<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    專家:Pegasus間諜軟件的威脅依然存在

    VSole2022-07-28 09:09:57

    在這場罕見的公開聽證會上,委員會聽取了公民實驗室高級研究員John Scott-Railton、Google威脅分析小組主任Shane Huntley和Carine Kanimba的證詞,后者是一名活動人士,其手機被PegASUS間諜軟件鎖定。

    Kanimba是人權活動家Paul Rusesabagina的女兒,他在盧旺達種族滅絕期間為拯救1000多名難民的生命所做的努力被記錄在了電影《盧旺達旅館》中。他是該國政府的公開反對者,去年在他的家人所說的虛假審判之后,他被判定為跟恐怖主義有關的指控并被監禁在盧旺達。美國政府認為Rusesabagina遭到了錯誤的拘留。

    正在努力使其父親獲得自由的Kanimba表示,去年她被一群記者提醒她的手機可能感染了Pegasus病毒。法醫后來證實了這些猜測。她表示,她毫不懷疑盧旺達政府是監視的幕后黑手,她仍對政府下一步可能采取的行動感到恐懼。

    她告訴委員會:“他們知道我在做的一切,我在哪里,我和誰說話,我的私人想法和行動,這讓我一直保持清醒。除非對濫用這種技術的國家和他們的幫兇有后果,否則我們都不安全。”

    網絡安全專家稱Pegasus是目前商業上最復雜的監控間諜軟件之一。它使用“零點擊”的漏洞,這意味著它可以感染目標手機而無需用戶主動去做諸如點擊惡意鏈接或下載附件的事情。

    Citizen Labs的Scott-Railton作證說道:“不是坐在咖啡館里,連接到不安全的Wi-Fi。你的手機可能在凌晨兩點放在你的床頭柜上。前一分鐘你的手機還是干凈的,下一分鐘數據就默默地流向一個大陸之外的對手。而你發覺不了任何東西。”

    這種通過短信傳遞的間諜軟件以iPhone為目標,其允許使用它的人悄悄地訪問從設備的通話和短信到加密的聊天記錄和設備的攝像頭等一切信息。此后,蘋果修補了這個被利用的軟件漏洞。

    Scott-Railton表示,雖然NSO可能已經將間諜軟件賣給了世界各地的數百個政府,但沒有辦法確定。但根據它被發現的大量地方和在手機上發現它的各種人,很明顯,該公司對它賣給誰并不特別在意。他敦促委員會對投資于NSO這樣的公司的美國養老基金及作為這類公司的安全庇護所的國家采取行動。

    11月,美國政府將NSO列入政府的實體名單從而阻止了向NSO出售美國技術的行為。NSO已經暫停了一些國家的Pegasus特權,但試圖為其軟件和它試圖對其使用的控制進行辯護。

    NSO堅持認為,該間諜軟件只用于尋求追捕罪犯或恐怖分子的政府。但去年,研究人員開始在屬于活動家、人權工作者、記者和商人的手機上發現它的身影。

    根據Citizen Labs在7月份的一份報告得出啟示--Pegasus感染了至少30名泰國活動家的手機。蘋果在11月警告了那些受感染的手機。

    為了嘗試挫敗此類攻擊,蘋果在iOS 16和即將到來的MacOS Ventura中建立了一個新的鎖定模式。

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    專家們于當地時間周三告訴美國眾議院情報委員會,政府和科技行業必須合作以保護美國公民不被像Pegasus這樣商業間諜軟件盯上。該軟件于去年被揭露感染了許多政府官員、人權活動家、記者和其他人iPhone。
    據報道,微軟安全和威脅情報團隊抓獲了一家奧地利公司,該公司銷售基于之前未知Windows漏洞間諜軟件。微軟表示,DSIRF使用漏洞現已在安全更新中修復。有關微軟跟蹤和緩解DSIRF/KNOTWEED漏洞攻擊新信息與提交給7月27日舉行“打擊外國商業間諜軟件擴散對美國國家安全威脅”聽證會書面證詞文件同時發布。
    7月10日,黑客禁用了WordFly系統并竊取了該網站處理一些TSO用戶數據。TSO官方公告稱,它將暫時更換電子郵件提供商。樂團代表沒有透露受害者人數,但保證游客付款細節是安全,并且該組織IT系統在攻擊期間沒有受到影響。目前該事件正在調查中。該公司代表表示情況已得到控制,但沒有透露該網站何時恢復工作。
    在對iPhone用戶部署利用零日漏洞進行攻擊工具之后,蘋果公司已經對NSO集團提起了訴訟。 訴狀稱,這個臭名昭著Pegasus間諜軟件制造商應該對非法監視蘋果用戶這一行為負責。這家計算機巨頭正在希望法院對這家以色列公司發出永久禁令,禁止其使用任何蘋果軟件、服務或設備,同時還希望獲得一定數額賠償。
    歐洲議會正在舉行聽證會,特別關注以色列NSO集團及其旗艦Pegasus間諜軟件。Tykelab由意大利著名竊聽公司RCS所有,該公司以Ubiqo名義將Tykelab 技術轉售給執法和情報機構。
    零點擊攻擊,尤其是與零日漏洞相結合零點擊攻擊,是很難檢測到,并且正逐漸普及。
    谷歌研究人員懷疑,涉案人員可能是商業間諜軟件供應商 Variston 客戶、合作伙伴或其他密切關聯方。3 月 28 日,拜登政府發布了一項行政命令,限制聯邦政府使用商業監控工具,但谷歌調查結果表明,這些努力并未阻止商業間諜軟件出現。必須加強有關商業間諜軟件生產和使用法規,以確保它們不會被用于侵犯個人基本權利目標。
    2023年10月,蘋果向一些印度反對派政客和記者發送通知,警告他們iPhone可能成為國家支持攻擊者目標。這引發印度政府強烈反應,指責蘋果干涉該國內政,并質疑其警告準確性。
    12月23日刊發獨家報道披露了由前總理埃胡德·巴拉克 (Ehud Barak)和前國防軍網絡負責人布里格(Brig)創立網絡間諜公司Toka秘密業務情況。
    根據內部文件,截至2021年,該公司與以色列簽訂了價值600萬美元合同,還計劃在以色列“擴大現有部署”。Toka沒有回應Haaretz關于其在以色列活動詢問。其活動受以色列國防部監管。上個月,伊朗黑客泄露了前一天在耶路撒冷一個公共汽車站發生致命恐怖爆炸事件錄像。據以色列國家廣播公司稱,伊朗在一年前獲得了該攝像機使用權。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类