WhatsApp haastaa NSO Groupia kybervakoilusta

Viime toukokuussa tapahtuneen tietoturvaloukkauksen jälkeen, joka on toistaiseksi vaikuttanut noin 1,400 XNUMX mobiililaitteeseen. WhatsApp suoritti tutkimuksen sisäisesti yhteistyössä Citizen Labin kanssa, ryhmä tietoturva-asiantuntijoita Kanadan kyberturvallisuuden tutkimuslaboratoriosta, WhatsApp huomasi, että hyökkääjät käyttivät NSO-verkkopalvelimia.

Näin WhatsApp päätti nostaa kanteen israelilaista yritystä vastaan NSO Group väitti, että se oli massiivisen WhatsApp-hyökkäyksen takana. Facebook (WhatsAppin emoyhtiö) syyttää NSO: ta liittovaltion tuomioistuimessa San Franciscossa hakkeroinnin helpottamiseksi 20 maassa. Meksiko, Yhdistyneet arabiemiirikunnat ja Bahrain ovat ainoat tähän mennessä tunnistetut maat.

Kansalaislaboratorio, puolestaan ​​hän sanoi, että tutkimuksensa aikana hän tunnisti yli 100 hyökkäystapausta loukkaavaa ihmisoikeuksien puolustajia ja toimittajia vastaan ​​vähintään 20 maassa ympäri maailmaa, johtuen NSO-ryhmän vakoiluohjelmista.

Facebook vahvisti viime toukokuussa läsnäolon virhe VoIP-salatun pikaviestipinossa. tämä haavoittuvuus mahdollisti koodin etäsuorittamisen Android- tai iOS-älypuhelimilla NSO Groupin kehittämän vakoiluohjelman, Pegasuksen esittelemiseksi.

Hyökkäykset käyvät läpi WhatsApp-kutsutoiminnon aiottujen käyttäjien ei tarvitse vastata. Siksi yksinkertainen epäonnistunut puhelu riittää tartuttamaan matkapuhelimen.

Sen kanssa voit jopa kytkeä puhelimen kameran ja mikrofonin päälle Tartunnan saanut älypuhelin tallentaa puhelimen lähellä tapahtuvaa toimintaa ja seuraa GPS-toimintoa kohteen sijainnin ja liikkeiden seuraamiseen.

Ja pystyimme linkittämään joitain tämän haitallisen toiminnon aikana käytettyjä WhatsApp-tilejä NSO: hon. Heidän hyökkäyksensä oli erittäin hienostunut, mutta he eivät pystyneet kokonaan poistamaan kappaleitaan ", WhatsAppin johtaja Will Cathcart kertoo.

Hyökkäyksen aikaan, kuten tänään tämän virallisen syytöksen jälkeen, NSO kiistää sen

"Vahvimmalla mahdollisella tavalla haastamme tämän päivän väitteet ja taistelemme heitä vastaan ​​voimakkaasti."

NSO: n ainoa tarkoitus on tarjota tekniikkaa valtuutetuille valtion tiedustelupalveluille ja lainvalvontaviranomaisille terrorismin ja vakavan rikollisuuden torjunnassa. Teknologiamme ei ole suunniteltu käytettäväksi ihmisoikeusaktivisteja ja toimittajia vastaan ​​", kerrotaan yrityksen lausunnossa.

Yritys yrittää selittää, että salattuja viestialustoja "käyttävät pedofiilien, huumekauppiaiden ja terroristien verkostot usein rikollisen toimintansa suojaamiseksi".

Kuitenkin, NSO allekirjoittaa sopimukset asiakkaidensa kanssa, mutta yritys ylläpitää sitä «Tuotteidemme muu käyttö muu kuin vakavien rikosten ja terrorismin ehkäisy on väärinkäyttö, mikä se on kielletty sopimuksissamme, sen lisäksi toimimme, jos havaitsemme väärinkäytön.

Kärsivien valtioiden ulkopuolella toukokuun hajoaminen oli vaikuttanut myös tunnettuihin televisiohenkilöihin, kuuluisiin naisiin, joihin oli kohdistettu online-vihakampanjoita, ja ihmisiin, jotka olivat joutuneet "murha- ja kuolemanyrityksen sekä väkivallan uhkien" uhriksi. , WhatsAppin ja Citizen Labin tekemän tutkimuksen mukaan.

Scott Watnikin mukaan Kyberturvallisuuslainsäädännön toimiston puheenjohtajana tämä valitus voisi luoda oikeudellisen ennakkotapauksen.

Se, että yksi teknologiayhteiskunta vainoaa julkisesti toista, on aivan uutta. Nämä yritykset pyrkivät välttämään oikeudenkäyntejä, jotta ne eivät paljasta liikaa heidän kyberturvallisuusprosesseistaan. Oikeudenkäynnillä pyritään estämään NSO: ta pääsemästä tai yrittämästä käyttää WhatsApp- ja Facebook-palveluja ja etsimällä määrittelemättömiä vahinkojas.

Israelin tietoverkkojen vakoiluohjelmistot ovat jo olleet osallisina useissa ihmisoikeusloukkauksissa Latinalaisessa Amerikassa ja Lähi-idässä. Mutta myös skandaalissa Panamassa ja lontoolaisen Amnesty Internationalin henkilöstön vakoiluyrityksessä.

Jos haluat tietää enemmän siitä, voit tutustua alkuperäiseen julkaisuun Seuraavassa linkissä. 


Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastuussa tiedoista: Miguel Ángel Gatón
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.