Nedostatak ForcedEntry iPhonea iskoristila je druga špijunska tvrtka

click fraud protection

Nedostatak ForcedEntry iPhonea koji je iskoristila NSO Group također je iskoristila druga tvrtka sa sjedištem u Izraelu, prema novom izvješću.

NSO Group Technologies, sa sjedištem u Izraelu, dospjela je na naslovnice prošle godine nakon što je otkrivena tvrtka je stvorila iPhone iMessage exploit nazvan "Pegaz" koji je korišten za špijuniranje novinara i drugih pojedinaca visokog profila u ime raznih vlada. NSO je tada tužio Apple, ali ispada da je istu grešku iskoristio a drugi, očito neovisan, špijunski firmware pod imenom QuaDream također sa sjedištem u Izraelu. QuaDream je svoj exploit nazvao "REIGN".

Kako javlja Reuters, QuaDream je izraelska tvrtka nižeg profila koja također razvija alate za hakiranje pametnih telefona namijenjene vladinim klijentima, baš kao i NSO Group. Prema pet različitih izvora, obje su tvrtke prošle godine dobile mogućnost daljinskog provale u iPhone. Ranjivosti koje razvija svaka tvrtka toliko su slične da Appleova softverska zakrpa dizajnirana da popravi napad NSO grupe

također zatvorio rupu koju je QuaDream koristio za istu svrhu. Nadalje, stručnjaci koji su analizirali upade koje su osmislile obje tvrtke vjeruju da iskorištavaju mnogo istih ranjivosti unutar Appleovog softvera.

QuaDream očito ima mnogo niži profil od NSO-a, unatoč tome što navodno opslužuje neke od istih vladinih klijenata. Tvrtka nema internetsku stranicu koja reklamira njezino poslovanje, a zaposlenicima je rečeno da zadrže bilo kakve reference na svog poslodavca izvan društvenih medija, prema Reuters izvor upoznat s tvrtkom. Korporacijski dokumenti otkrili su Ilana Dabelsteina, bivšeg izraelskog vojnog dužnosnika, kao osnivača tvrtke, uz Guya Gevu i Nimroda Reznika, dvojicu bivših zaposlenika NSO-a. Također je rečeno da obje tvrtke zapošljavaju neke od istih inženjerskih talenata i dva izvora kojima su poznati Reuters rekao je da tvrtke nisu surađivale na hakiranju iPhonea.

Prema brošurama proizvoda koje promatra Reuters koji su distribuirani 2019. i 2020. mogli su preuzeti kontrolu nad pametnim telefonom i čitati poruke s WhatsAppa, Telegrama i Signala, kao i e-poštu, fotografije, tekstove i kontakte. Mogućnosti njegove "premium kolekcije" uključivale su "snimke poziva u stvarnom vremenu", "aktivaciju kamere - prednja i stražnja" i "aktivaciju mikrofona".

Što se tiče cijena, jedan QuaDream sustav, koji bi kupcima omogućio pokretanje 50 provala u pametne telefone godišnje, nudio se za 2,2 milijuna dolara bez troškova održavanja. Dvije osobe upoznate s tim rekli su da je to niža cijena nego što REIGN inače košta.

Reuters više puta pokušao kontaktirati QuaDream, kontaktirajući rukovoditelje i poslovne partnere. Novinar iz Reuters pokušao je posjetiti urede QuaDreama u predgrađu Tel Aviva Ramat Gan, ali nije dobio odgovor na vratima. Odvjetnik naveden na obrascu za registraciju poduzeća također nije odgovorio ni na jedan zahtjev za komentar.

U pisanoj izjavi datoj Reuters, glasnogovornica NSO-a rekla je da tvrtka "nije surađivala" s QuaDreamom, ali da "industrija kibernetičke inteligencije nastavlja brzo rasti globalno." Glasnogovornik Applea nije odgovorio na zahtjev za komentar o tome namjerava li tvrtka također poduzeti mjere protiv QuaDream.