米国およびその他の政府はアマゾンCEOジェフ・ベゾスのiPhoneへのハッキングを調査する必要があると国連の専門家が主張する一方、報告書の詳細はサウジアラビアのムハンマド・ビン・サルマン皇太子が送信したメッセージに由来する攻撃がどのように許可されたかを示している攻撃者はデバイスから大量のデータを取得します。
で声明、国連特別報告者のアグネス・カラマール氏とデビッド・ケイ氏が、国連特別報告者の民間調査から得た情報について説明する。ベゾス氏のハッキング「皇太子がベゾス氏の監視に関与している可能性を示唆している。」この試みは「沈黙とは言わないまでも、影響を与える」ために行われたと提案されている。ワシントン・ポストのサウジアラビアについてレポートしています。」
「ベゾス氏や他の人々の携帯電話がハッキングされた疑いは、皇太子の継続的、複数年にわたる直接的、個人的な関与の調査を含む、米国およびその他の関連当局による即時調査が必要である」と報告者らは述べた。敵と思われる人物をターゲットにする取り組みにおいて。」
悪意のあるソフトウェアを使用した監視は、「スパイウェアの無制限のマーケティング、販売、使用から生じる被害の具体例である」と声明文には書かれている。 「これは、民間監視技術の世界的な販売と移転を一時停止する差し迫った必要性を浮き彫りにしている。」
国連は、ベゾス氏へのハッキングと監視のタイミングと状況が、「皇太子が命令、扇動、あるいは少なくとも計画を承知していたが失敗した疑惑について、米国およびその他の関連当局によるさらなる捜査への支持を強めるものでもある」と考えている。イスタンブールのカショギ氏を致命的に狙った任務を阻止するためだ。」カショギ氏はジャーナリストで、ワシントンポスト、そして誰の殺人伝えられるところによると、大使館訪問中、銃で捕らえられたという。アップルウォッチ。
国連が確認した分析の概要によると、ベゾスのiPhoneは2018年5月1日にサルマンが個人的に使用していたWhatsAppアカウントから送信されたMP4ビデオを介して侵入され、ハッキングのわずか1カ月前に2人は連絡先の詳細を交換していた。
ビデオを見てから数時間以内に、ベゾスの iPhone は大量のデータを送信し、1 日あたりの平均データ送信量が 430 KB から 126 MB に増加し、29,156 パーセント増加しました。データの急増は数か月間続き、その速度は通常よりも 1 億 600 万パーセントも高く、ギガバイト単位のデータがアクセスされたことを示しています。
セキュリティ会社FTIコンサルティングが国連に提供した報告書の完全版では、次のように書かれている。出版されたによるマザーボード, ベゾス氏のiPhoneはモデル番号A1901と特定されており、iPhone X。この攻撃はビデオ ファイルにマルウェアが含まれているのではなく、暗号化されたダウンローダーを介して実行されたと考えられています。このダウンローダーはビデオに埋め込まれている可能性があり、ペイロードをダウンロードして攻撃自体を実行します。
皇太子の顧問で友人のサウド・アル・カフタニ氏が攻撃用の道具を調達したとみられている。サウジサイバーセキュリティ・プログラミング・ドローン連盟の会長兼会長であるカハタニ氏は、定期的にハッキングツールを入手していることで知られていたようで、データの入手にはNSOグループのペガサスやハッキングチームのガリレオなどのスパイウェアが使用された可能性が高い。
iPhone を分析するために、FTI は Cellebrite UFED 4PC Ultimate および物理アナライザーを使用して、2 日間にわたってフォレンジック画像を取得しました。セレブライトは、スマートフォンやその他のデバイスのデジタルフォレンジック分析のためのツールを法執行機関に提供していることで知られています。
国連の声明に先立って、在米サウジ大使館はツイッターでこの報告を却下し、この提案は「ばかげている」としながらも、全面的な調査を求めた。