IPhone의 ForcedEntry 결함은 다른 스파이 회사에 의해 악용되었습니다.

click fraud protection

새로운 보고서에 따르면 NSO 그룹이 악용한 iPhone의 ForcedEntry 결함은 다른 이스라엘 기반 회사에서도 악용되었다고 합니다.

이스라엘에 본사를 둔 NSO Group Technologies는 이 사실이 공개된 후 작년에 헤드라인을 장식했습니다. 회사는 iPhone iMessage 익스플로잇을 만들었습니다. 다양한 정부를 대신하여 언론인과 기타 유명 인사를 감시하는 데 사용된 "페가수스"라고 불렸습니다. NSO는 Apple에 의해 고소당했습니다., 그러나 동일한 결함이 다음 사용자에 의해 악용된 것으로 밝혀졌습니다. 두번째, 이스라엘에 본사를 둔 QuaDream이라는 이름의 독립적인 스파이 펌웨어입니다. QuaDream은 이 공격을 "REIGN"이라고 불렀습니다.

보고된 바와 같이 로이터, QuaDream은 NSO Group과 마찬가지로 정부 고객을 대상으로 하는 스마트폰 해킹 도구도 개발하는 유명 이스라엘 회사입니다. 5개의 다른 소식통에 따르면 두 회사 모두 작년에 원격으로 iPhone에 침입할 수 있는 능력을 얻었습니다. 각 회사가 개발한 취약점은 매우 유사하므로 NSO 그룹의 공격을 수정하기 위해 설계된 Apple의 소프트웨어 패치 또한 QuaDream이 동일한 목적으로 사용하고 있던 구멍을 막았습니다. 게다가, 두 회사가 설계한 침입을 분석한 전문가들은 두 회사가 Apple 소프트웨어 내부에서 동일한 취약점을 많이 활용하고 있다고 믿습니다.

QuaDream은 동일한 정부 고객 중 일부에게 서비스를 제공하고 있음에도 불구하고 NSO보다 훨씬 낮은 프로필을 유지하고 있는 것으로 보입니다. 회사에는 자사 사업을 홍보하는 웹사이트가 없으며 직원들은 소셜 미디어에서 고용주에 대한 언급을 하지 말라는 지시를 받았습니다. 로이터 회사에 익숙한 소식통. 기업 문서에 따르면 전 이스라엘 군 관리였던 Ilan Dabelstein이 NSO의 전 직원인 Guy Geva 및 Nimrod Reznik과 함께 회사의 창립자로 밝혀졌습니다. 또한 두 회사 모두 동일한 엔지니어링 재능을 고용했으며 로이터 두 회사는 아이폰 해킹에 협력하지 않았다고 말했습니다.

관찰한 제품 브로셔에 따르면 로이터 2019년과 2020년에 배포된 이 제품은 스마트폰을 제어하고 WhatsApp, Telegram, Signal의 메시지는 물론 이메일, 사진, 문자, 연락처를 읽을 수 있습니다. '프리미엄 컬렉션' 기능에는 '실시간 통화 녹음', '카메라 활성화 - 전면 및 후면', '마이크 활성화'가 포함됩니다.

가격에 관해서는 고객에게 연간 50개의 스마트폰 침입을 실행할 수 있는 기능을 제공하는 QuadDream 시스템 하나가 유지 관리 비용을 제외하고 220만 달러에 제공되었습니다. 이 문제에 대해 잘 아는 두 사람은 이것이 REIGN의 일반적인 가격보다 낮은 가격이라고 말했습니다.

로이터 QuadDream과의 접촉을 반복적으로 시도하여 임원 및 비즈니스 파트너에게 연락했습니다. 출신의 기자 로이터 텔아비브 교외 라마트 간(Ramat Gan)에 있는 QuaDream 사무실을 방문하려고 시도했지만 문 앞에서는 아무런 응답도 받지 못했습니다. 법인등기부 양식에 기재된 변호사 역시 논평 요청에 응하지 않았다.

다음에게 주어진 서면 진술서에서 로이터NSO 대변인은 회사가 QuadDream과 "협력하지 않았다"고 말했지만 "사이버 인텔리전스 산업은 계속해서 빠르게 성장하고 있습니다"라고 말했습니다. Apple 대변인은 회사가 이에 대해 조치를 취할 것인지 여부에 대한 논평 요청에 응답하지 않았습니다. 쿼드드림.