애플은 페가수스 스파이웨어와 아이폰을 공격에 대한 NSO 그룹을 고소

유엔뉴스 승인 2021.11.26 14:52 의견 0

이제 애플은 페가수스 스파이웨어 메이커 NSO 그룹을 고소에 WhatsApp에 와 모회사 메타 (이전 페이스 북으로 알려진)를 따랐다. NSO 그룹이 나중에 강제 엔트리라고 불리는 제로 클릭 악용을 통해 아이폰을 감염시킨 방법에 대한 유망한 새로운 정보와 함께 Apple은 "NSO 그룹이 Apple 소프트웨어, 서비스 또는 장치를 사용하는 것을 금지하는 영구적인 명령을 모색하고 있다"고 말합니다.

애플: NSO는 ICLOUD 서비스 약관에 동의했습니다.

소프트웨어 엔지니어링 크레이그 페데리기(Craig Federighi) 수석 부사장은 이번에 사이드로딩에 대해 언급하지 않았지만 성명서에서 "NSO 그룹과 같은 국가 후원 배우들은 효과적인 책임 없이 정교한 감시 기술에 수백만 달러를 지출합니다. 그것은 변화해야 합니다... Apple 기기는 시장에서 가장 안전한 소비자 하드웨어이지만 국가가 후원하는 스파이웨어를 개발하는 민간 기업은 더욱 위험해졌습니다." 애플과 싸이 월드, 미투데이는 법정에서 NSO 그룹에 대한 자신의 추진에 혼자가 아니다, 작년에, 마이크로 소프트와 구글을 포함한 기술 회사는 페이스 북의 소송을 지원하는 간단한 을 제출.

페가수스 스파이웨어는 정부가 아이폰과 안드로이드 모두에 대한 전화의 마이크, 카메라 및 기타 데이터에 원격으로 액세스 할 수 있도록 설계되었습니다, 애플의 보도 자료에 따르면. 그것은 또한 사용자의 조치를 요구하지 않고 흔적을 남기지 않고 휴대 전화를 감염 시킬 수 있도록 설계, 페가수스 프로젝트와 애플의 불만이라는 기자 연합에서 올해 초 나온 보고서에 따르면.

애플은 또한 스파이웨어가 언론인, 활동가 및 정치인에 대해 사용되었다는 보도를 인용, NSO의 주장에도 불구하고 정부 고객은 이러한 종류의 대상에 대한 스파이웨어를 사용하는 것이 금지되어 있습니다. 애플, 왜 이해할 수 있다 " 당신의 아이폰에 무슨 일이 일어나는지, 당신의 아이폰에 유지" 회사,그것의 장치 및 서비스에 대 한 화가 것 이다 그것은 호출 하는 것을 수행 하는 데 사용 되 고 "인권 남용."

이 소송은 애플의 "땅의 지분"입니다.

상업적 소송 헤더 그레니어의 애플의 수석 이사는 뉴욕 타임즈에 성명에서 소송은 회사가 사용자가 고통을 허용하지 않을 것이라는 "땅에 지분, 명확한 신호를 보낼"것을 의미말한다 "학대의이 유형." 불만에 제시 된 애플의 인수의 일부 (PDF) NSO는 그룹이 목표에 데이터를 보낼 수 있도록 "100 개 이상의"애플 ID를 만들었기 때문에 서비스의 애플 약관을 위반하는 것입니다.

법원은 피고에 대한 개인 관할권을 가지고 있습니다 왜냐하면, 그들은 정보와 신념에 따라 공격을 수행하기 위해 100 개 이상의 Apple ID를 생성하고 또한 Apple의 iCloud 이용 약관 ("iCloud Terms")에 동의했기 때문에 이 법원의 관할권에 대한 명시적 동의를 구성하는 필수 및 시행 가능한 포럼 선택 및 독점적 인 관할권 조항에 동의했습니다.

애플의 불만에서, 그것은 공격이 어떻게 작동 했는지 분해 -애플 아이 디를 사용 하 여, NSO (그들은 아이폰을 사용 했다 결정 후) iMessage를 통해 대상에 데이터를 보낼 것 이다, 악의적인 아이폰의 로깅을 해제 하기 위해 만들어진. 그런 다음 NSO가 페가수스 스파이웨어를 몰래 설치하고 휴대 전화에서 수집된 것을 제어 할 수 있게합니다. 애플은 NSO가 사용 했던 특정 취약점 iOS에 패치 했다 말한다 14.8, 여기에 대 한 자세한 내용을 읽을 수 있는. 요약은 NSO가 iMessage가 GIF와 PDF를 렌더링하는 방식에서 버그를 악용한 파일을 보내고 있었다는 것입니다.

애플은 보도 자료에서 iOS 15 보안을 개선한 덕분에 "iOS 15 및 이후 버전을 실행하는 장치에 대한 성공적인 원격 공격의 증거를 관찰하지 못했다"고 밝혔다. 페가수스 프로젝트가 7 월에 보고서를 게시 할 때, 앰네스티 인터내셔널은 iOS (당시 iOS 14.6)의 최신 버전이 공격에 취약했다고 말했다.

페가수스, 그 기능 및 잠재적 인 목표에 대한 보고에 대한 자세한 내용은 설명서를 참조하십시오.

NSO의 페가수스 스파이웨어: 우리가 알고 있는 것은 다음과 같습니다.

NSO에 대한 소송 외에도 Apple은 재정적으로나 기술 자원을 갖춘 "사이버 감시 연구 및 옹호를 추구하는 조직"을 지원할 것이라고 밝혔다. 이 회사는 페가수스 프로젝트에 참여하고 Apple이 NSO의 악용을 발견하고 패치하는 데 도움이 된 연구원 그룹인 Citizen Lab에 무료 "기술, 위협 인텔리전스 및 엔지니어링 지원"을 제공하기 위해 보도 자료에서 반감시 및 서약에 종사하는 그룹에 1,000만 달러(소송에서 얻은 손해 배상)를 배포할 것이라고 밝혔다. 애플은 또한 다른 조직에 대해 동일한 작업을 수행 할 것이라고 말한다 "적절한 경우."

NSO는 최근 미국 기업이 회사에 기술을 판매하거나 제공할 수 있는 방법을 제한하는 미국 법인 목록에 추가되었습니다. MIT 기술 검토의 보고서에따르면, 제재는 NSO 그룹의 직원 사기와 회사의 사업 수행 능력에 심각한 해를 끼쳤습니다. 보고서는 회사가 Windows 및 iPhone을 실행하는 노트북과 같은 품목을 구입하는 미국 정부의 허가를 요청해야하며 정부는 기본 결정이 이러한 요청을 거절하는 것이라고 말했다고 밝혔다.

출처:theverge.com

저작권자 ⓒ 유엔뉴스, 전재 및 재배포가 가능합니다.