Jie nulaužė beveik 3 GB duomenų iš Ispanijos prezidento „iPhone“.

Ispanijos politinis elitas nerimauja dėl daugiau nei penkiasdešimties Nacionalinio žvalgybos centro (CNI) šnipinėjimo, įskaitant nepriklausomybę propaguojančius politikus ir aukšto rango teismų pareigūnus, Ispanijos prezidentas Pedro Sánchez dabar prisijungia prie . viena iš jos ministrų Margarita Robles.

Per 2,6 metus įsilaužėliai pavogė mažiausiai 2021 GB duomenų iš Pedro Sánchezo „iPhone“, nors pavogtų duomenų jautrumas nežinomas. Sunkus nesėkmė Ispanijos vyriausybės subjektams, atsakingiems už skaitmeninį saugumą, ir net „Apple“, kaip įrenginių gamintojui.

Kokie duomenys buvo pavogti iš Pedro Sánchezo „iPhone“?

Pasak oficialių šaltinių iš Ispanijos vyriausybės, prezidento iPhone buvo užkrėstas gerai žinoma Pegasus šnipinėjimo programa ir 2021 m. buvo pavogta 2,6 GB informacijos, įskaitant apie 15.000 1.000 dokumentų ir apie XNUMX XNUMX nuotraukų. Antruoju bandymu tais pačiais 2021 m. Ispanijos prezidentas buvo apiplėštas. Šį kartą buvo apmokestinta tik 130 MB duomenų, tikriausiai todėl, kad vyriausybinės komandos, atsakingos už vyriausybės skaitmeninį saugumą, jau žinojo faktus. ir p. Pedro Sánchez, atsižvelgdamas į savo poziciją, pradėjo nuosekliau naudoti savo iPhone.

„IPhone“ programos kodas

Labiausiai nerimą kelia tai, kad buvo pavogta apie 15.000 XNUMX dokumentų, nes „iPhone“ prie tokių priskiria tik tuos, kurie buvo sukurti naudojant tekstų rengyklę arba PDF formatu. Viskas rodo, kad pagrindinis duomenų šaltinis yra „WhatsApp“ momentinių pranešimų programa, nors oficialūs vyriausybiniai šaltiniai neatmeta, kad buvo nutekinti ir kontaktai ar SMS.

Faktas, leidžiantis manyti, kad „WhatsApp“ buvo pagrindinis duomenų šaltinis, yra tai, kad gynybos ministrė Margarita Robles nesinaudoja populiaria „Facebook“ priklausančia momentinių pranešimų programa. ir todėl jo atveju pavyko atimti tik 9 MB duomenų, o tai yra žymiai mažesnė nei prezidentės.

Kaip jie nulaužė Ispanijos prezidentą?

„Pegasus“ yra šnipinėjimo įrankis, atsakingas už šį duomenų nutekėjimą arba įsilaužimą, kurio paskutinė auka buvo prezidentas. 2016 m. įkūrė Izraelio įmonė NSO Group auksas gaminamas iš šios programinės įrangos pardavimo ir prieinamumo, ji (teoriškai) buvo prieinama tik vyriausybėms.

Aplink „Pegasus“ sklando slaptumas, jo vartotojo sąsaja ir atakų mechanizmų detalės nėra žinomos, tačiau, anot „NSO Group“, „Pegasus“ užtenka telefono numerio ir bus atsakingas už nuolatinių atakų vykdymą, pasinaudojant ne tik pažeidžiamumu. rinkoje esančių operacinių sistemų, neaiškiai atakuojančių iOS ar Android, bet taip pat Taip pat dėmesys sutelkiamas į galimas duris, kurias atidaro įvairios išmaniajame telefone įdiegtos programos, pvz., WhatsApp.

Labiausiai paplitęs būdas įvesti Pegasus mobiliuosiuose įrenginiuose yra būtent skirtingų SMS žinučių su modeliu privalumas sukčiavimasO „iMessage“ ir „WhatsApp“ taip pat kenčia nuo daugybės pažeidžiamumų.

Pavyzdžiui, WhatsApp atveju šnipinėjimo programa patenka į įrenginį skambinant per programą, Tiesą sakant, vartotojui net nebūtina atsiliepti, o tai yra tikras pasipiktinimas saugumo ir privatumo požiūriu.

Pegasus naudojasi nuolatine evoliucija ir augimu. Kai įrenginys yra užkrėstas, užpuolikai nuotoliniu būdu valdo terminalus ir gauna visą reikiamą informaciją, iš tikrųjų gali net įrašyti ir filtruoti telefono skambučius, kaip nutiko Jeffui Bezzosui, turtingiausiam pasaulio žmogui ir „Amazon“ savininkui.

„NSO Group“ teigimu, ši priemonė prieinama tik vyriausybėms, nepaisant to, oficialūs šaltiniai rodo, kad Pedro Sánchez užsikrėtė išorinis agentas.

Suteikiame savo įrankį vyriausybėms, kad užkirstume kelią teroristiniams išpuoliams, išardytume pedofilų, sekso ir narkotikų prekybos tinklus, surastume dingusius ir pagrobtus vaikus, rastume po sugriuvusiais pastatais įstrigusius išgyvenusius asmenis ir apsaugotume oro erdvę nuo pavojingų dronų prasiskverbimo.

Tačiau 63-aisiais Ispanijoje su Pegasu šnipinėjo 2021 ir skirtingos asmenybės tarp politikų ir teisėjų.

Ar iPhone saugesnis prieš Pegasus?

Kaip gerai žinote, Ispanijos vyriausybė nusprendžia nuolat atnaujinti savo technologinių prietaisų asortimentą ir Deputatų kongreso nariai naudojasi „iPhone“, „iPad“ ir „Mac“ visų bendradarbių sutikimu.

Nors šią naujieną ypač išpopuliarino „iPhone“, realybė yra tokia, kad „iPhone“ nėra saugesnis už kitus „Pegasus“ įrenginius, Tai netaikoma kitiems išoriniams agentams, kurie „iPhone“ randa saugumo pliusą, palyginti su „Android“. Tuo tarpu „Pegasus“ naudoja įvairius prieigos metodus, tokius kaip sukčiavimas, nepatvirtinti „WiFi“ tinklai ar „WhatsApp“ pažeidžiamumas, su kuriais „Apple“ negali kovoti naudodama savo operacinę sistemą.

Timas Cookas ir Pedro Sánchezas

Tas pats Prancūzijos Respublikos prezidentas Emmanuelis Macronas buvo „Pegasus“ šnipinėjimo taikinys per 2017 metus per savo asmeninį telefoną, kitą iPhone. Prieštaringesni buvo Cecilio Pinedos ir Jamalo Khashoggi atvejai – žurnalistai, kurių prietaisai buvo užkrėsti Pegasu ir vėliau paslaptingomis aplinkybėmis mirė.

Paprasti piliečiai nepakankamai rimtai žiūri į mūsų mobiliųjų įrenginių saugumą, tai yra įrodymas, tačiau reikia tikėtis, kad aukšti mūsų šalies pareigūnai ir atstovaujantys subjektai, atsižvelgiant į jautrumą informaciją, kurią jie tvarko. Tačiau panašu, kad taip neatsitiks, o pasiekti Pedro Sánchezo ar Jeffo Bezoso telefoną nėra sunkiau nei nulaužti kaimyno Paco iPhone.

Mane domina tik Pedro Sánchez įsilaužimas... Kokie bus prezidento mėgstamiausi „WhatsApp“ lipdukai?


Straipsnio turinys atitinka mūsų principus redakcijos etika. Norėdami pranešti apie klaidą, spustelėkite čia.

Būkite pirmas, kuris pakomentuos

Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas.

*

*

  1. Už duomenis atsakingas: AB Internet Networks 2008 SL
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.