Apple хочет запретить разработчикам шпиона Pegasus использовать свой софт

Apple хочет запретить разработчикам шпиона Pegasus использовать свой софт

Apple хочет запретить разработчикам шпиона Pegasus использовать свой софт

Apple пополнила список компаний, желающих засудить NSO Group, израильского разработчика знаменитой шпионской программы Pegasus. Таким образом, купертиновцы встали в один ряд с WhatsApp и Meta (в прошлом Facebook).

NSO Group славится эксплуатацией 0-click и установкой шпионского софта на iPhone. Например, один из эксплойтов — ForcedEntry — задействовал уязвимость CVE-2021-30860, которую разработчики iOS устранили в сентябре.

Чего хочет добиться Apple? Согласно опубликованной информации, корпорация требует судебного постановления о перманентном запрете NSO Group использовать любой софт, сервисы или устройства «яблочной» компании.

Крейг Федериги, занимающий пост вице-президента по разработке программного обеспечения, отметил, что NSO Group уже потратила миллионы долларов на создание сложных шпионских программ. Учитывая прогресс израильских разработчиков, кибершпионаж стал как никогда опасен, считает Федериги.

Шпион Pegasus предназначен для использования на правительственном уровне. В руках правоохранителей этот софт позволяет получить удалённый доступ к устройству цели. С помощью Pegasus полиция может записывать аудио через встроенный микрофон, снимать видео и делать фотографии, а также извлекать хранящиеся на смартфоне данные.

Летом этого года эту шпионскую программу нашли на девайсах французских журналистов. Тогда активность Pegasus привлекла внимание как официальных органов, так и независимых исследователей.

А в этом месяце США ввели экспортные ограничения для ряда компаний, в числе которых была и NSO Group.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Атака Mice-E-Mouse: прослушка через геймерскую мышь

Исследователи из Калифорнийского университета в Ирвайне доказали, что высокопроизводительная оптическая мышь вроде Razer Viper может слить на сторону секреты, озвученные пользователем во время работы на компьютере.

Разработанная ими атака Mic-E-Mouse полагается на высокую частоту опроса и чувствительность датчиков мыши, способных улавливать вибрации рабочей поверхности, создаваемые акустическими волнами.

Для сбора таких данных в сыром виде использовался опенсорсный софт, для их очистки — цифровая обработка сигналов, для анализа и воссоздания речи — ИИ-модель Whisper разработки OpenAI, обученная на готовых наборах аудиозаписей (англоязычных).

 

Тестирование показало точность распознавания от 42 до 62%; этого достаточно для скрытной прослушки, и микрофон в этом случае не понадобится.

Наиболее уязвимы к Mice-E-Mouse оптические мыши 1-8 кГц, оборудованные датчиками с разрешением 20 000 DPI (точек на дюйм) и выше.

В качестве сборщика сырых данных годятся видеоигры, приложения для творчества и прочий высокопроизводительный софт. Злоумышленнику придется лишь получить к нему доступ, а обработку и реконструкцию можно выполнять удаленно и в удобное время.

 

Издавна известно, что беспроводные мыши также уязвимы к Mousejacking — подмене пользовательского ввода с целью развития атаки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru