WhatsApp CEO对NSO否认iPhone遭Pegasus攻击说法提出异议

安全侠2021-07-24 23:29:40

7月23日,NSO CEO Shalev Hulio发表声明称,该公司无法控制政府最终如何使用其工具。据这家公司自己介绍,他们提供的这些工具旨在抓捕严重犯罪分子和恐怖分子。

然而WhatsApp负责人Will Cathcart在接受《卫报》采访时表示,被泄露的5万多个电话号码可能是真实的,这些号码被认为是NSO客户感兴趣的人。Cathcart还认为,这跟WhatsApp在2019年进行的调查相符,这似乎证明了它已经进行了多年。

Cathcart说道:“报道跟我们在两年前击败的那场袭击中所看到的情况相符,这跟我们当时大声疾呼的情况非常一致。”

这指的是WhatsApp在2019年调查了针对其系统和用户的攻击,该攻击似乎是跟PegASUS有关。除了高级政府官员,当时的目标还包括记者和人权活动人士,Cathcart认为这些人不应该以任何方式、形式或形式受到监视。

Cathcart的言论跟NSO集团CEO Hulio的说法相悖,后者曾称,非罪犯的人使用该工具没什么好害怕的。

WhatsApp CEO还对NSO坚称这份名单是被夸大了的的说法提出了质疑,因为WhatsApp在2019年的攻击中有约1400名用户在两周内受到影响。Cathcart说道:“这告诉我们,在较长一段时间内,在多年的时间内,被袭击的人数非常高。”

根据《华盛顿邮报》看到的有关WhatsApp在2019年就此事起诉NSO集团的法庭文件,NSO表示,它应该获得“主权豁免”,因为它的客户是经过审查的政府客户,它不能因为其客户的行为而遭到起诉。

NSO坚称它没有控制目标,但证据表明事实并非如此。NSO内部文件中提到--“公司将为终端用户提供操作、管理和配置系统的帮助并解决任何软件技术问题。”

审判官认为,NSO保留了部分控制权,因此允许诉讼继续进行。NSO于2021年4月向美国第九巡回上诉法院提出了上诉。目前还没有做出决定。

2019年的攻击并不是WhatsApp的母公司Facebook第一次跟NSO集团进行交易。2017年,该社交网络曾询问购买Pegasus以获取更多iOS用户活动数据,但NSO当时拒绝了,称其只向“主权政府或政府机构”出售产品。

鉴于发现iPhone曾多次被Pegasus成功侵入,Cathcart呼吁苹果调整其处理恶意软件的方法。

Cathcart继续说道:“如果这影响到世界各地的记者,那么这就影响到世界各地的人权捍卫者进而影响到我们所有人。如果任何人的手机都不安全,那就意味着所有人的手机都不安全。”

7月19日,苹果谴责了这些攻击,并表示“我们将继续不知疲倦地努力保护所有客户,我们将不断为他们的设备和数据添加新的保护措施。”

iphonewhatsapp
本作品采用《CC 协议》,转载必须注明作者和本文链接
该帖子说,目标包括记者、持不同政见者、专制政权的批评者、反对派的家人和人权活动家。这些监视是在长达一个月的调查中发现的,Meta公司在调查中发现了一些间谍组织,并将它们从平台上删除。 “这些公司是一个庞大产业的一部分,它们不分青红皂白地向任何客户提供侵入性软件工具和监控服务--不管它们的目标是谁,也不管它们可能促成的侵犯人权行为,”Meta的威胁破坏主管 David Agranovich和网络间
据外媒报道,WhatsApp CEO Will Cathcart对NSO集团不承担监视和黑客攻击记者和活动人士的iPhone及其他设备的责任感到不满。在发现Pegasus间谍软件被用来监视高级记者、活动人士和世界领导人后,NSO有采取了一些措施来平息此事。
中关村在线消息:根据相关国外媒体报道,某黑客在某论坛上公然出售来自84个国家地区的约4.87亿WhatsApp 用户的电话号码。WhatsApp是一款用于智能手机之间通讯的应用程序,其功能和地位相当于国内的iPhone。Facebook在2014年2月19日宣布,以大约190亿美元的价格收购WhatsApp。2022年5月18日,Sensor Tower发布报告称,2022年4月全球移动应用(非游戏)下载榜中,WhatsApp排名第4位。
消息传递巨头 WhatsApp 将在今年晚些时候推出端到端加密 (E2EE) 备份,隐私活动人士声称这是用户隐私和安全的又一次胜利。
在对iPhone用户部署利用零日漏洞进行攻击的工具之后,苹果公司已经对NSO集团提起了诉讼。 诉状称,这个臭名昭著的Pegasus间谍软件制造商应该对非法监视苹果用户这一行为负责。这家计算机巨头正在希望法院对这家以色列公司发出永久禁令,禁止其使用任何苹果软件、服务或设备,同时还希望获得一定数额的赔偿。
iOS 15正式版仍然没有修复iOS 14.8存有的安全漏洞,攻击者可以通过这一漏洞绕过iPhone或是iPad的锁定密码和生物验证机制,直接访问设备备忘录中的内容。
近日苹果公司表示,它宁愿停止在英国提供 iMessage 和 FaceTime 服务,也不愿屈服英国政府对数字监控的新提案。虽然该法案没有明确要求取消端到端加密,但事实上等于削弱了端到端加密,因为提供服务的公司必须扫描所有信息,标记并删除有危害的信息,并且允许政府实施批量拦截和监控。端到端加密与应对严重网络犯罪的需要之间的矛盾已经不是第一次出现了。目前此案仍在审理中。
被称为HAECHI-III的国际警察行动于2022年6月28日至11月23日期间进行,累计抓捕975人并结案1600多起案件。
苹果发布了一个紧急更新,以修补一个关键的漏洞,已被臭名昭著的飞马移动间谍软件利用。
Apple已发布紧急更新以修补臭名昭著的Pegasus移动间谍软件所利用的严重漏洞。
安全侠
暂无描述