Fermer l'annonce

Apple a intenté une action en justice contre NSO Group et sa société mère pour les tenir responsables de la surveillance ciblée des utilisateurs Apple. Le procès fournit ensuite de nouvelles informations sur la manière dont NSO Group a « infecté » les appareils des victimes avec son logiciel espion Pegasus. 

Pegasus peut être secrètement installé sur les téléphones mobiles et autres appareils équipés de différentes versions des systèmes d'exploitation iOS et Android. De plus, les révélations suggèrent que Pegasus peut pénétrer tous les iOS récents jusqu'à la version 14.6. Selon le Washington Post et d'autres sources, Pegasus permet non seulement de surveiller toutes les communications du téléphone (SMS, e-mails, recherches sur le Web), mais peut également intercepter les appels téléphoniques, suivre l'emplacement et utiliser secrètement le microphone et la caméra du téléphone portable, ce qui suivre entièrement les utilisateurs.

Sous l'égide d'une bonne cause 

NSO affirme fournir « aux gouvernements autorisés une technologie pour les aider à lutter contre le terrorisme et la criminalité » et a publié certaines parties de ses contrats qui obligent les clients à utiliser ses produits uniquement pour enquêter sur des crimes et protéger la sécurité nationale. Dans le même temps, elle a déclaré qu'elle offrait la meilleure protection des droits de l'homme dans ce domaine. Ainsi, comme vous pouvez le constater, de toute façon, tout ce qui est bon tourne au mal tôt ou tard.

 Le logiciel espion doit son nom au mythique cheval ailé Pégase : il s'agit d'un cheval de Troie qui « vole dans les airs » (pour cibler les téléphones). Comme c’est poétique, non ? Afin d'empêcher Apple d'abuser et de nuire davantage à ses utilisateurs, y compris théoriquement à nous et à vous, Apple demande une injonction permanente pour interdire à NSO Group d'utiliser tout logiciel, service ou appareil Apple. Ce qui est triste dans tout cela, c'est que la technologie de surveillance de NSO est financée par l'État lui-même. 

Toutefois, les attaques ne visent qu’un très petit nombre d’utilisateurs. L’histoire de l’utilisation abusive de ce logiciel espion pour attaquer des journalistes, des militants, des dissidents, des universitaires et des représentants du gouvernement a également été publiquement documentée. "Les appareils Apple constituent le matériel grand public le plus sécurisé du marché", a déclaré Craig Federighi, vice-président senior de l'ingénierie logicielle d'Apple, appelant à un changement définitif.

Les mises à jour vous protégeront 

La plainte légale d'Apple fournit de nouvelles informations sur l'outil FORCEDENTRY de NSO Group, qui utilise une vulnérabilité désormais corrigée qui était auparavant utilisée pour infiltrer l'appareil Apple d'une victime et installer la dernière version du logiciel espion Pegasus. Le procès vise à interdire à NSO Group de nuire davantage aux personnes utilisant les produits et services Apple. La poursuite vise également à obtenir des dommages-intérêts pour violations flagrantes des lois fédérales et étatiques américaines par NSO Group résultant de ses efforts visant à cibler et à attaquer Apple et ses utilisateurs.

iOS 15 inclut un certain nombre de nouvelles protections de sécurité, notamment une amélioration significative du mécanisme de sécurité BlastDoor. Bien que les logiciels espions du groupe NSO continuent d'évoluer, Apple n'a plus vu aucune preuve d'attaques réussies contre des appareils exécutant iOS 15 et versions ultérieures. Ainsi, ceux qui mettent à jour régulièrement peuvent être tranquilles pour le moment. "Il est inacceptable, dans une société libre, d'utiliser de puissants logiciels espions financés par l'État contre ceux qui tentent de rendre le monde meilleur." a déclaré Ivan Krstić, chef du département d'ingénierie et d'architecture de sécurité d'Apple dans le communiqué. communiqué de presse exposant toute l'affaire.

Les bonnes mesures 

Pour renforcer davantage les efforts de lutte contre les logiciels espions, Apple fait don de 10 millions de dollars, ainsi qu'un éventuel règlement du procès, à des organisations impliquées dans la recherche et la protection en matière de cybersurveillance. Il a également l'intention de soutenir les meilleurs chercheurs en leur fournissant une assistance technique, en matière de renseignement et d'ingénierie gratuite pour les aider dans leurs activités de recherche indépendantes, et offrira toute assistance à d'autres organisations travaillant dans ce domaine si nécessaire. 

Apple informe également tous les utilisateurs qui, selon lui, pourraient avoir été la cible d'une attaque. Ensuite, chaque fois qu’il détectera une activité compatible avec une attaque de logiciel espion à l’avenir, il informera les utilisateurs concernés conformément aux meilleures pratiques. Il le fait et continuera de le faire non seulement par e-mail, mais également par iMessage si l'utilisateur dispose d'un numéro de téléphone associé à son identifiant Apple. 

.