Close ad

Ang Apple nagsang-at og kaso batok sa NSO Group ug sa iyang ginikanan nga kompanya aron manubag sila sa gipunting nga pagbantay sa mga tiggamit sa Apple. Ang kiha dayon naghatag ug bag-ong impormasyon bahin sa kung giunsa "nataptan" sa NSO Group ang mga aparato sa mga biktima gamit ang spyware nga Pegasus. 

Ang Pegasus mahimong sekreto nga ma-install sa mga mobile phone ug uban pang mga aparato nga adunay lainlaing mga bersyon sa iOS ug Android operating system. Dugang pa, ang mga pagpadayag nagsugyot nga ang Pegasus makalusot sa tanan nga bag-o nga iOS hangtod sa bersyon 14.6. Sumala sa The Washington Post ug uban pang mga tinubdan, ang Pegasus dili lamang nagtugot sa pag-monitor sa tanang komunikasyon gikan sa telepono (SMS, e-mail, web search), apan mahimo usab nga maminaw sa mga tawag sa telepono, pagsubay sa lokasyon, ug tago nga mogamit sa mikropono sa cell phone. ug camera, sa ingon hingpit nga pagsubay sa mga tiggamit.

Ubos sa pagdumala sa usa ka maayong kawsa 

Ang NSO nag-ingon nga kini naghatag og "awtorisado nga mga gobyerno sa teknolohiya aron sa pagtabang kanila sa pagpakigbatok sa terorismo ug krimen" ug nagpagawas sa mga bahin sa mga kontrata niini nga nagkinahanglan sa mga kustomer sa paggamit sa mga produkto niini aron lamang sa pag-imbestiga sa mga krimen ug pagpanalipod sa nasudnong seguridad. Sa samang higayon, siya mipahayag nga siya naghatag sa pinakamaayong proteksyon sa tawhanong katungod sulod sa natad. Busa, ingon sa imong makita, ang tanan nga maayo mahimong daotan sa madugay o sa madali.

 Ang spyware gihinganlan sunod sa mitolohiya nga pak-an nga kabayo nga Pegasus - kini usa ka Trojan nga "naglupad sa hangin" (sa pag-target sa mga telepono). Unsa ka balaknon, di ba? Aron mapugngan ang Apple sa dugang nga pag-abuso ug pagdaot sa mga tiggamit niini, sa teoriya nga naglakip kanamo ug kanimo, ang Apple nangayo ug permanenteng mando sa pagdili sa NSO Group sa paggamit sa bisan unsang Apple software, mga serbisyo o mga himan. Ang makapasubo niining tanan kay ang surveillance technology sa NSO gipasiugdahan mismo sa estado. 

Bisan pa, ang mga pag-atake gitumong lamang sa gamay nga gidaghanon sa mga tiggamit. Ang kasaysayan sa sayop nga paggamit niini nga spyware sa pag-atake sa mga peryodista, aktibista, mga dissidents, akademya ug mga opisyal sa gobyerno gidokumento usab sa publiko. "Ang mga aparato sa Apple mao ang labing luwas nga hardware sa consumer sa merkado," miingon si Craig Federighi, ang senior nga bise presidente sa Apple sa software engineering, nga nanawagan alang sa tino nga pagbag-o.

Ang mga update manalipod kanimo 

Ang legal nga reklamo sa Apple naghatag ug bag-ong impormasyon bahin sa FORCEDENTRY tool sa NSO Group, nga naggamit sa usa ka karon-patched vulnerability nga kaniadto gigamit sa paglusot sa Apple device sa biktima ug pag-instalar sa pinakabag-o nga bersyon sa Pegasus spyware. Ang kiha nagtinguha sa pagdili sa NSO Group sa dugang nga pagdaot sa mga tawo nga naggamit sa mga produkto ug serbisyo sa Apple. Nangayo usab og danyos ang kiha alang sa dagkong mga paglapas sa balaod sa federal ug estado sa US sa NSO Group nga resulta sa mga paningkamot niini sa pagtarget ug pag-atake sa Apple ug sa mga tiggamit niini.

Ang iOS 15 naglakip sa daghang bag-ong mga proteksyon sa seguridad, lakip ang usa ka mahinungdanong pag-uswag sa mekanismo sa seguridad sa BlastDoor. Bisan kung ang spyware sa NSO Group nagpadayon sa pag-uswag, ang Apple wala na makakita sa bisan unsang ebidensya sa malampuson nga pag-atake batok sa mga aparato nga nagpadagan sa iOS 15 ug sa ulahi. Mao nga kadtong kanunay nga nag-update mahimo’g dali nga makapahulay sa karon. "Dili madawat sa usa ka gawasnon nga katilingban ang paggamit sa kusgan nga spyware nga gipasiugdahan sa estado batok sa mga nagtinguha nga himuon ang kalibutan nga labi ka maayong lugar," miingon si Ivan Krstić, pangulo sa Apple's Security Engineering and Architecture department sa pagpagawas press release nagpahayag sa tibuok kaso.

Ang husto nga mga lakang 

Aron mapalig-on pa ang mga paningkamot sa anti-spyware, ang Apple nagdonar og $10 milyon, ingon man usa ka posible nga paghusay gikan sa kiha, sa mga organisasyon nga nalambigit sa panukiduki ug proteksyon sa cyber surveillance. Nagtinguha usab kini nga suportahan ang mga nanguna nga tigdukiduki nga adunay libre nga tabang sa teknikal, paniktik ug inhenyero aron matabangan ang ilang independente nga mga kalihokan sa panukiduki, ug magtanyag bisan unsang tabang sa ubang mga organisasyon nga nagtrabaho sa kini nga lugar kung gikinahanglan. 

Gipahibalo usab sa Apple ang tanan nga mga tiggamit nga nahibal-an nga mahimo’g target sa usa ka pag-atake. Unya, sa matag higayon nga kini makamatikod sa kalihokan nga nahiuyon sa usa ka spyware nga pag-atake sa umaabot, kini magpahibalo sa mga apektadong tiggamit subay sa labing maayo nga mga gawi. Kini ug magpadayon sa pagbuhat sa ingon dili lamang pinaagi sa e-mail, apan usab pinaagi sa iMessage kon ang user adunay numero sa telepono nga may kalabutan sa ilang Apple ID. 

.