Anuncio cerrado

Apple ha presentado una demanda contra NSO Group y su empresa matriz para responsabilizarlos por la vigilancia selectiva de los usuarios de Apple. Luego, la demanda proporciona nueva información sobre cómo NSO Group "infectó" los dispositivos de las víctimas con su software espía Pegasus. 

Pegasus se puede instalar de forma secreta en teléfonos móviles y otros dispositivos equipados con varias versiones de los sistemas operativos iOS y Android. Además, las revelaciones sugieren que Pegasus puede penetrar en todos los iOS recientes hasta la versión 14.6. Según The Washington Post y otras fuentes, Pegasus no sólo permite monitorear todas las comunicaciones desde el teléfono (SMS, correos electrónicos, búsquedas en la web), sino que también puede escuchar llamadas telefónicas, rastrear la ubicación y utilizar de forma encubierta el micrófono de un teléfono celular. y cámara, rastreando así completamente a los usuarios.

Bajo los auspicios de una buena causa 

NSO dice que proporciona "a los gobiernos autorizados tecnología para ayudarlos a combatir el terrorismo y el crimen" y ha publicado partes de sus contratos que requieren que los clientes utilicen sus productos sólo para investigar crímenes y proteger la seguridad nacional. Al mismo tiempo, afirmó que ella brinda la mejor protección de los derechos humanos dentro del campo. Entonces, como puedes ver, todo lo bueno tarde o temprano se vuelve malo.

 El software espía lleva el nombre del mítico caballo alado Pegasus: es un troyano que "vuela por el aire" (hacia los teléfonos). Qué poético, ¿verdad? Para evitar que Apple siga abusando y dañando a sus usuarios, incluyéndonos a usted y a nosotros en teoría, Apple solicita una orden judicial permanente para prohibir a NSO Group utilizar cualquier software, servicio o dispositivo de Apple. Lo triste de todo esto es que la tecnología de vigilancia de NSO está patrocinada por el propio Estado. 

Sin embargo, los ataques sólo están dirigidos a un número muy reducido de usuarios. También se ha documentado públicamente la historia del uso indebido de este software espía para atacar a periodistas, activistas, disidentes, académicos y funcionarios gubernamentales. "Los dispositivos Apple son el hardware de consumo más seguro del mercado", dijo Craig Federighi, vicepresidente senior de ingeniería de software de Apple, pidiendo un cambio definitivo.

Las actualizaciones te protegerán 

La denuncia legal de Apple proporciona nueva información sobre la herramienta FORCEDENTRY de NSO Group, que utiliza una vulnerabilidad ahora parcheada que se utilizó anteriormente para infiltrarse en el dispositivo Apple de una víctima e instalar la última versión del software espía Pegasus. La demanda busca prohibir que NSO Group siga dañando a las personas que utilizan los productos y servicios de Apple. La demanda también busca daños y perjuicios por graves violaciones de las leyes federales y estatales de EE. UU. por parte de NSO Group como resultado de sus esfuerzos por apuntar y atacar a Apple y sus usuarios.

iOS 15 incluye una serie de nuevas protecciones de seguridad, incluida una mejora significativa en el mecanismo de seguridad BlastDoor. Aunque el software espía del Grupo NSO continúa evolucionando, Apple ya no ha visto ninguna evidencia de ataques exitosos contra dispositivos con iOS 15 y posteriores. Así que aquellos que actualicen periódicamente podrán estar tranquilos por ahora. "Es inaceptable en una sociedad libre utilizar software espía poderoso patrocinado por el Estado contra quienes intentan hacer del mundo un lugar mejor". dijo Ivan Krstić, jefe del departamento de Arquitectura e Ingeniería de Seguridad de Apple en el comunicado presione soltar explicando todo el caso.

Las medidas correctas 

Para reforzar aún más los esfuerzos contra el software espía, Apple está donando 10 millones de dólares, así como un posible acuerdo resultante de la demanda, a organizaciones involucradas en la investigación y protección de la cibervigilancia. También tiene la intención de apoyar a los mejores investigadores con asistencia técnica, de inteligencia y de ingeniería gratuita para ayudarlos en sus actividades de investigación independientes, y ofrecerá cualquier tipo de asistencia a otras organizaciones que trabajen en esta área si es necesario. 

Apple también está notificando a todos aquellos usuarios que ha descubierto que pueden haber sido objeto de un ataque. Luego, cada vez que detecte actividad compatible con un ataque de software espía en el futuro, notificará a los usuarios afectados de acuerdo con las mejores prácticas. Lo hace y seguirá haciéndolo no sólo por correo electrónico, sino también por iMessage si el usuario tiene un número de teléfono asociado a su ID de Apple. 

.