شركة إسرائيلية تتجسس على هواتف آيفون

شركة إسرائيلية تتجسس على هواتف آيفون
شركة إسرائيلية تتجسس على هواتف آيفون

كشف اختصاصيون في مجال أمن شبكات الإنترنت، أمس الاثنين، أن شركة إسرائيلية تستغل ثغرة أمنية وتتجسس على جميع هواتف أيفون.

وبحسب الاختصاصيين بشركة “Citizen Lab” إن شركة إسرائيلية تسمى “NSO Group” طورت أداة يمكنها اختراق هواتف الآيفون بتقنية غير مسبوقة.

ونقلت صحيفة (غارديان) البريطانية عن الاختصاصيين قولهم بأن أهمية هذا الاكتشاف تكمن في الطبيعة الحرجة للثغرة الأمنية، مشيرين إلى أن الثغرة يمكنها التأثير على جميع إصدارات Apple iOS و OSX و watchOS، باستثناء الإصدارات التي تم تحديثها، الثلاثاء.

وتستطيع الشركة الإسرائيلية من خلال تلك الثغرة اختراق أنظمة الأمان التي طورتها أبل في السنوات الأخيرة.

من جانبها قالت شركة آبل إنها تداركت تلك الثغرة الأمنية بتحديث أطلقته، مساء الاثنين، فيما لم تكشف أبل حقيقة ما إذا كانت الثغرة الأمنية تم التعرف عليها من قبل ” NSO Group”.

وسمحت الثغرة الأمنية لعملاء NSO Group بإرسال ملفات خبيثة متخفية على هيئة ملفات .gif إلى هاتف الهدف، والتي ستستغل بعد ذلك “ثغرة أمنية كبيرة في مكتبة عرض الصور في آبل” وتترك الهاتف مفتوحا لتثبيت برنامج Pegasus الخبيث التابع لمجموعة NSO Group.

ويعني الاستغلال ما يُعرف باسم ثغرة “عدم النقر”، ما يوضح أن المستخدم المستهدف لن يضطر إلى النقر فوق رابط أو ملف مريب للسماح للبرامج الخبيثة بالوصول إلى أجهزته.

وفي حين أن معظم أجهزة آبل كانت معرّضة للخطر، وفقا للباحثين، لم تُخترق جميع الأجهزة ببرامج التجسس بهذه الطريقة. وبدلا من ذلك، باعت NSO Group استخدام برامجها الخبيثة لعملائها في جميع أنحاء العالم، الذين استخدموا الأداة للتجسس على هواتف السياسيين والصحفيين والنشطاء وقادة الأعمال المتنافسين.

وكُشف عن أخبار وجود البرامج الخبيثة لأول مرة في وقت سابق من هذا الصيف من قبل منظمة العفو الدولية وForbidden Stories، وهي وسيلة استقصائية فرنسية، ونشرتها مجموعة من المنافذ الإخبارية الشريكة.

واقترحت قائمة مسربة أنه وُضعت علامة على ما يصل إلى 52000 اسم كأهداف محتملة للمراقبة من قبل عملاء مجموعة NSO، وجرى مراقبة ما يقرب من عُشر هذه الأهداف. ومنح Pegasus المستخدمين الوصول إلى المكالمات والرسائل والصور والملفات، وسمح لهم بتشغيل كاميرات وميكروفونات الهواتف المستهدفة سرا.

وقامت CitizenLab بتثبيت أحدث استغلال على NSO Group بعد اكتشاف ما يسمى بـ “الأداة الرقمية” التي خلفتها بطاقات الاتصال المتطابقة التي خلفتها مآثر الشركة الأخرى، والعمليات المشابهة في التعليمات البرمجية الخاصة بها.

ولم تعلق NSO Group على أحدث أبحاث CitizenLab، والتي تأتي قبل يوم واحد فقط من كشف آبل المتوقع عن “آيفون 13″، قبل إطلاقه في وقت لاحق من هذا الشهر.

Share on facebook
Share on twitter
Share on telegram
Share on vk
Share on whatsapp
Share on skype
Share on email
Share on tumblr
Share on linkedin

زوارنا يتصفحون الآن