebruikers zeer serieus en werken we voortdurend aan het versterken van de beveiliging en privacybescherming in iOS om al onze gebruikers veilig te houden.'



NSO Group creëerde invasieve spyware die bekend staat als 'Pegasus' en die werd verkocht aan verschillende wereldregeringen en werd gebruikt om toegang te krijgen tot de apparaten van journalisten, advocaten en mensenrechtenactivisten. Apple heeft gewerkt aan het oplossen van exploits en heeft grote Pegasus-gerelateerde hacks aangepakt in iOS 14.6 en iOS 14.8 .

Met iOS 14.8 heeft Apple bijvoorbeeld een zero-click FORCEDENTRY iMessage-exploit aangepakt die iOS-apparaten zou kunnen infecteren met de Pegasus-software, waardoor toegang werd verkregen tot de camera, microfoon, sms-berichten, telefoontjes, e-mails en meer. Apple-technici hebben de klok rond gewerkt om een ​​oplossing te ontwikkelen, en er zijn aanvullende BlastDoor-beveiligingen geïmplementeerd in iOS 15 om de Berichten-app te beschermen.

Degenen die zijn getroffen door FORCEDENTRY zullen door Apple worden geïnformeerd, en in de toekomst zullen de getroffen gebruikers worden geïnformeerd wanneer het activiteit constateert die consistent is met een door de staat gesponsorde spyware-aanval.

Apple zegt dat het geen bewijs heeft gevonden voor succesvolle aanvallen op afstand tegen gebruikers met ‌iOS 15‌ en latere updates, en dat iedereen zijn telefoon moet updaten en de nieuwste software moet gebruiken. Apple-beveiligingschef Ivan Krstić zei dat de rechtszaak een signaal is dat Apple niet zal staan ​​voor het gebruik van bewapende spyware tegen 'degenen die de wereld een betere plek willen maken'.

'Bij Apple werken we er altijd aan om onze gebruikers te beschermen tegen zelfs de meest complexe cyberaanvallen. De stappen die we vandaag nemen, zullen een duidelijke boodschap afgeven: in een vrije samenleving is het onaanvaardbaar om krachtige, door de staat gesponsorde spyware te gebruiken tegen degenen die de wereld willen verbeteren', zegt Ivan Krstić, hoofd van Apple Security Engineering. en Architectuur. 'Onze teams voor dreigingsinformatie en engineering werken de klok rond om nieuwe dreigingen te analyseren, kwetsbaarheden snel te patchen en toonaangevende nieuwe beveiligingen in onze software en silicium te ontwikkelen. Apple voert een van de meest geavanceerde beveiligingsengineeringactiviteiten ter wereld uit en we zullen onvermoeibaar blijven werken om onze gebruikers te beschermen tegen onrechtmatige, door de staat gesponsorde actoren zoals de NSO Group.'

Naast het aanspannen van een rechtszaak tegen NSO Group, is Apple van plan om $ 10 miljoen bij te dragen aan organisaties die onderzoek en belangenbehartiging op het gebied van cybersurveillance nastreven. Apple zal ook de schade van een rechtszaak doneren aan dezelfde zaak en zal de onderzoekers van Citizen Lab blijven ondersteunen met pro-bono technische, dreigingsinformatie en technische assistentie.

NSO Group heeft beweerd dat haar software-exploits alleen zijn verkocht aan 'doorgelichte' militaire, wetshandhavings- en inlichtingendiensten voor gebruik tegen criminelen en terroristen, maar een groot datalek eerder dit jaar bevestigde wijdverbreid misbruik van de spyware. Hierdoor heeft NSO Groep op de zwarte lijst gezet door de Amerikaanse regering, en geen enkele Amerikaanse organisatie mag ermee werken. Het bedrijf wordt ook geconfronteerd met een Malware-rechtszaak 2019 van Facebook, dat een rechter eerder deze week weigerde te ontslaan.

Opmerking: vanwege de politieke of sociale aard van de discussie over dit onderwerp, bevindt de discussiethread zich in onze politiek nieuws forum. Alle forumleden en sitebezoekers zijn welkom om de thread te lezen en te volgen, maar posten is beperkt tot forumleden met ten minste 100 berichten.