NSO 集團(tuán)的 Pegasus 間諜軟件是臭名昭著的間諜軟件,被指控感染人們的智能手機(jī)并泄露個人信息。蘋果公司現(xiàn)已宣布,它讓 NSO 集團(tuán)對蘋果用戶的監(jiān)視和定位“負(fù)責(zé)”。該公司已提起正式訴訟,提供“有關(guān) NSO 集團(tuán)如何感染受害者設(shè)備的信息”,并且該公司還在上訴一項“永久禁令”,以禁止 NSO 使用任何 Apple 軟件、服務(wù)或設(shè)備。
蘋果公司指責(zé) NSO 集團(tuán)創(chuàng)造了“先進(jìn)的、由國家資助的監(jiān)視技術(shù),允許其高度針對性的間諜軟件監(jiān)視受害者。” Apple 軟件工程高級副總裁 Craig Fedrighi 表示,這些團(tuán)體“沒有有效的問責(zé)制”并且“需要改變”而逍遙法外。
蘋果隨后解釋了 NSO 集團(tuán)的 Pegasus 間諜軟件如何利用 FORCEDENTRY 漏洞訪問數(shù)千人的個人信息。該公司表示,它修補(bǔ)了iOS 14.8 中的漏洞,但它通過訴訟“發(fā)出了一個明確的信息”,即“將強(qiáng)大的國家支持的間諜軟件武器化是不可接受的”。
該公司表示,作為 FORCEDENTRY 漏洞受害者的用戶將收到 Apple 的通知,并將在未來收到此類攻擊(如果用戶受到影響)的通知。此外,該公司還宣布將向從事網(wǎng)絡(luò)監(jiān)控研究和宣傳的組織提供“1000 萬美元以及訴訟造成的任何損失”。
除了提起訴訟外,蘋果還宣布將開始通知成為 FORCEDENTRY 漏洞受害者的“少數(shù)用戶”。該公司在* 博客文章* 中重申,該補(bǔ)丁已得到修復(fù),并將開始通知公司認(rèn)為已成為攻擊受害者的用戶。
蘋果公司表示,它將通過電子郵件和 iMessage 向用戶 Apple ID 附帶的地址和電話號碼發(fā)送通知給受影響的用戶。該公司表示,它將制定用戶可以采取的進(jìn)一步保護(hù)其帳戶的步驟。此外,“威脅通知”橫幅也將顯示在用戶的Apple ID網(wǎng)頁上,通知用戶他們的帳戶被盜用。
Apple 表示,它發(fā)送的通知“可能是誤報”,但該公司表示,它無法“提供有關(guān)導(dǎo)致 [它] 發(fā)出威脅通知的原因的信息”,因?yàn)檫@可能有助于網(wǎng)絡(luò)犯罪分子“逃避檢測”。未來。”
最后,Apple 還強(qiáng)調(diào)了保護(hù)用戶免受網(wǎng)絡(luò)犯罪分子和消費(fèi)者惡意軟件侵害的“最佳實(shí)踐”:
· 將設(shè)備更新到最新軟件,因?yàn)槠渲邪ㄗ钚碌陌踩迯?fù)程序
· 使用密碼保護(hù)設(shè)備
· 對 Apple ID 使用雙因素身份驗(yàn)證和強(qiáng)密碼
· 從 App Store 安裝應(yīng)用
· 在線使用強(qiáng)而獨(dú)特的密碼
· 不要點(diǎn)擊來自未知發(fā)件人的鏈接或附件