...
🧠 El blog está dedicado al tema de VPN y seguridad, privacidad de datos en Internet. Hablamos de tendencias actuales y noticias relacionadas con la protección.

Apple demanda a NSO Group por ataque de software espía Pegasus en iPhones

8

Después de WhatsApp y Meta (anteriormente llamado Facebook), Apple también ha demandado al grupo israelí NSO por los ataques de software espía Pegasus en iPhones, convirtiéndolos en dispositivos espía.

A principios de este año, se descubrió que el spyware de NSO Group se dirigía a los iPhones a través de exploits de clic cero, más tarde denominado ForcedEntry por los investigadores. El software espía Pegasus fue vendido por NSO Group a los gobiernos para piratear los iPhones utilizados por periodistas, activistas y delincuentes. Los objetivos incluían miembros de la familia real árabe, Jamal Khashoggi, reporteros de Al-Jazeera y muchos más.

Según Apple, están "buscando una orden judicial permanente para prohibir que NSO Group use cualquier software, servicio o dispositivo de Apple".

El martes, Apple siguió adelante y presentó una demanda contra NSO Group y la empresa matriz de NSO. Según Apple, NSO Group debe ser considerado responsable de espiar a los usuarios de iPhone y la demanda tiene como objetivo evitar que el software espía Pegasus se use en cualquier software de Apple en el futuro.

“Los actores patrocinados por el estado como NSO Group gastan millones de dólares en tecnologías de vigilancia sofisticadas sin una responsabilidad efectiva. Eso necesita cambiar. Los dispositivos de Apple son el hardware de consumo más seguro del mercado, pero las empresas privadas que desarrollan spyware patrocinado por el estado se han vuelto aún más peligrosas". – El vicepresidente sénior de ingeniería de software de Apple, Craig Federighi.

Apple también ha dicho que donará $ 10 millones a laboratorios e instituciones de investigación de vigilancia cibernética. Apple también está ayudando a Citizen Lab, la organización de investigación que descubrió Pegasus Spyware en julio de 2021. La demanda de Apple ha sido apreciada por varios investigadores y organizaciones de ciberseguridad.

Ron Deibert, director de Citizen Lab, aplaude a Apple por responsabilizar a NSO Group por sus abusos y espera que, al hacerlo, Apple ayude a hacer justicia a todos los que han sido víctimas del comportamiento imprudente de NSO Group.

Software espía Pegasus de NSO

El software espía Pegasus fue diseñado por NSO Group para que los gobiernos accedan de forma remota a la cámara, el micrófono y otros datos vitales de los teléfonos inteligentes del objetivo. Se ha utilizado en todo el mundo para dirigirse a miles de dispositivos iPhone y Android. El software espía Pegasus no necesita ningún aporte por parte del objetivo, ya que puede infectar dispositivos sin dejar ningún rastro.

Tras la investigación del software espía, se reveló que Pegasus puede usar exploits para atacar Fotos, Safari, iMessage, Apple Music y otras aplicaciones de iOS. La demanda de Apple también incluye ‘Forcedentry', un exploit utilizado por Pegasus para atacar dispositivos Apple. Asoció la formación de ID de Apple para enviar información maliciosa a las víctimas, instalando Pegasus en el software.

Apple desglosó el proceso de cómo Pegasus comprometía los iPhones: al crear ID de Apple, NSO enviaba datos maliciosos a los objetivos a través de iMessage. Conseguiría que NSO instalara en secreto el spyware y controlara los datos en los iPhones.

Apple corrigió esta vulnerabilidad y actualizó su software con funciones de seguridad avanzadas en su última actualización de iOS 15. Apple dice que sus servidores fueron "mal utilizados" para enviar datos, pero no fueron comprometidos ni pirateados.

La demanda de Apple es una "participación en el suelo"

Según Heather Grenier, directora sénior de litigios comerciales de Apple, esta demanda es una ‘ parque en el suelo, para enviar una señal clara ‘ de que no permitirá que sus usuarios sufran este tipo de violaciones. Apple también dijo en su queja que:

NSO también se agregó a la Lista de entidades de EE. UU. que limita la forma en que las empresas estadounidenses venden o proporcionan su tecnología y datos a la empresa. Según el informe, las empresas estadounidenses necesitan el permiso del gobierno de los EE. UU. antes de comprar o vender tecnología a las empresas de la lista.

El software espía Pegasus es una violación de los derechos humanos y es condenado en todo el mundo. La demanda de Apple es un paso adelante a favor de la privacidad y seguridad en línea de los usuarios, ya que el grupo NSO necesita responder al uso de su spyware y su injerencia en la política de otros países.

This website uses cookies to improve your experience. We'll assume you're ok with this, but you can opt-out if you wish. Accept Read More