Пропуст ФорцедЕнтри иПхоне-а је искористила друга шпијунска фирма

click fraud protection

Према новом извештају, ману ФорцедЕнтри иПхоне-а коју је искористила НСО Група такође је искористила друга израелска компанија.

НСО Гроуп Тецхнологиес, ​​са седиштем у Израелу, доспела је на насловне стране прошле године након што је откривена компанија је направила иПхоне иМессаге експлоатацију назван "Пегаз" који је коришћен за шпијунирање новинара и других високопрофилираних појединаца у име различитих влада. НСО је тада тужио Аппле, али се испоставило да је исту тачну грешку искористио а друго, наизглед независан, шпијунски фирмвер под именом КуаДреам такође са седиштем у Израелу. КуаДреам је назвао свој експлоат "РЕИГН".

Како је известио Реутерс, КуаДреам је израелска фирма нижег профила која такође развија алате за хаковање паметних телефона намењених владиним клијентима, баш као и НСО Група. Према пет различитих извора, обе компаније су прошле године стекле могућност даљинског пробоја у иПхоне уређаје. Рањивости које је развила свака фирма су толико сличне да Аппле-ова софтверска закрпа дизајнирана да поправи напад НСО групе

такође затворио рупу коју је КуаДреам користио у исту сврху. Штавише, стручњаци који су анализирали упаде које су осмислиле обе компаније верују да оне користе многе исте рањивости унутар Апплеовог софтвера.

КуаДреам очигледно држи много мањи профил од НСО-а, упркос томе што наводно служи неким од истих владиних клијената. Компанија нема веб страницу на којој се рекламира њено пословање, а запосленима је речено да сваку референцу на свог послодавца држе ван друштвених медија, наводи Реутерс извор упознат са компанијом. Корпоративни документи откривају Илана Дабелштајна, бившег израелског војног званичника, као оснивача компаније, заједно са Гајем Гевом и Нимродом Резником, двојицом бивших радника НСО. Такође је речено да су обе фирме запошљавале неке исте инжењерске таленте и пар извора за које су познати Реутерс је рекао да компаније нису сарађивале на хаковању иПхоне-а.

Према брошурама о производима које посматра Реутерс који су дистрибуирани 2019. и 2020. године, могли су да преузму контролу над паметним телефоном и читају поруке са ВхатсАпп-а, Телеграма и Сигнала, као и мејлове, фотографије, текстове и контакте. Његове могућности "премиум колекције" укључују "снимке позива у реалном времену", "активацију камере - напред и позади" и "активацију микрофона".

Што се тиче цена, један КуаДреам систем, који би купцима дао могућност да лансирају 50 провала паметних телефона годишње, био је понуђен за 2,2 милиона долара искључујући трошкове одржавања. Двојица људи који су упознати са тим су рекли да је то нижа цена него што РЕИГН иначе кошта.

Реутерс је више пута покушавао да контактира КуаДреам, контактирајући руководиоце и пословне партнере. Новинар из Реутерс покушао да посети канцеларије КуаДреам-а у предграђу Тел Авива, Рамат Ган, али није добио одговор на вратима. Адвокат наведен у обрасцу за регистрацију предузећа такође није одговорио ни на један захтев за коментар.

У писаној изјави датој Реутерс, портпарол НСО је рекла да компанија "није сарађивала" са КуаДреам-ом, али да "индустрија сајбер интелигенције наставља да расте брзо глобално." Портпарол Аппле-а није одговорио на захтев за коментар о томе да ли компанија такође намерава да предузме мере против КуаДреам.