Apple, iPhone için casus yazılım üreten İsrailli NSO Group firmasına dava açtı. Pegasus casus yazılımı NSO’ya pahalıya patlayacak.
Apple, İsrailli teknoloji firması NSO Group firmasına ve tescilli casus yazılımı Pegasus ile tanınan ana şirketine dava açtı. Şikayet, NSO Group’un kurbanların iPhone’larına Pegasus casus yazılımını nasıl bulaştırdığına dair yeni bilgiler sağlıyor. Apple, NSO Group’un herhangi bir Apple yazılımını, hizmetini veya cihazını kullanmasını yasaklamak için kalıcı bir ihtiyati tedbir istediğini söylüyor.
NSO Group hakkında
İsrail, Herzliya merkezli NSO Group, yüksek oranda hedeflenmiş casus yazılımlarının kurbanlarını gözetlemesine izin veren devlet destekli gözetim teknolojisi geliştiriyor. Son zamanlarda, çok sayıda araştırmacı ve gazeteci, bu casus yazılımın gazetecileri, aktivistleri, muhalifleri, akademisyenleri ve hükümet yetkililerini hedef almak için kötüye kullanıldığını açıkça belgeledi.
NSO Group, daha önce bir kullanıcının Apple cihazına girmek ve NSO Group’un casus yazılım ürünü Pegasus’un en son sürümünü yüklemek için kullanılan, şimdi yamalı bir güvenlik açığı için bir istismar olan FORCEDENTRY’yi kullanıyor. Ayrıca, bir güvenlik açığı için FORCEDENTRY istismarı yoluyla hedeflenen az sayıda kullanıcıyı bilgilendirdiğini de ortaya koydu. Toronto Üniversitesi’ndeki bir araştırma grubu olan Citizen Lab tarafından tespit edildi.
Saldırganlar, FORCEDENTRY’yi Apple cihazlarına teslim etmek için bir kullanıcının cihazına kötü amaçlı veriler göndermek için Apple ID oluşturdular. Bu da NSO Group’un veya müşterilerinin Pegasus casus yazılımını bir kullanıcının bilgisi olmadan teslim etmesine ve yüklemesine izin verdi. FORCEDENTRY sağlamak için kötüye kullanılmasına rağmen, saldırılarda Apple sunucuları saldırıya uğramadı veya güvenliği ihlal edilmedi.
Apple’ın davası, NSO Group’un ürünlerini ve hizmetlerini kullanarak bireylere daha fazla zarar vermesini yasaklamayı amaçlıyor. Şirket, siber gözetim araştırması ve savunuculuğu yapan kuruluşlara 10 milyon ABD Doları ve davadan kaynaklanan zararlara katkıda bulunacak.
Apple’ın Yazılım Mühendisliği kıdemli başkan yardımcısı Craig Federighi; “NSO Group gibi devlet destekli aktörler, etkin bir hesap verme sorumluluğu olmaksızın gelişmiş gözetim teknolojilerine milyonlarca dolar harcıyor. Bunun değişmesi gerekiyor. Apple cihazları piyasadaki en güvenli tüketici donanımıdır. Ancak devlet destekli casus yazılım geliştiren özel şirketler daha da tehlikeli hale geldi.” ifadelerini kullandı.
Apple Güvenlik Mühendisliği ve Mimarisi başkanı Ivan Krstić ise; “Apple’da her zaman kullanıcılarımızı en karmaşık siber saldırılara karşı savunmak için çalışıyoruz. Tehdit istihbaratı ve mühendislik ekiplerimiz, yeni tehditleri analiz etmek, güvenlik açıklarını hızla düzeltmek ve yazılımımızda ve silikonumuzda sektör lideri yeni korumalar geliştirmek için günün her saatinde çalışır. Apple, dünyadaki en gelişmiş güvenlik mühendisliği operasyonlarından birini yürütüyor ve kullanıcılarımızı NSO Group gibi devlet destekli kötü niyetli aktörlerden korumak için yorulmadan çalışmaya devam edeceğiz.” ifadelerine yer verdi.