Пегасус шпијунски софтвер може провалити у корисничке налоге у облаку и украсти податке

бесплатно Амазон складиште у облаку

Израелска софтверска компанија која креира шпијунски софтвер развила је алатку са могућношћу провале у корисничке налоге засноване на облаку, наводи се у извештају у Финанциал Тимес.

Софтвер Пегасус који је развила НСО Група је рекламиран као способан за копирање кључеве за аутентификацију и приступ услугама у облаку као што су Гоогле Дриве или иЦлоуд, а такође могу да приступе размјени порука услуге попут Фејсбук Мессенгер. Једном када се телефон зарази, инфекција се може проширити на корисничке рачуне у облаку и преузети целокупну историју на мрежи. Чак и након што кључ за аутентификацију више не важи, инфекција и даље може остати.

Препоручени видео снимци

НСО се хвалио способностима софтвера у својим презентацијама потенцијалним купцима. Извештај открива да „један документ од матичне компаније НСО, К-Цибер, који је припремљен за владу Уганде раније ове године, рекламирао је способност Пегасус-а да „преузми кључеве који отварају трезоре облака“ и „независно синхронизује и извлачи подаци’“.

Повезан

  • Тужба на Фејсбуку може повећати одговорност произвођача шпијунског софтвера

Софтвер ради на било ком уређају који је рањив на Пегасус, укључујући иПхоне и Андроид уређаја. То „омогућава стални приступ подацима отпремљеним у облак из лаптоп рачунари, таблете и телефоне — чак и ако је Пегасус уклоњен из првобитно циљаних смартфон“, наводи се у извештају.

Главни технолошки играчи, укључујући Гоогле, Фацебоок и Аппле, рекли су да нема доказа да су њихови сервери проваљени, наводи извештај, иако је неколико компанија рекло да истражују могућност да су се хакови могли десити у прошлости или да би се десили у будућност.

НСО, међутим, пориче да су њени алати за хаковање. Рекао је портпарол компаније Гизмодо, „Не пружамо нити продајемо било какву врсту хаковања или могућности масовног прикупљања било које апликације у облаку, услуге или инфраструктура.” Међутим, компанија није порицала да је креирала софтвер са могућношћу хаковања у облаку апликације.

Ово није први пут да је НСО оптужен за развој инвазивног или неморалног софтвера за хаковање. Група је стајала иза хаковања ВхатсАпп-а раније ове године, што је могло инсталирајте шпијунски софтвер путем пропуштеног позива. И компанија се суочава са а тужба НВО Амнести Интернатионал у којем се наводи да је софтвер НВО коришћен за праћење особља Амнестија и других бранитеља људских права, стварајући атмосферу страха и застрашивања. Амнести каже да је НСО одлучио да игнорише извештаје да се њен софтвер користи за репресију људских права.

Препоруке уредника

  • Нови злонамерни софтвер може украсти податке о вашој кредитној картици - и брзо се шири

Надоградите свој животни стилДигитални трендови помажу читаоцима да прате убрзани свет технологије са свим најновијим вестима, забавним рецензијама производа, проницљивим уводницима и јединственим кратким прегледима.