Znanost in tehnologija

Apple izdal nujni varnostni popravek zaradi vohunskega programa FORCEDENTRY

Cupertino, 14. 09. 2021 08.02 |

PREDVIDEN ČAS BRANJA: 3 min
Avtor
Daniel Fazlić
Komentarji
17

FORCEDENTRY je zlonamerna programska oprema, ki jo je, po mnenju raziskovalcev Citizen Lab univerze v Torontu, naredilo izraelsko podjetje NSO Group. Apple je kmalu po razkritju izdal nujni varnostni popravek, ki ga je dobilo tudi več tisoč Slovencev.

Apple popravek.
Apple popravek. FOTO: 24ur.com

Nujni popravek, ki bi si ga morali naložiti vsi uporabniki Apple naprav, zapre luknjo v programski opremi iMessage, ki je hekerjem in uporabnikom te programske opreme omogočila, da se infiltrirajo v uporabnikovo napravo, ne da bi ta moral klikniti na kakršno koli povezavo ali e-pošto. FORCEDENTRY je lahko napadel vse naprave Apple; iPhone, iPad, Mac in tudi Apple Watch.

Raziskovalci iz Citizen Laba Univerze v Torontu so povedali, da je programska oprema v uporabi od februarja in je bila uporabljena za namestitev Pegasusa, vohunske programske opreme izraelskega podjetja NSO Group, ki naj bi bila uporabljena za napade novinarjev in zagovornikov človekovih pravic v več državah.

Citizen Lab je dejal, da so s pomočjo Pegasusa različne države po svetu nadzorovale več aktivistov in novinarjev. V središču afere z razkritjem domnevnega vohunjenja s pomočjo izraelske opreme Pegasus je bila po poročanju Guardiana tudi Madžarska. Glede na forenzično analizo več mobilnih naprav naj bi vlada Viktorja Orbana vohunsko programsko opremo uporabila proti preiskovalnim novinarjem in preostalim neodvisnim medijem v državi, s tem pa krepila svoj nadzor nad njimi.

Namenjen za boj proti terorizmu, pristal na telefonih novinarjev

FORCEDENTRY je bil še posebej učinkovit pri tem, da je uspešno obvozil varnostne programe pri najnovejših različicah iOS-a - 14.4 in 14.6. BlastDoor, ki ga je Apple ustvaril ravno za takšne primere, FORCEDENTRY sploh ni zaznal. Citizen Lab je Applu v torek, 7. septembra, poslal primere in dokaze, kako FORCEDENTRY obvozi BlastDoor, v ponedeljek, 13. septembra, pa je Apple potrdil, da te datoteke vključujejo ranljivosti ničtega dne za iOS in MacOS. Apple je označil izkoriščanje FORCEDENTRY CVE-2021-30860 za še takrat neznano napako. Apple je priznal, da je poročilo Citizen Lab odkrilo to napako. 

NSO Group
NSO Group FOTO: Dreamstime

"Napadi, kot so opisani, so zelo sofisticirani, razvojni stroški so v milijonih dolarjev, pogosto imajo kratek rok trajanja in se uporabljajo za ciljanje na določene posameznike," je v izjavi dejal Ivan Krstić, vodja Apple Security Engineering and Architecture. Apple je po odkritju napake tako moral izdati nujni popravek, saj bi v nasprotnem primeru lahko, vsaj teoretično, kakršen koli uporabnik NSO Group programov imel dostop do naprav Apple. Slednji je sicer označil nevarnost za večino ljudi kot izredno majhno, a poudaril, da naj vsi uporabniki naložijo popravek. 

NSO Group se v izjavi za CNN ni odzvala na očitke, ampak so sporočili le: "NSO Group bo še naprej zagotavljala obveščevalnim in organom pregona po vsem svetu tehnologije za boj proti terorizmu in kriminalu." Podjetje je že povedalo, da se njihovo programsko opremo prodaja samo preverjenim strankam za namene boja proti terorizmu in kazenskega pregona.

Facebook je v tožbi, vloženi leta 2019, obtožil skupino NSO, da je vpletena v vdor v 1400 mobilnih naprav preko WhatsAppa. (Skupina NSO je takrat obtožbe zanikala.)

  • image 4
  • image 5
  • image 6
  • image 1
  • image 2
  • image 3

KOMENTARJI (17)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

Madžaroš
14. 09. 2021 10.53
+3
Še dobro da ne pišeste o gromozanskih kraterih na androidih pa kitajsko
igy02
14. 09. 2021 09.48
-2
Orbana ali Janšo morate povsod vtakniti. Bedniki.
krucyfix
14. 09. 2021 10.08
+3
Bedniki so v resnici politikanti, ki proti novinarjem, civilni ipd uporabljajo prikrito programsko opremo in zlorabljajo državne varnostne službe. Orban dokazano.
beuta
14. 09. 2021 09.34
-3
A ni ejpel po slovensko? Kaj zdaj te neke tuje besede? Ni fer do slovenskega jezika
krucyfix
14. 09. 2021 10.09
+1
agent.brinko
14. 09. 2021 08.55
+11
ja dragi novinarji. nabavite navadne mobitele, na tipke, ne pa Apple🤣
KOdOvce
14. 09. 2021 09.41
+3
Glede na to da smo trenutno 30let za opicami, bi bilo skoraj primerno
majda50
14. 09. 2021 08.55
+1
Ta dodatek to vsebuje🤣🤣🤣
Madžaroš
14. 09. 2021 08.52
+2
Res ste mojstri kako v vsako stvar vtaknete kakšnega k ga ne marate……
Madžaroš
14. 09. 2021 08.50
+0
Ojoj danes se bom cel dan smejal ,ma kakšne gluposti vi pišete, pa saj niste normalni ojoj hahahahahaha…
Madžaroš
14. 09. 2021 08.51
+0
Napišite da so se tega posluževali levičarski aktivisti
LocoCoco
14. 09. 2021 08.48
-6
Čipiranci...danes počivajte in čakajte da vam po 5G samodejno naložijo varnostne popravke...💉💉💉
picolin
14. 09. 2021 08.43
+0
evo narod ? kupujte se ejple .vceraj sem malo gledal po telefonih in ejpli so konkretno slabsi od samsungov za enako ceno in razred
Madžaroš
14. 09. 2021 09.00
+2
Samsung je navadno s……e telefoni kratkega roka 1 in pol pa v smeti z njim, apl pa ti bo delal odlično kot 1 dan vsaj 5-6 let
james007bond
14. 09. 2021 09.01
+3
semAna
14. 09. 2021 09.30
+3
igy02
14. 09. 2021 09.52
+5
Se motiš. Apple morda zaostaja kje v hardwaru, softwer in storitve so svetlobna leta pred Androidi in Samsungom. Žena ima Samsung (ker Apple nima slovenščine). Stalno s ukvarjamo s kakim problemom. Pri mojem Applu nikoli.