ارتقای امنیت آیفون، پس از افشای ضعفهای امنیتی توسط نرمافزار جاسوسی اسرائیل
یک شرکت نظامی-دیجیتالی اسرائیلی با طراحی یک بستهی نرمافزاری بسیار دقیق جاسوسی که اجازه کنترل کامل دستگاههای آیفون را میدهد، شرکت عظیم اپل را وادار کرد تا امنیت سامانهی عملیاتی موبایل را افزایش دهد.
گروه ان.اس.ا.، که توسط دانشآموختگان واحد ۸۲۰۰ اطلاعات نیروی دفاعی اسرائیل تأسیس شده، نرمافزار جاسوسی بینظیری را طراحی کرده که قادر به نفوذ کامل به دستگاههای آیفون است.
یک شرکت نظامی-دیجیتالی اسرائیلی با طراحی یک بستهی نرمافزاری بسیار دقیق جاسوسی که اجازه کنترل کامل دستگاههای آیفون را میدهد، شرکت عظیم اپل را وادار کرد تا امنیت سامانهی عملیاتی موبایل را افزایش دهد.
طبق گزارشهای پنجشنبهی شرکت امنیت گوشیهای هوشمند لوکاوت در سانفرانسیسکو و گروه دیدهبانی اینترنتی سیتیزن لب، این نرمافزار جاسوسی (که پگاسوس نام گرفته) از نقاط ضعف پنهان در سامانهی عملیاتی موبایل اپل (iOS 9.3.5.) بهره گرفته است.
این نرمافزار میتواند تماسها و شمارهی تماسها را ردگیری کند و گذرواژهها را جمعآوری کند، پیامکها و ایمیلها را بخواند، تماسها را ضبط کند و موقعیت جغرافیایی کاربر را رصد کند.
طبق گزارشهای لوتاوت و سیتیزن لب، گروه ان.اس.او.، یک شرکت اسرائیلی که محرمانه فعالیت می کند، سازندهی این نرمافزار میباشد.
مایک موری، پژوهشگر در لوکاوت، در گفتگویی با مادربورد گفت «متوجه شدیم که چیزی را میبینیم که تا کنون هیچکس ندیده. واقعا برای نفوذ به آیفون، کلیککردن روی یک لینک کافی است. این نرمافزار یکی از دقیقترین نرمافزارهای جاسوسی است که تا به حال دیدهایم».
گزارشهای لوکاوت و سیتیزن لب (که در مدرسهی امور جهانی مانک دانشگاه تورنتو مستقر هستند) توضیح دادهاند که چهطور میتوان با یک کلیک، امنیت آیفون را به خطر انداخت؛ این حیلهی سایبری در جهان نرمافزارهای جاسوسی چنان صدا کرد که یک شرکت نرمافزار جاسوسی در ماه نوامبر گفت به برنامهریزهایی که چنین کاری انجام دادهاند یک میلیون دلار انعام داده است.
آری وان دئورسن، استاد مهندسی نرمافزاری در دانشگاه فنآوری دلفت در هلند، گفت هر دوی این گزارشها معتبر و نگرانکننده هستند. جاناتان زدزیراسکی، کارشناس پزشکی قانونی، این نرمافزار مخرب را «نرمافزار جاسوسی جدی» توصیف کرده است.
به گزارش فوربس، گروه ان.اس.او. در ۲۰۱۰ در هرتسیلیا و توسط عمری لاوی و شالیف هولیو، از دانشآموختگان واحد ۸۲۰۰ اطلاعات نیروی دفاعی اسرائیل، تأسیس شد. دو سال پیش شرکت خصوصی فرانسیسکو پارتنر منیجمنت مستقر در سانفرانسیسکو، این شرکت را به قیمت ۱۲۰ میلیون دلار خرید و دفتری برای این شرکت در اسرائیل تأسیس کرد که کارمندانش عمدتا اسرائیلی هستند.
یک هک ناکام
کشف این نرمافزار جاسوسی با نفوذ ناکام به آیفون یک کنشگر عرب در امارات متحدهی عربی آغاز شد.
احمد منصور، مدافع معروف حقوقبشری، پس از دریافت یک پیامک غریب در ۱۰ آگوست، برای نخستینبار سیتیزن لب را از وجود این نرمافزار جاسوسی مطلع ساخت. فرستندهی ناشناس پیامک، وعده داده بود که جزئیات شکنجه در زندانهای امارات متحدهی عربی را افشا خواهد کرد و در انتهای پیامک لینک مشکوکی را آورده بود.
منصور متقاعد نشد. او نهتنها در طول این سالها به زندان افتاده و کتک خورده و مورد سرقت قرار گرفته و گذرنامهاش از سوی مقامات مصادره شده، بل همچنین بهکرات در کانون عملیاتهای استراق سمع الکترونیکی نیز قرار گرفته است. در واقع منصور قبلا دو بار از سوی دو نوع مختلف نرمافزارهای جاسوسی تجاری مورد حمله قرار گرفته بود. و وقتی این پیامک مشکوک را با بیل مارکزاک، پژوهشگر سیتیزن لب، در میان گذاشت، متوجه شدند که وی برای سومین بار مورد حمله قرار گرفته است.
مارکزاک، که پیشتر دربارهی گروه ان.اس.او. تحقیق کرده بود، به منصور و جان اسکات ریلتان (پژوهشگر همکار خود) گفت شرکت لوکاوت میتواند آنها را کمک کند تا برنامهی مشکوک را از نزدیک مورد مطالعه قرار دهند؛ موری این را با «خنثیکردن بمب» مقایسه کرد.
وی دربارهی سازندگان نرمافزار گفت «حیرتآور است که به سطحی رسیدهاند که قابل شناسایی نیستند. برای تخریب تمام دستگاه، مو ماشه دارند».
گروه ان.اس.او. در بیانیهای ضمن این که تصدیقنکرد مالکیت این نرمافزار را داراست، گفت مأموریت گروه آن است که «گونهای از فنآوری را به دولتهای مشروع ارائه کند که در مبارزه با تروریسم و جنایت آنها را یاری کند».
در این بیانیه آمده «توافقهای امضاشده با مشتریان این شرکت، لازم میسازد محصولات شرکت فقط به شکل قانونی مصرف شوند. بهویژه، محصولاتی که ممکن است برای پیشگیری از/ و تحقیق دربارهی جنایات به کار روند».
به گزارش کانال ۲، شرکت گفته است که «فعالیت نرمافزار را برای مشتریان خود اداره نمیکند، و فقط آن را تولید کرده است».
