2019年のWhatsAppスパイウェア攻撃の背後にいるチームであるNSOグループは、FacebookがiOSユーザーのアクティビティをより適切に監視するために「Pegasus」ソフトウェアの購入を提案したと述べた。
悪名高い物議を醸すNSOグループは、Facebookがペガサスとして知られる強力なスパイウェアを購入しようとしていたことを示す法廷文書を公開した。 Pegasus を使用すると、メッセージを通じて受信した一見無害なリンクをクリックすると、ターゲットのデバイスがジェイルブレイクされ、データを監視して盗むためのマルウェアがロードされます。データはエクスポートされ、ユーザー (この場合は Facebook) が機密性の高いユーザー データにアクセスできるようになります。
収集されるデータには以下が含まれますすべてのメッセージと写真、ログイン情報、さらに携帯電話の位置履歴全体に関するデータ。
伝えられるところによれば、NSO は自社製品を「主権政府または政府機関」にのみ販売しているとのこと。しかし、NSO CEO のシャレフ・フリオ氏の声明によると、2 人の Facebook 代表者が 2017 年 10 月に NSO に接近し、ペガサスの特定の機能を使用する権利を購入するよう求めたと報告されています。副
Facebookは、自社のデータ収集ソフトウェアがAppleデバイスでは効果が低いように見えることを懸念し、Pegasusの買収に興味を持っていた。この機能を搭載する予定だったFacebookのソフトウェア「Onavo Protect」は、VPNソフトウェアの一部として請求された。 Onavo は主に、Facebook ユーザーがモバイル デバイスで他のどのようなアプリを使用しているかに関する情報を収集するために使用されました。
「Facebook の代表者らは、Facebook が Onavo Protect を通じてユーザー データを収集する方法が Apple デバイスでは Android デバイスよりも効果が低いことを懸念していると述べた」裁判所への提出書類にはこう書かれている。 「Facebook の代表者らはまた、Facebook が Apple デバイス上のユーザーを監視するために Pegasus の機能を使用したいと考えており、Onavo Protect ユーザーを監視する機能に対して喜んで料金を支払うつもりであるとも述べました。」
Facebook は、NSO に Onavo Protect ユーザーごとに月額料金を支払うよう提案したとされています。しかし、NSOはFacebookが民間企業であることを理由に売却を拒否したと主張している。
Onvo Protect は最終的には強制退去2019 年に Apple がアプリが新たに施行されたプライバシー ポリシーに違反していることを発見したとき、App Store に投稿されました。具体的には、このソフトウェアはデータ収集制限と、顧客データの使用に関する iPhone メーカーの開発者契約の一部に違反していました。
「NSOは、FacebookとWhatsAppが半年近く前に法廷に提出した事実から目を逸らそうとしている。彼らの責任回避の試みには、スパイウェアとFacebookで働く人々との話し合いの両方についての不正確な表現が含まれている」とFacebookの広報担当者は語った。AppleInsider。 「私たちの訴訟は、NSOが世界中の100人以上の人権活動家やジャーナリストを攻撃した責任をどのように負っているかを説明しています。NSOの最高経営責任者(CEO)シャレフ・フリオ氏は、自分の会社がユーザーに知られずにデバイスを攻撃できることを認めており、ペガサスで誰が標的にされたのかを知ることができます。私たちは楽しみにしています」 NSOに対する私たちの訴訟を法廷で証明し、彼らの行動に対する責任を追及するためです。」
Appleは、Onavo Protectがアプリの機能に直接関係しない目的やユーザーに広告を提供する目的でデータを使用したと述べた。
Facebook は現在、VoIP 関連の脆弱性を悪用したとして NSO を訴えています。ワッツアップこれにより、Pegasus は iOS と Android の両方の端末にリモートからスパイウェアをインストールできるようになりました。
7月にNSOニュース巡回を行った同社の政府顧客にとって、同社の Pegasus マルウェアは特定の個人に関するはるかに多くのデータを抽出できる可能性があるということです。このグループは、個人のスマートフォン上のデータだけでなく、Apple、Google、Microsoft、Facebook、Amazon が所有するサーバーに保存されているすべての情報を秘密裏に取得できると主張しています。
Facebookからの声明を東部時間4月4日午前8時10分に更新