据报道,Pegasus间谍软件入侵了美国国务院和外交官的iPhone。

2021-12-06 09:21:57 0 689

据报道,Pegasus间谍软件入侵了美国国务院和外交官的iPhone。

据报道,苹果公司通知了几名美国大使馆和国务院雇员,他们的iPhone可能是一名身份不明的袭击者的目标,他们使用了由有争议的以色列公司NSO Group创建的国家赞助的间谍软件,据路透社和华盛顿邮报的多篇报道。

据说至少有11名驻乌干达或专注于该国相关问题的美国大使馆官员使用注册在其海外电话号码上的iPhone,尽管入侵背后的威胁行为者的身份或所寻求信息的性质仍然未知。

这些攻击是在过去几个月内进行的,标志着已知的首次对美国政府雇员使用复杂的监控软件。

NSO集团是Pegasus的制造商,这是一种军用级间谍软件,允许其政府客户秘密掠夺文件和照片,窃听对话,并跟踪受害者的下落。Pegasus使用通过消息传递应用程序发送的零点击漏洞来感染iPhone和Android设备,而无需目标点击链接或采取任何其他操作,但默认情况下被阻止在美国电话号码上工作。

作为对这些报道的回应,NSO集团表示将调查此事,并在必要时对非法使用其工具的客户采取法律行动,并补充说它已经暂停了"相关帐户",理由是"指控的严重性"。

值得注意的是,该公司长期以来一直坚称,它只向政府执法部门和情报客户销售其产品,以帮助监控安全威胁并监视恐怖分子和罪犯。但多年来收集的证据显示,有系统地滥用这项技术来监视来自沙特阿拉伯、巴林、摩洛哥、墨西哥和其他国家人权活动人士、记者和政界人士。

NSO集团的行动付出了高昂的代价,使其成为美国商务部的靶子,该部门上个月将该公司列入经济封锁名单,这一决定可能是由上述针对美国外国外交官的动机。

此外,科技巨头苹果和Meta此后对该公司发起了法律攻击,因为他们利用iOS和端到端加密WhatsApp消息服务中以前未知的安全漏洞非法入侵其用户。此外,苹果还表示,它开始发送威胁通知,以提醒用户,它认为在11月23日已成为国家支持的攻击者的目标。

为此,通知将通过电子邮件和iMessage发送到与用户的Apple ID关联的地址和电话号码,并且当受影响的用户在appleid.apple上登录其帐户时,页面顶部将显示一个醒目的"威胁通知"横幅。通讯

"像NSO集团这样的国家赞助行为者在没有有效问责制的情况下,在复杂的监控技术上花费了数百万美元,"苹果软件工程主管克雷格·费德里吉(Craig Federighi)此前曾表示。"这需要改变。

这些披露也与《华尔街日报》的一篇报道相吻合,该报道详细介绍了美国政府计划与100多个国家合作,限制向使用该技术压制人权的专制政府出口监控软件。预计中国和俄罗斯不会成为新倡议的一部分

关于作者

PYkiller44篇文章538篇回复

非声色物我两忘,俗世与我皆幻象。

评论0次

要评论?请先  登录  或  注册