Beperli az Apple a Pegasus gyártóját...

Repkó József
By -
Kép - telex.hu

Igazi megoldás-e, ha perel?


Pert indított az Apple a Pegasus kémszoftvert fejlesztő izraeli NSO Group ellen, hogy felelősségre vonja a felhasználói megfigyeléséért. Azt is szeretnék elérni, hogy bírósági végzés tiltsa el az NSO-t az Apple szoftverek és eszközök használatától. 

A keresetben az Apple állítása szerint új részleteket is közöl arról, hogy az NSO milyen módszerrel juttatta be a Pegasust a felhasználók eszközeire, így arról a FORCEDENTRY (erőszakos behatolás) nevű exploitról (sérülékenységet kihasználó kódról) is. 

Ennek a lényege, hogy a kémszoftver a hibát kihasználva úgy képes települni a céleszközre, hogy ahhoz a célpontnak semmit nem kell tennie.

Azaz nem kell átverni sem őt, hogy egy gyanús linkre kattintson vagy megnyisson egy fertőzött emailcsatolmányt, a behatolás automatikus. Ezt az exploitot elsőként a kanadai Citizen Lab kutatói fedezték fel, és az Apple a nyilvánosságra hozása előtt, szeptember közepén javította is a sérülékenységet... 

Azért az is érdekes, hogy az Apple adományoz 10 milló dollárt arra, ha valaki további sérülékenységet felfedez...
Tags: