Июньское обновление промышленной безопасности 2021 для iOS

Обновлено: 04.06.2023

Apple только что выпустила iOS 14.7.1 — срочное обновление, которое содержит «важное» исправление безопасности для проблемы, которая уже используется злоумышленниками для атак на iPhone.

По этой причине производитель iPhone заявляет, что обновление iOS 14.7.1 является срочным и «рекомендуется для всех пользователей».

Проблема, исправленная в iOS 14.7.1, представляет собой уязвимость в IOMobileFrameBuffer , расширении ядра для управления кадровым буфером экрана, которая может позволить приложению выполнять произвольный код с привилегиями ядра. Apple заявляет, что ей «известно об отчете о возможном активном использовании этой проблемы».

Прошла всего неделя с тех пор, как Apple выпустила iOS 14.7, которая сама по себе включала критические исправления безопасности, но не устраняла уязвимость в iMessage, которой злоумышленники могли воспользоваться для атаки на iPhone с помощью шпионского ПО Pegasus.

Но похоже, что Apple не исправила уязвимость iMessage в iOS 14.7.1, что, по словам Шона Райта, руководителя службы безопасности приложений для малого и среднего бизнеса Immersive Labs, «удивительно».

Тем не менее, по его словам, «приятно видеть, что уязвимость в iOS 14.7.1 исправлена, тем более что похоже, что она активно эксплуатируется».

iOS 14.7.1 — срочное обновление для всех пользователей iPhone

Несмотря на то, что Apple предоставляет некоторые сведения об исправлениях безопасности, она не включает их все до тех пор, пока как можно больше людей не обновят свои iPhone. Но, учитывая язык, используемый Apple, вы должны предположить, что обновление безопасности iOS 14.7.1 является срочным, особенно если вы являетесь корпоративным пользователем Apple или если вы можете стать целью злоумышленников.

Кому подходит новая карта Platinum от American Express?

Что делать, если вы до сих пор не получили налоговый вычет за ребенка

iOS 14.7.1 — появляются подробности об уязвимости

Появились подробности об уязвимости, исправленной в iOS 14.7.1. Проблема была обнаружена четыре месяца назад исследователем безопасности по имени Саар Амар , который также подробно описал некоторые способы использования этой уязвимости для атак на iPhone для более технических специалистов.

Также высказывались предположения, что проблема, исправленная в iOS 14.7.1, на самом деле была атакой с нулевым кликом, нацеленной на iMessage с помощью шпионского ПО Pegasus от NSO Group, но Apple не подтвердила это.

iOS 14.7.1 является последней из нескольких обновлений для iPhone

Apple iOS 14.7.1 является последним из множества обновлений для iPhone, выпущенных в этом году, и Apple, похоже, изо всех сил пытается исправить все дыры, появившиеся в ее операционной системе iOS. Этому может быть много причин: злоумышленники больше нацелены на iPhone, этичные хакеры более эффективно находят уязвимости или у Apple больше проблем с ОС, чем раньше.

Но поскольку злоумышленники продолжают искать лазейки, чтобы воспользоваться ими, важно предпринять разумные шаги для защиты вашего iPhone. Например, Райт советует: «Устанавливайте приложения только из официального App Store и обязательно просматривайте запрошенные разрешения — обратите внимание, если, например, приложение-вспышка запрашивает доступ к вашим контактам, — и читайте отзывы/обзоры пользователей». /p>

Уже исправленные в iOS 14.7.1 уязвимости системы безопасности делают это обновление важным для вашего устройства. Райт говорит, что паниковать не нужно, но «я настоятельно рекомендую людям обновиться как можно скорее, учитывая, что есть основания полагать, что это активно используется».

В последнем обновлении также исправлена ​​ошибка, из-за которой модели iPhone с Touch ID не могли разблокировать сопряженные Apple Watch с помощью функции «Разблокировать с помощью iPhone».

Вы знаете, что делать: не ждите, обновитесь до iOS 14.7.1 прямо сейчас, чтобы обеспечить безопасность вашего iPhone.

Обновлено 27 июля в 07:45 по восточному времени

Обновлено, чтобы включить информацию об уязвимости, исправленной в iOS 14.7.1, опубликованную Сааром Амаром в Твиттере.

Обновлено 27 июля в 16:02 по восточному времени

Обновлено, чтобы включить предположение о том, что проблема, исправленная в iOS 14.7.1, заключалась в уязвимости в iMessage, на которую нацелена атака с нулевым щелчком для установки шпионского ПО Pegasus.


В понедельник компания Apple объявила о ряде функций, ориентированных на конфиденциальность и безопасность, в будущих версиях iOS и macOS на Всемирной онлайн-конференции разработчиков.

Вот краткий обзор некоторых крупных изменений, которые, как ожидается, появятся позже этой осенью:

1 — Отделение исправлений безопасности от обновлений функций. Как сообщалось ранее, у пользователей теперь есть выбор между двумя версиями обновлений программного обеспечения в приложении "Настройки". Пользователи могут либо обновиться до последней версии iOS 15, чтобы получить доступ ко всем новейшим функциям и наиболее полному набору обновлений безопасности, либо продолжить работу с iOS 14 и по-прежнему получать важные обновления безопасности, пока они не будут готовы перейти на следующую основную версию.

2Встроенный двухфакторный аутентификатор. В новых версиях iOS и macOS также есть опции, позволяющие пользователям генерировать коды двухфакторной аутентификации для каждого сетевых учетных записей, сохраненных в связке ключей iCloud (Настройки > Пароли), без необходимости загрузки дополнительных приложений, таких как Google Authenticator или Authy.

3Private Relay. Будучи частью Apple iCloud+ для существующих подписчиков iCloud без дополнительной платы, Private Relay похож на VPN в том, что он маршрутизирует пользователей. ' интернет-трафик в браузере Safari через два ретранслятора, чтобы скрыть, кто просматривает и откуда поступают эти данные.

В отличие от традиционных VPN, которые по-прежнему имеют доступ к реальным IP-адресам пользователей и веб-сайтам, которые они посещают, iCloud Private Relay использует архитектуру с двумя переходами, которая эффективно защищает IP-адрес, местоположение и действия в Интернете, которые можно использовать для создания подробного профиль.

Эта функция гарантирует, что трафик, исходящий от устройства, шифруется перед пересылкой запросов через два интернет-ретранслятора, что создает упрощенную версию Tor, в которой для достижения анонимности используется как минимум три ретранслятора.

"Все запросы пользователя затем отправляются через два отдельных интернет-ретранслятора", — сообщает Apple. «Первый присваивает пользователю анонимный IP-адрес, который соответствует его региону, но не его фактическому местонахождению. Второй расшифровывает веб-адрес, который они хотят посетить, и перенаправляет их к месту назначения. Такое разделение информации защищает конфиденциальность пользователя, поскольку ни один объект может определить, кем является пользователь и какие сайты он посещает."

Однако эта функция будет недоступна в Китае, Беларуси, Колумбии, Египте, Казахстане, Саудовской Аравии, Южной Африке, Туркменистане, Уганде и на Филиппинах из-за нормативных требований.

4 — Скрыть мою электронную почту. Эта функция, также включенная в пакет iCloud+ и встроенная в приложения Safari и Mail, позволяет создавать одноразовые записи. электронные письма при подписке на услугу в Интернете, не сообщая фактический адрес электронной почты. Apple уже предлагает аналогичную функцию через функцию «Войти через Apple».


5Защита конфиденциальности почты. Apple использует невидимые пиксели отслеживания, встроенные в электронные письма, с помощью своей новой функции защиты конфиденциальности почты. Пиксель отслеживания — обычно однопиксельное изображение — позволяет маркетологам узнать, было ли открыто электронное письмо. Когда электронное письмо, содержащее невидимый пиксель, открывается, изображение подключается к серверу отправителя, а также перенаправляет обратно конфиденциальные данные, такие как IP-адрес пользователя, местоположение устройства и используемый почтовый клиент.

Если пользователи решат включить эту функцию, "она скроет ваш IP-адрес, чтобы отправители не могли связать его с другими вашими действиями в Интернете или определить ваше местоположение. Кроме того, отправители не смогут увидеть, открыли ли вы их электронную почту".

6 – Улучшенная функция интеллектуального предотвращения отслеживания. Функция интеллектуального предотвращения отслеживания – функция Apple для обеспечения конфиденциальности, направленная на уменьшение количества отпечатков пальцев и межсайтового отслеживания в Safari. также скрытие IP-адреса пользователя от трекеров, что ограничивает их возможность использовать IP-адрес пользователя в качестве уникального идентификатора для связи его действий на веб-сайтах и ​​создания профиля о нем.

Более того, Safari теперь "автоматически обновляет сайты, поддерживающие HTTPS, с небезопасного HTTP".

7Отчет о конфиденциальности приложений. Подобно новой панели конфиденциальности, представленной Google в Android 12, этот новый раздел в настройках позволяет пользователям проверять, как часто приложения получают доступ к конфиденциальным данным. такие как местоположение, фотографии, камера, микрофон и контакты за последние семь дней, в дополнение к выделению «какие приложения связывались с другими доменами и как недавно они связывались с ними». Отчет о конфиденциальности приложений появится в составе будущего обновления программного обеспечения для iOS 15, iPadOS 15 и watchOS 8 в конце этого года.


8Обработка речи на устройстве. Теперь Siri не только может обрабатывать автономные запросы, но и аудиозапросы теперь полностью обрабатываются на самом устройстве. с виртуальным голосовым помощником, использующим «персонализацию на устройстве», чтобы адаптировать контент на основе шаблонов использования устройства. «Это устраняет одну из самых серьезных проблем с конфиденциальностью для голосовых помощников — запись нежелательного звука», — отмечает Apple.

9Индикатор микрофона в macOS. Начиная с macOS Monterey, пользователи также могут видеть, какие приложения имеют доступ к микрофону своего Mac в Центре управления.Новый индикатор записи оранжевого цвета отображается всякий раз, когда приложение имеет доступ к микрофону, что отражает аналогичные изменения, которые Apple представила в iOS 14.

10Find My: Хотя Apple не уточнила детали реализации, Find My — система отслеживания местоположения на базе Bluetooth — получила две новые функции. это позволяет владельцам устройств находить свои iPhone, iPad или Airtags, даже если устройства были выключены или стерты данные.

Неудивительно, что Apple использует конфиденциальность как важнейшее оружие, чтобы выделиться на фоне своих конкурентов, жадных до данных, позиционируя себя как компанию, которая заботится о конфиденциальности и рассматривает конфиденциальность как «основное право человека». Недавно объявленные функции ясно показывают, что Apple строит масштабируемую бизнес-модель, основанную на конфиденциальности.

Снова ориентируясь на индустрию цифровой рекламы и внедряя конфиденциальность в свою структуру, инфраструктура конфиденциальности Apple позволяет ей выходить на новые рынки, а также запускать новые услуги, а также укреплять свои позиции в качестве привратника, шаг, который может еще больше противоречит Facebook.

Нашли эту статью интересной? Подпишитесь на THN в Facebook, Twitter и LinkedIn, чтобы читать больше эксклюзивного контента, который мы публикуем.

Международное расследование выявило 23 успешно взломанных устройства Apple


< /p>

Клод Манжен в своем доме в пригороде Парижа ведет международную кампанию за освобождение своего мужа, политической активистки Наамы Асфари, которая более десяти лет находится в тюрьме в Марокко. Ее iPhone 11 был взломан в прошлом месяце с помощью шпионского ПО Pegasus. (Гийом Эрбо/Agence VU для The Washington Post)

Текст, доставленный в прошлом месяце на iPhone 11 Клода Манжена, французской жены политического активиста, заключенного в тюрьму в Марокко, не прозвучал. Это не произвело никакого изображения. В нем не было никаких предупреждений, так как iMessage от неизвестного ей человека доставил вредоносное ПО прямо на ее телефон — и миновал системы безопасности Apple.

Оказавшись внутри, шпионское ПО, произведенное израильской NSO Group и лицензированное для одного из ее государственных клиентов, заработало, согласно данным судебно-медицинской экспертизы ее устройства, проведенной Лабораторией безопасности Amnesty International. Выяснилось, что в период с октября по июнь ее телефон несколько раз взламывали с помощью Pegasus, фирменного инструмента наблюдения NSO, когда она находилась во Франции.

Экспертиза не смогла выявить, что было собрано. Но потенциал был огромен: Pegasus может собирать электронные письма, записи звонков, сообщения в социальных сетях, пароли пользователей, списки контактов, изображения, видео, звукозаписи и историю просмотров, согласно исследователям безопасности и маркетинговым материалам NSO. Шпионское ПО может активировать камеры или микрофоны для захвата свежих изображений и записей. Он может прослушивать звонки и голосовую почту. Он может собирать журналы местоположений о том, где был пользователь, а также определять, где этот пользователь сейчас находится, а также данные, указывающие, находится ли человек на месте или, если движется, в каком направлении.

И все это может произойти без того, чтобы пользователь даже не касался своего телефона и не знал, что получил загадочное сообщение от незнакомого человека — в случае Манжена, пользователя Gmail с именем «linakeller2203».

Такого рода атаки с нулевым кликом, как их называют в индустрии видеонаблюдения, могут работать даже на новейших поколениях iPhone. маркетинговые кампании, основанные на утверждениях о том, что он обеспечивает лучшую конфиденциальность и безопасность, чем конкуренты.

Номер Мангина был в списке из более чем 50 000 телефонных номеров из более чем 50 стран, который проверили The Post и 16 других организаций. Forbidden Stories, парижская некоммерческая журналистская организация, и правозащитная группа Amnesty International получили доступ к номерам и поделились ими с The Post и ее партнерами, чтобы установить, кому принадлежали эти номера, и убедить их разрешить данные из их телефоны подлежат судебно-медицинской экспертизе.

В течение многих лет Манжен ведет международную кампанию за освобождение своего мужа, активистки Наамы Асфари, члена сахарской этнической группы и борца за независимость Западной Сахары, которая была заключена в тюрьму в 2010 году и предположительно подвергалась пыткам со стороны марокканской полиции. , что вызвало международный протест и осуждение со стороны Организации Объединенных Наций.

«Когда я была в Марокко, я знала, что полицейские повсюду преследуют меня», — сказала Манжен в видеоинтервью, взятом в начале июля из ее дома в пригороде Парижа. «Я никогда не думал, что такое возможно во Франции».

Особенно не через продукты Apple, которые, по ее мнению, защитят ее от шпионажа, сказала она.На той же неделе она дала интервью о взломе своего iPhone 11, второй смартфон, который она одолжила — iPhone 6s — также был заражен Pegasus, как показало более позднее обследование.

Исследователи за последние годы десятки раз зафиксировали заражение iPhone с помощью Pegasus, что поставило под сомнение репутацию Apple в отношении превосходной безопасности по сравнению с ее ведущими конкурентами, использующими операционные системы Android от Google.

В ходе многомесячного расследования, проведенного The Post и его партнерами, были обнаружены дополнительные доказательства, подпитывающие эту дискуссию. Лаборатория безопасности Amnesty проверила 67 смартфонов, номера которых были в списке «Запрещенные истории», и обнаружила судебно-медицинские доказательства заражения Pegasus или попытки заражения в 37. Из них 34 были iPhone — 23 с признаками успешного заражения Pegasus и 11 с признаками заражения. попытка заражения.

По словам следователей Amnesty, только на трех из 15 проверенных телефонов Android были обнаружены следы попытки взлома, но, вероятно, это произошло потому, что журналы Android недостаточно полны для хранения информации, необходимой для получения окончательных результатов.

Тем не менее количество успешных имплантаций Pegasus в iPhone подчеркивает уязвимость даже его последних моделей. Среди взломанных телефонов был iPhone 12 с последними обновлениями программного обеспечения Apple.

В отдельной оценке, опубликованной в воскресенье, Citizen Lab Университета Торонто одобрила методологию Amnesty. Citizen Lab также отметила, что ее предыдущее исследование выявило заражение Pegasus на iPhone 12 Pro Max и двух iPhone SE2, работающих под управлением 14.0 или более поздних версий операционной системы iOS, впервые выпущенных в прошлом году.

Цель: кто-то отправляет так называемую ссылку-ловушку на смартфон, которая убеждает жертву нажать и активировать — или активирует себя без какого-либо ввода, как в самых изощренных взломах с нулевым щелчком.

Заражение: шпионское ПО захватывает и копирует самые основные функции телефона, как показывают маркетинговые материалы NSO, записывает с камер и микрофона и собирает данные о местоположении, журналы вызовов и контакты.

Отслеживание: имплант тайно передает эту информацию оперативнику, который может использовать ее для получения важных сведений о жизни жертвы.

Иван Крстич, глава Apple Security Engineering and Architecture, защищал усилия своей компании по обеспечению безопасности.

«Apple безоговорочно осуждает кибератаки на журналистов, правозащитников и других лиц, стремящихся сделать мир лучше. Уже более десяти лет Apple лидирует в области инноваций в области безопасности, и в результате исследователи безопасности согласны с тем, что iPhone является самым безопасным потребительским мобильным устройством на рынке», — сказал он в своем заявлении. «Атаки, подобные описанным, очень изощренны, их разработка стоит миллионы долларов, часто имеют короткий срок действия и используются для нападения на конкретных людей. Хотя это означает, что они не представляют угрозы для подавляющего большинства наших пользователей, мы продолжаем неустанно работать над защитой всех наших клиентов и постоянно добавляем новые средства защиты для их устройств и данных».

Компания Apple укрепила свою репутацию в области защиты конфиденциальности пользователей во время громкой судебной тяжбы с ФБР в 2016 году по поводу того, можно ли заставить компанию разблокировать iPhone, которым воспользовался один из нападавших во время массовой стрельбы в Сан-Бернардино, штат Калифорния. предыдущий год. В конце концов ФБР отказалось от судебного разбирательства, когда обнаружило австралийскую фирму по кибербезопасности Azimuth Security, которая смогла разблокировать iPhone 5c без какой-либо помощи Apple.

Внешние исследователи хвалят Apple за ее позицию и за то, что она продолжает совершенствовать свои технологии с каждым новым поколением iPhone. В прошлом году компания незаметно представила BlastDoor, функцию, которая предотвращает заражение iPhone вредоносными программами, доставляемыми через iMessages, что затрудняет атаки в стиле Pegasus.

Выводы расследования также, вероятно, вызовут споры о том, достаточно ли сделали технологические компании для защиты своих клиентов от нежелательных вторжений. Уязвимость смартфонов и их широкое использование журналистами, дипломатами, правозащитниками и бизнесменами по всему миру, а также преступниками и террористами привели к возникновению мощной индустрии, предлагающей коммерчески доступные хакерские инструменты тем, кто готов платить.

Расследование, проведенное консорциумом медиа-организаций, показало, что шпионское ПО Pegasus израильской фирмы NSO Group использовалось для взлома смартфонов журналистов и других лиц. (Джон Герберг/The Washington Post)

Например, NSO в прошлом году сообщила о доходах в размере 240 млн долларов США, и есть много других компаний, которые предлагают аналогичное шпионское ПО.

В воскресенье исполнительный директор NSO Шалев Хулио заявил The Post, что он расстроен сообщениями расследования о том, что телефоны, принадлежащие журналистам, правозащитникам и государственным служащим, были атакованы программным обеспечением его компании, хотя он оспаривает другие утверждения. Об этом сообщает The Post и ее партнерские новостные организации. Обещал расследование. «Каждое обвинение в неправильном использовании системы касается меня», — сказал Хулио. «Это подрывает доверие, которое мы оказываем клиенту».

Apple не одинока в борьбе с потенциальными вторжениями. Другой важной целью Pegasus является операционная система Google Android, на которой работают смартфоны Samsung, LG и других производителей.

Представитель Google Кейлин Тричон сообщила, что у Google есть команда по анализу угроз, которая отслеживает NSO Group и других участников угроз, и что компания ежемесячно отправляет пользователям более 4000 предупреждений о попытках проникновения злоумышленников, в том числе поддерживаемых правительством.

Технический гигант выпускает важные обновления безопасности для iPhone, iPad, Apple Watch и компьютеров Mac.

Старший редактор / Новости

Кэрри Михальчик жила на обоих побережьях и может с уверенностью сказать, что голубые крабы в Чесапикском заливе — лучшие. Она занимается репортажами и редактирует более десяти лет, в том числе в National Journal в Вашингтоне, округ Колумбия, и CurrentTV в Сан-Франциско. В настоящее время она является старшим редактором CNET, специализирующейся на последних новостях.

Бри Фаулер пишет о кибербезопасности и цифровой конфиденциальности. До прихода в CNET она работала журналистом для Associated Press и Consumer Reports. Уроженка Мичигана, она многострадальная фанатка спорта в Детройте, путешественница, начинающая бегунья и чемпионка по приготовлению роскошных тортов на день рождения и всевозможных заквасок.

apple-iphone-11-0011

Анжела Лэнг/CNET

Новейшая операционная система Apple для iPhone должна выйти в понедельник, но пользователям iPhone все же следует использовать выходные, чтобы обновить свои телефоны, прежде чем она выйдет из строя, чтобы установить критическое исправление безопасности.

13 сентября компания Apple выпустила обновления для системы безопасности своих iPhone, iPad, Apple Watch и компьютеров Mac, которые закрывают уязвимость, которая, как сообщается, используется инвазивным шпионским ПО, созданным израильской охранной компанией NSO Group.

В примечании по безопасности для iOS 14.8 и iPadOS 14.8 говорится, что некоторые вредоносные PDF-файлы могут использовать преимущества популярных операционных систем Apple. «Обработка вредоносного PDF-файла может привести к выполнению произвольного кода», — говорится в примечании. «Apple известно об отчете о возможном активном использовании этой проблемы».

Apple также выпустила WatchOS 7.6.2, MacOS Big Sur 11.6 и обновление безопасности для MacOS Catalina для устранения уязвимости. Патчи появились за день до яркого осеннего мероприятия Apple, на котором были представлены новые версии iPhone и iPad, а также новейшие Apple Watch. Компания использовала это событие, чтобы сообщить, что iOS 15 и iPadOS 15, как правило, будут доступны для бесплатной загрузки с 20 сентября.

Исправление системы безопасности, о котором ранее сообщала The New York Times, связано с исследованием, проведенным общественной группой кибербезопасности Citizen Lab, которая обнаружила, что телефон саудовского активиста был заражен Pegasus, самым известным продуктом NSO. По данным Citizen Lab, эксплойт нулевого дня против iMessage, получивший прозвище ForcedEntry, нацелен на библиотеку рендеринга изображений Apple и был эффективен против iPhone, ноутбуков и Apple Watch компании.

Citizen Lab, базирующаяся в Университете Торонто, сообщает, что обнаружила, что NSO использовала уязвимость для удаленного заражения устройств с помощью своего шпионского ПО Pegasus, добавив, что эксплойт использовался как минимум с февраля. Он призвал всех пользователей Apple немедленно обновить свои операционные системы.

«Повсеместно распространенные чат-приложения стали главной целью для самых изощренных злоумышленников, в том числе для государственных шпионских операций и наемных шпионских компаний, которые их обслуживают», — говорится в отчете Citizen Lab. "В настоящее время многие чат-приложения стали легкой мишенью, перед которой невозможно устоять".

Компания Apple рекламировала свои меры безопасности во время осенней презентации устройств , которая является одним из самых важных ежегодных мероприятий компании. Заявив, что конфиденциальность «заложена с самого начала», Apple добавила, что iOS 15, помимо других мер безопасности, будет блокировать трекеры и предотвращать мониторинг электронной почты.

Apple поблагодарила Citizen Lab за предоставление образца эксплойта, который, по словам производителя iPhone, не представляет угрозы для большинства пользователей.

«Атаки, подобные описанным, очень изощренны, их разработка стоит миллионы долларов, часто имеют короткий срок действия и используются против конкретных лиц», – сказал Иван Крстич, отвечающий за проектирование безопасности и архитектуру Apple. заявление. «Хотя это означает, что они не представляют угрозы для подавляющего большинства наших пользователей, мы продолжаем неустанно работать над защитой всех наших клиентов, и мы постоянно добавляем новые средства защиты для их устройств и данных».

Будьте в курсе последних новостей, обзоров и советов по iPhone, iPad, Mac, сервисам и программному обеспечению.

В июле исследователи обнаружили доказательства попыток или успешных попыток установки Pegasus на 37 телефонов активистов, журналистов и бизнесменов. Все устройства, кроме трех, были iPhone. Некоторые из людей, кажется, были объектами тайного наблюдения через Pegasus, программное обеспечение, которое должно использоваться для преследования преступников и террористов. Сообщается, что шпионское ПО может получать доступ и записывать тексты, видео, фотографии и веб-активность, а также пассивно записывать и очищать пароли на устройстве.

NSO опубликовала заявление, в котором прямо не упоминается обновление Apple, но говорится, что оно «продолжит предоставлять разведывательным и правоохранительным органам по всему миру спасающие жизни технологии для борьбы с терроризмом и преступностью».

Компания, которая предоставляет лицензии на программное обеспечение для наблюдения правительственным учреждениям, утверждает, что ее программное обеспечение Pegasus помогает властям бороться с преступниками и террористами, которые используют технологию шифрования, чтобы уйти в тень. Pegasus тайно работает на смартфонах, предоставляя информацию о том, что делают их владельцы. Другие компании предоставляют аналогичное программное обеспечение.

Генеральный директор Шалев Хулио стал соучредителем компании в 2010 году. Помимо Pegasus, NSO предлагает другие инструменты, которые определяют, где используется телефон, защищают от дронов и извлекают данные правоохранительных органов для выявления закономерностей.

NSO была замешана и в других хакерских атаках, включая нашумевший взлом основателя Amazon Джеффа Безоса в 2018 году. В том же году саудовский диссидент подал в суд на компанию за ее предполагаемую роль во взломе устройства, принадлежащего журналисту Джамалу Хашогги. который был убит в посольстве Саудовской Аравии в Турции.

Читайте также: