蘋果宣布,今日對 NSO Group 及其母公司發(fā)起訴訟,以使該公司為其針對性監(jiān)控少數(shù)蘋果用戶的行為負責,該控告提供了新的信息,解釋 NSO Group 如何利用其 Pegasus 間諜軟件侵害受害者設備,為預防進一步的惡意使用及對其用戶的傷害,蘋果同時尋求法院頒布一項永久性禁令,以禁止 NSO Group 使用任何蘋果軟件、服務或設備。
NSO Group 創(chuàng)建受到國家資助的先進監(jiān)控技術,利用其高度針對性的間諜軟件監(jiān)控受害者。此類攻擊僅針對極少數(shù)用戶,能從包括 iOS 和 Android 在內(nèi)的多個平臺對用戶造成損害。研究人員和新聞記者已公開證明此間諜軟件長期受到惡意使用,以針對性監(jiān)控記者、社會活動家、異見人士、學者和政府官員。
“NSO Group 這樣受到國家資助的行為主體投資成百上千萬美元研究先進的監(jiān)控技術,卻從未有效地對其行為負責。這一現(xiàn)象需要改變。”蘋果軟件工程高級副總裁 Craig Federighi 表示,“蘋果設備是市面上極為安全的消費級硬件——但受國家支持開發(fā)間諜軟件的私人企業(yè)已變得比以往更加危險。此類網(wǎng)絡安全威脅僅涉及我們的極少數(shù)客戶,但我們對用戶遭受的所有攻擊都極為重視,并且持續(xù)致力于加強 iOS 的安全和隱私保護,確保所有用戶的安全。”NSO Group 的漏洞利用工具 FORCEDENTRY
蘋果的法律訴訟提供了關于 NSO Group 的漏洞利用工具 FORCEDENTRY 的新信息。該工具利用一項漏洞侵入受害者的蘋果設備,并安裝 NSO Group 開發(fā)的間諜軟件產(chǎn)品 Pegasus 的最新版本。該漏洞現(xiàn)已被修復。多倫多大學研究團體 Citizen Lab 最早識別出該漏洞利用工具。
Pegasus 使用危險的惡意和間諜軟件攻擊全球范圍內(nèi)的少數(shù)蘋果用戶。蘋果的訴訟尋求法庭禁止 NSO Group 進一步利用蘋果產(chǎn)品和服務侵害相關個人。該訴訟同時要求 NSO Group 為其公然違反美國聯(lián)邦和州法律,蓄意鎖定并攻擊蘋果及其用戶的行為做出賠償。
NSO Group 及其客戶將民族國家的大量資源和力量用于具有高度針對性的網(wǎng)絡攻擊,使其得以訪問 Apple 及 Android 設備的麥克風、攝像頭及其他敏感數(shù)據(jù)。為向蘋果設備發(fā)送 FORCEDENTRY,攻擊者創(chuàng)建 Apple ID 向受害者設備發(fā)送惡意數(shù)據(jù),從而讓 NSO Group 或其客戶在受害者不知情的情況下發(fā)送并安裝 Pegasus 間諜軟件。蘋果服務器雖然遭到惡意使用以發(fā)送 FORCEDENTRY,但并未在此類攻擊中遭到入侵或破壞。