Appleは、政府がハッキングに使用するスパイウェアツール「Pegasus」を販売したことで知られるNSOグループに対して訴訟を起こした。iPhone犯罪者、ジャーナリスト、活動家によって使用されます。

Pegasus は NSO Group の最もよく知られたスパイウェア ツールで、本来は犯罪行為に対して使用することを意図していましたが、他の無実の当事者に対して悪用されてきました。 NSOグループが顧客にペガサスを提供し続けることを阻止しようとして、アップルは訴訟を起こした火曜日にグループとその親会社の両方に対して。

Appleは、NSOグループが一部のAppleユーザーを監視している責任を追及したいと考えている。この申し立てでは、NSO が Apple のソフトウェア、サービス、またはあらゆる種類のデバイスを使用することを禁止する差し止め命令も求めています。

Pegasus スパイウェアが活動家とジャーナリスト、7月に初めて表面化しました。綿密な調査により、ペガサスはおそらく 2016 年以来、ジャーナリストが使用するデバイスに侵入するために使用されていたことが判明しました。

このツールは、ジャーナリスト、活動家、学者、政府関係者に対して使用されることで、潜在的な危険と見なされる人々を調査するために一部の政府や機関によって使用されています。

Appleのソフトウェアエンジニアリング担当上級副社長は「NSOグループのような国家支援団体は、効果的な説明責任を果たさないまま、高度な監視技術に何百万ドルも費やしている。この状況を変える必要がある」と述べた。クレイグ・フェデリギ。 「Apple デバイスは市場で最も安全な消費者向けハードウェアですが、国家支援のスパイウェアを開発している民間企業はさらに危険になっています。」

「これらのサイバーセキュリティの脅威はごく少数の当社の顧客にのみ影響を及ぼしますが、当社はユーザーに対するいかなる攻撃も非常に真剣に受け止めています」とフェデリギ氏は続けました。安全。"

Appleはこの提訴に伴い、サイバー監視の研究や擁護活動に関連する団体に1000万ドルと訴訟による損害賠償を拠出すると発表した。

また、Apple は、Citizen Lab の研究に対して無料で技術支援、脅威インテリジェンス、およびエンジニアリング支援を提供することで、侵入と監視不正行為の解明と研究においてアムネスティ テックと並んで Apple が賞賛しているグループである Citizen Lab を支援しています。 Apple は、同じ分野の他の組織にも同様の支援を提供しています。

この訴訟について、シチズン・ラボのディレクターであるロン・デイバート氏は、NSOグループの「虐待行為に対する責任を追及しており、Appleがそうすることで、NSOグループの無謀な行為の犠牲になったすべての人々に正義をもたらすことを期待している」と称賛している。

7 月の調査に続いて、ペガサスがどのように機能したのかを説明する報告書が浮上しました。エクスプロイトを使用する攻撃したのはサファリ写真,Apple Music、 そしてiメッセージ、特にiOS要素。

攻撃の犠牲者には、人権活動家や弁護士のほか、著名報道機関のジャーナリストも含まれていた。CNNニューヨークタイムズ、 そしてアルジャジーラ、。データ漏洩は、殺害されたジャーナリストに近しい人々のスマートフォンを標的にするためにサウジアラビアとUAEによってペガサスが使用されていることを示しているとも主張されたジャマル・カショギ

エクスプロイトの発見を受けて、Apple はオペレーティング システムのアップデートに取り組んできました。脆弱性をふさぐそしてペガサスの到達範囲を制限します。

Apple の提出書類には、Pegasus をインストールするデバイスを攻撃するために使用される、現在パッチが適用されている脆弱性を悪用する「Forcedentry」に関する情報が含まれています。 Apple デバイスに対する攻撃には、悪意のあるデータを被害者に送信するための Apple ID の作成が含まれており、これにより、ターゲットの知らないうちに Pegasus がインストールされることが可能になりました。

Appleは、自社のサーバーがデータの「配信に悪用」されたものの、サーバー自体はハッキングされたり、攻撃によって侵害されたりしていないと強調した。

「Appleでは、最も複雑なサイバー攻撃からでもユーザーを守るために常に取り組んでいます」とAppleのセキュリティエンジニアリングおよびアーキテクチャ責任者のIvan Krstic氏は述べた。 「我々が今日講じている措置は、明確なメッセージを送ることになるだろう。自由社会において、世界をより良い場所にしようとする人々に対して国家支援の強力なスパイウェアを兵器化することは容認できないということだ。」