
Pert indított az Apple a Pegasus kémszoftvert fejlesztő izraeli NSO Group ellen, hogy felelősségre vonja a felhasználói megfigyeléséért. Azt is szeretnék elérni, hogy bírósági végzés tiltsa el az NSO-t az Apple szoftverek és eszközök használatától.
A keresetben az Apple állítása szerint új részleteket is közöl arról, hogy az NSO milyen módszerrel juttatta be a Pegasust a felhasználók eszközeire, így arról a FORCEDENTRY (erőszakos behatolás) nevű exploitról (sérülékenységet kihasználó kódról) is.
Ennek a lényege, hogy a kémszoftver a hibát kihasználva úgy képes települni a céleszközre, hogy ahhoz a célpontnak semmit nem kell tennie.
Azaz nem kell átverni sem őt, hogy egy gyanús linkre kattintson vagy megnyisson egy fertőzött emailcsatolmányt, a behatolás automatikus. Ezt az exploitot elsőként a kanadai Citizen Lab kutatói fedezték fel, és az Apple a nyilvánosságra hozása előtt, szeptember közepén javította is a sérülékenységet...
Azért az is érdekes, hogy az Apple adományoz 10 milló dollárt arra, ha valaki további sérülékenységet felfedez...
