Kategorie Aktualności

Dziennikarze śledzeni za pomocą podatności w iPhone

W raporcie University of Toronto’s Citizen Lab opublikowanym wczoraj poinformowano, że odkryto operację, która odbyła się w lipcu i sierpniu 2020 r. kierowaną przeciwko dziennikarzom Al Jazeera. Do ataku wykorzystano lukę w iMessages.

Wykorzystano szereg podatności z iOS 13.5.1

Jak informuje University of Toronto’s Citizen Lab  – W lipcu i sierpniu 2020 r. agenci rządowi wykorzystali oprogramowanie szpiegowskie Grupy NSO Pegasus do zhakowania 36 prywatnych telefonów należących do dziennikarzy, producentów i kadry kierowniczej w Al Jazeera. Zhakowano również prywatny telefon dziennikarza londyńskiej telewizji Al Araby.

Telefony zostały zhakowane za pomocą łańcucha exploitów, który jest nazwany KISMET i który wydaje się zawierać niewidzialny atak zero-click w iMessage. W lipcu 2020 KISMET był 0Day dla co najmniej iOS 13.5.1 i mógł hakować najnowsze wtedy iPhone’y 11.

Na podstawie dzienników z zainfekowanych telefonów badacze uznali, że klienci Grupy NSO również z powodzeniem używali KISMET lub powiązaną z nim metodę zero-click, 0Day  między październikiem a grudniem 2019.

Dziennikarze zostali zhakowani przez czterech operatorów Pegasusa, w tym operatora MONARCHY, który powiązany jest z Arabią Saudyjską i operatora SNEAKY KESTREL, który działał dla Zjednoczonych Emiratów Arabskich.

Badacze uważają, że, KISMET nie jest skuteczny przeciwko iOS 14 i wyższym systemom. Wszyscy właściciele urządzeń z systemem iOS powinni niezwłocznie dokonać aktualizacji do najnowszej wersji systemu operacyjnego.

Infrastruktura wykorzystywana w tych atakach obejmowała serwery w Niemczech, Francji, Wielkiej Brytanii i Włoszech, wykorzystujące dostawców usług w chmurze Aruba, Choopa, CloudSigma i DigitalOcean.

Analitycy z Uniwersytetu w Toronto podzielili się swoimi ustaleniami z Apple, a firma potwierdziła, że bada ten problem.

Pamiętajcie: stale trwa wyścig między tworzącymi zabezpieczenia a hakerami. Zawsze aktualizujcie systemy i aplikacje, nawet gdy wydaje Wam się, że nie dane z Waszych urządzeń nie mogą być łakomym kąskiem dla „złoczyńców”.

Jaromir Kopp

Użytkownik komputerów Apple od 1991 roku. Dziennikarz technologiczny, programista i deweloper HomeKit. Propagator przyjaznej i dostępnej technologii. Lubi programować w Swift i czystym C. Tworzy rozwiązania FileMaker. Prowadzi zajęcia z IT i programowania dla dzieci oraz młodzieży, szkoli też seniorów. Współautor serii książek o macOS wydanych przez ProstePoradniki.pl. Projektuje, programuje oraz samodzielnie wykonuje prototypy urządzeń Smart Home. Jeździ rowerem.

Ostatnie wpisy

Router Synology RT6600ax. Potężny zarządca sieci

Markę Synology kojarzycie zapewne z urządzeniami NAS. Te świetne dyski sieciowe dają możliwość przechowywania bezpiecznie…

2 lata temu

Sonos ogłasza partnerstwo z Apple i pokazuje dwa głośniki

Na rynek wchodzą dwa nowe głośniki marki Sonos: Era 100 i Era 300. Model Era…

2 lata temu

Sejf Smart Safe współpracuje z HomeKit

Akcesoriów, które możemy dodać do naszego inteligentnego domu jest coraz więcej. Do tego zacnego grona…

2 lata temu

FileMaker Cloud w Polsce

Wiecie, że jedna z najlepszych baz danych - FileMaker (obecnie zmieniana jest nazwa na Claris),…

2 lata temu

Ivory zamiast Tweetbot’a. Mastodon lepszy od Twittera?

Elon Musk wszedł na Twittera i zrobił rewolucje. Ostateczną ocenę jego poczynań w tym serwisie…

2 lata temu

Najważniejsza funkcja nowego HomePod’a

Ten produkt miał już nie istnieć. Kiedy pojawiły się informację, że Apple nie przedłuży życia „dużego”…

2 lata temu

Serwis wykorzystuje pliki cookies. Korzystając ze strony wyrażasz zgodę na wykorzystywanie plików cookies.