NSO Group认为Pegasus黑客攻击事件中应遭指责的是客户而不是技术

安全侠2021-07-22 23:38:32

现在,对于这份包含有5万个电话号码的名单的调查工作已经在进行中。

据悉,NSO Group开发的PegASUS会感染iPhone和Android设备,操作人员可以提取信息、照片和电子邮件、记录通话并秘密激活麦克风和摄像头。

这家以色列公司表示,它的软件是用来对付罪犯和恐怖分子的,只提供给来自人权记录良好的国家的军事、执法和情报机构。

但以法国媒体机构Forbidden Stories为首的一个新闻机构联盟已经根据这份名单发表了数十篇报道,据悉,名单不乏政界人士,其中包括法国总统埃马克龙,这意味着其可能已经成为目标。

对此,NSO Group表示,他们被告知这份名单是从其位于塞浦路斯的服务器被黑的。但这家公司发言人告诉BBC News:“首先,我们在塞浦路斯没有服务器。其次,我们没有客户的任何数据。更重要的是,客户之间没有联系,因为每位客户都是独立的。所以任何地方都不应该有这样的名单。”

潜在目标的数量并没有反映出Pegasus的工作方式。

“这是一个疯狂的数字,”这位发言人继续说道,“我们的客户平均每年有100个目标。自公司成立以来,我们总共并没有5万个目标。”

安全服务

近年来,这家公司多次被指控允许专制政府对无辜民众进行黑客攻击,包括那些跟被谋杀的《华盛顿邮报》专栏作家贾马尔·哈苏吉关系密切的人。但它否认了这一指控和其他所有指控。

该公司表示,它并不会定期调查谁是目标,但它有审查其销售出去的安全服务的系统。

本月早些时候,NSO Group发布了其透明度报告。报告写道:“我们必须以更高的标准要求自己进行管理和透明度行事……从而确保公共安全、关注人权和隐私。”

但在周三,这位发言人表示:“如果我是汽车制造商,现在你醉酒驾车撞了人,你应该找的是司机而不是汽车制造商。我们把系统发送给了政府,我们得到了所有正确的认证并且都是合法的。你知道,如果一个客户决定滥用这个系统,他就不再是客户了。所有的指控和指责都应该指向客户。”

“一个巧合”

在名单上的人中,有67人同意将手机交给Forbidden Stories进行法医分析。

据报道,这项由大赦国际安全实验室(Amnesty International Security Labs)进行的研究发现了Pegasus对其中37人展开潜在攻击的证据。

但NSO Group表示,他们不知道名单上的一些手机是如何含有间谍软件残余的。

这位发言人表示,这可能是“一个巧合”。

国际社会客户名单
本作品采用《CC 协议》,转载必须注明作者和本文链接
随着网络安全事件的频发,当前各行业的安全态势愈发严峻。网络攻击及数据泄露事件不断地登上头条新闻,从医疗信息、账户凭证、个人信息、企业电子邮件到企业内部敏感数据等等,不一而足。
7月12日,工信部发布《网络安全产业高质量发展三年行动计划(2021-2023年)(征求意见稿)》,并面向社会公开征求意见。意见稿显示,三年发展行动计划的发展目标是到2023年,网络安全技术创新能力明显提高,产品和服务水平不断提升,经济社会网络安全需求加快释放,产融合作精准高效,网络安全人才队伍日益壮大,产业基础能力和综合实力持续增强,产业结构布局更加优化,产业发展生态健康有序。
全球加快进入数字社会,数字领域相互冲突或不同利益调和的现象明显增多,需要国际组织、多边机制开展行动,形成既包括正式规则、标准,也包括各种非正式制度安排在内的治理成果。习近平总书记在十九届中央政治局第二十七次集体学习时强调,“要深刻认识错综复杂的国际局势对我国的影响,既保持战略定力,又善于积极应变,既集中精力办好自己的事,又积极参与全球治理,为国内发展创造良好环境。”《中共中央关于制定国民经济和社会
在联合国框架下推进全球网络空间治理进程,已经成为国际社会的共识。为此,联合国信息安全开放式工作组(OEWG)和政府专家组(UN GGE)的“双轨”进程,经过多年的努力在 2021 年取得了重要进展。2021 年上半年,联合国信息安全开放式工作组和政府专家组先后协商一致达成最终报告 A/75/816 和 A/76/135,即《从国际安全角度看信息和电信领域发展开放式工作组报告》(Report of
近年来,网络安全漏洞已经成为影响国家经济发展和公共安全的重要风险,也是国际社会共同面临的网络空间治理难题。客观上,漏洞管理涉及网络安全的全球生态建设, 漏洞武器化成为网络空间和平的重大威胁。梳理漏洞管理的国际组织和平台,可以进一步推动漏洞管理国际合作的重点和路径,从而为构建漏洞管理国际合作机制提供参考。
自互联网诞生起,致力于维护其发展与安全的治理进程就已开启。伴随互联网商业化与社会化的深入,治理的内涵与外延不断扩展,相应的机制建设亦不断推进。当前网络空间进入历史发展新阶段,需要国际社会进一步推动治理机制完善以适应不断涌现的新需求与新挑战。
当前,人工智能技术迅猛发展,并被广泛应用于军事领域。由于人工智能新技术本身的不确定性及其治理机制的不完善,人工智能技术的武器化应用将可能弱化人类对战争的把控权,增加战争发生的可能性,冲击现有国际秩序的稳定性,挑战国际法规的基本原则,甚至引发复合型危机。对此,国际层面、区域层面、国家层面的各相关行为体已开始着手探寻相关治理机制。但目前国际社会在全面禁止人工智能武器方面尚未达成共识,各国政府应创造性地
溯源(attribution)是解决网络攻击的起点,通过指出并惩罚真正的攻击者以震慑其他潜在罪犯,阻止未来可能发生的攻击。伴随国家间网络空间博弈的日趋激烈,一些国家越来越倾向于使用强大的网络攻击溯源能力塑造国际叙事,渲染放大网络威胁,为其采取起诉、制裁等单边措施提供托词。
尊重网络主权是在网络空间尊重《联合国宪章》所确立宗旨与原则的表现。
安全侠
暂无描述