Frissítést adott ki az Apple a Pegasushoz hasonló kémprogramok ellen

A „zero-click” programok ellen nyújt védelmet.

2021. szeptember 14., 19:23

Szerző:

A mobiltelefonokat és más okoseszközöket megfertőző ártalmas szoftverek új típusa elleni védelmet jelenti az Apple által kiadott legújabb frissítés. Az úgynevezett „zero-click” programok – ide tartozik a Magyarországon is bevetett Pegasus is – az eszköz tulajdonosának segítsége nélkül kerülnek fel a telefonokra vagy a tabletekre, egy biztonsági hibát kihasználva.

A sérülékenységre a Torontói Egyetem Citizen Lab kutatói jöttek rá, miután bizonyítékot találtak arra, hogy mobileszközöket fertőztek meg zero-click kémprogrammal. Az egyik kutató, Bill Marczak a BBC-nek elmondta, mivel most először látták azt, hogy egy program ezt a sérülékenységet használja, ezért csak most szereztek tudomást arról, hogy ez a sérülékenység egyáltalán létezik, ráadásul az Apple összes operációs rendszerében benne van. A Citizen Lab kutatói egy szaúdi aktivista telefonján fedezték fel, hogy a sérülékenységet kihasználva kémprogramot telepítettek a készülékre. A kutatók szerint nagy biztonsággal kijelenthető, hogy a kémprogram feltelepítését az izraeli bér-hacker cég, az NSO Group végezte. Ennek a cégnek a gyártmánya a Magyarországon oknyomozó újságírók ellen is többször bevetett Pegasus.

Az NSO a Reuters hírügynökség kérdésére nem tagadta és nem is cáfolta, hogy közük lenne a szaúdi aktivista telefonjának megfigyeléséhez, mindössze azt közölték, hogy technológiájukat világszerte csak bűnözés és terrorizmus elleni harchoz kínálják segítségül a bűnüldöző szerveknek.

(Kiemelt kép: egy nő okostelefont használ a Pegasus program fejlesztője, az NSO Group épülete előtt 2016. Augusztus 28-án. Fotó: Jack Guez / AFP)