تم اكتشاف شركة مراقبة ثانية تقوم باختراق أجهزة iPhone

تم اكتشاف شركة مراقبة ثانية تقوم باختراق أجهزة iPhone
تم اكتشاف شركة مراقبة ثانية تقوم باختراق أجهزة iPhone
Anonim

بالإضافة إلى NSO Group ، تم العثور على شركة مراقبة ثانية تستخدم استغلال iPhone بنقرة صفرية للتجسس على المستخدمين.

وفقًا لرويترز ، كانت شركة QuaDream بالمثل تستخدم استغلال الضغط الصفري للتجسس على أهدافها دون الحاجة إلى خداعهم للتنزيل أو النقر فوق أي شيء. تزعم المصادر أن QuaDream بدأ في استخدام هذا الاستغلال ForcedEntry في iMessage الذي تم اكتشافه لأول مرة في سبتمبر 2021. سارعت شركة Apple إلى تصحيح هذا الاستغلال خلال نفس الشهر.

Image
Image

برنامج التجسس الرائد QuaDream ، الذي يطلق عليه REIGN ، عمل كثيرًا مثل برنامج التجسس Pegasus التابع لمجموعة NSO Group من خلال تثبيت نفسه على الأجهزة المستهدفة دون سابق إنذار أو الحاجة إلى تفاعل المستخدم.بمجرد وضعه في مكانه ، بدأ في جمع معلومات الاتصال ورسائل البريد الإلكتروني والرسائل من تطبيقات المراسلة المختلفة والصور. وفقًا لكتيب حصلت عليه رويترز ، عرضت REIGN أيضًا تسجيل المكالمات وتنشيط الكاميرا / الميكروفون.

يُشتبه في أن QuaDream يستخدم نفس استغلال مجموعة NSO لأنه ، وفقًا للمصادر ، استفاد كلا برنامجي التجسس من نقاط ضعف مماثلة. استخدم كلاهما أيضًا أسلوبًا مشابهًا لتثبيت البرامج الضارة ، وتمكن تصحيح Apple من إيقاف كلاهما في مسارهما.

بينما تمت معالجة مشكلة عدم حصانة النقر الصفري في iMessage ، مما أدى إلى قطع كل من Pegasus و REIGN ، إلا أنه ليس حلاً دائمًا. كما أشارت رويترز ، الهواتف الذكية ليست (وربما لن تكون أبدًا) آمنة تمامًا من كل شكل يمكن تصوره من أشكال الهجوم.

موصى به: