اپل حالت جدید قفل را برای نبرد نرم افزارهای جاسوسی منتشر می کند، لایه حفاظتی اضافی ارائه می کند

این اقدام پس از آن صورت می‌گیرد که حداقل دو شرکت اسرائیلی از نقص‌های نرم‌افزار اپل برای نفوذ از راه دور به آیفون‌ها بدون نیاز به کلیک یا ضربه زدن به هدف مورد استفاده قرار گرفتند. NSO Group، سازنده نرم افزار Pegasus که می تواند چنین حملاتی را انجام دهد، توسط اپل شکایت کرده و مقامات آمریکایی در لیست سیاه تجاری قرار داده اند.

اپل همچنین گفت که 10 میلیون دلار (تقریبا 80 کرور روپیه) کمک مالی به همراه هرگونه درآمد احتمالی از شکایت خود علیه NSO Group به گروه هایی که هک هدفمند را پیدا می کنند، افشا می کنند و برای جلوگیری از هک هدفمند تلاش می کنند، می دهد. اپل گفت که این کمک مالی به صندوق کرامت و عدالت که توسط بنیاد فورد، یکی از بزرگترین بنیادهای خصوصی در ایالات متحده تأسیس شده است، تعلق خواهد گرفت.

© تامسون رویترز 2022


حالت قفل در پاییز امسال برای آیفون‌ها، آی‌پدها و مک‌های اپل ارائه می‌شود و روشن کردن آن اکثر پیوست‌های ارسال شده به برنامه پیام‌های آیفون را مسدود می‌کند. محققان امنیتی معتقدند که گروه NSO از نقصی در نحوه مدیریت پیوست‌های پیام توسط اپل استفاده کرده است. حالت جدید همچنین اتصالات سیمی آیفون ها را در صورت قفل شدن مسدود می کند. شرکت اسرائیلی Cellebrite از چنین اتصالات دستی برای دسترسی به آیفون استفاده کرده است.

نمایندگان اپل گفتند که آنها معتقدند حملات پیچیده ای که ویژگی جدید برای مبارزه با آن طراحی شده است – به نام تکنیک های هک “صفر کلیک” – هنوز نسبتا نادر هستند و اکثر کاربران نیازی به فعال کردن حالت جدید ندارند.

برای کمک به سخت‌تر شدن ویژگی جدید، اپل اعلام کرد که برای هر نقصی که محققان امنیتی می‌توانند در حالت جدید پیدا کنند، تا سقف 2 میلیون دلار (تقریبا 15 کرور روپیه) پرداخت می‌کند، که نمایندگان اپل گفتند که بالاترین جایزه ارائه شده در چنین “باگ” است. صنعت.

شرکت‌های جاسوس‌افزار استدلال کرده‌اند که برای کمک به دولت‌ها در خنثی کردن تهدیدات امنیت ملی، فناوری‌های پرقدرت می‌فروشند. اما گروه های حقوق بشر و روزنامه نگاران بارها استفاده از نرم افزارهای جاسوسی برای حمله به جامعه مدنی، تضعیف مخالفان سیاسی و مداخله در انتخابات را مستند کرده اند.

اپل روز چهارشنبه اعلام کرد که قصد دارد ویژگی جدیدی به نام حالت قفل در پاییز امسال منتشر کند که هدف آن افزودن لایه جدیدی از حفاظت برای حامیان حقوق بشر، مخالفان سیاسی و سایر اهداف حملات هکری پیچیده است.



منبع