Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Apple, İsrailli Casus Yazılım Şirketine Dava Açtı

Apple, İsrailli Casus Yazılım Şirketine Dava Açtı
0
74

Garfield

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
42,750
Etkileşim
1
Puan
36
Yaş
46
F-D Coin
80
apple-pegasus-casus-yazilim-gelistiricisi-dava-acti-1637740315.jpg

İsrail merkezli casus yazılım Pegasus’un bugüne kadar Afrika’dan Avrupa’ya en az 10 ülke hükümeti tarafından aktivist, gazeteci, avukat ve siyasileri hedef almak için kullanıldığı ortaya çıkmıştı. İddialara göre 50 binden fazla telefon numarası, casus yazılım tarafından izlenmeye alınmıştı. Yazılımın geliştiricisi NSO Group isimli şirket, bu iddiaları reddetmişti.

Bugünse Apple’dan beklenmedik bir duyuru paylaşıldı. ABD merkezli teknoloji devi, paylaştığı duyurusunda NSO Group’a ve üst şirketine karşı daha açtığını açıkladı. Apple, NSO Group ve üst şirketini kullanıcılarının gözetlenmesinden ve hedeflenmesinden sorumlu tuttuğunu belirtti. Ayrıca davanın NSO Group’un kurbanların cihazlarına Pegasus yazılımını nasıl bulaştırdığına dair yeni bilgiler sağladığını da ekledi.

Apple sunucuları, saldırı için kötüye kullanıldı, ama ele geçirilmedi:


a3ce46ed0afb69385f058afaa96d2d256e1ec764.jpeg

Apple’ın sunduğu bu yeni bilgi, casus yazılımın yazılımı bulaştırmak için kullandığı söylenen FORCEDENTRY isimli güvenlik açığı hakkındaydı. Paylaşılan bilgiye göre saldırganlar, FORCEDENTRY’yi Apple cihazlara iletmek için Apple ID’leri oluşturarak kurbanların cihazlarına kötü amaçlı veriler gönderdi. Bu da NSO Group ve müşterilerinin Pegasus yazılımını kurbanın bilgisi olmadan cihazlara yüklemesinin önünü açtı.

Apple, FORCEDENTRY açığının cihazlara iletilmesi için Apple sunucularının kötüye kullanıldığını, ancak sunuculara bir saldırı ya da sunucularda bir güvenlik ihlalinin olmadığını ifade etti. Şirketin Güvenlik Mühendisliği ve Mimarisi bölümünün Başkanı Ivan Krstic, yaptığı açıklamada bugün attıkları adımın açık bir mesaj olduğunu, özgür bir toplumda dünyayı daha iyi bir yer haline getirmeye çalışanlara karşı güçlü devlet destekli casus yazılımların silahlandırılmasının kabul edilemez olduğunu ifade etti.

Son olarak Apple, FORCEDENTRY tarafından hedef alındığını keşfettiği az sayıda kullanıcıyı bilgilendirdiğini açıkladı. Şirket, devlet destekli bir casus yazılım saldırısıyla tutarlı bir etkinlik keşfettiğinde etkilenen kullanıcıları sektördeki en iyi uygulamalara göre bilgilendireceğini de şimdiden belirtti. Ayrıca Pegasus yazılımını ortaya çıkarmakta büyük görev üstlenen Citizen Lab gibi siber gözetim araştırmacılarını ve savunucularını desteklemek için 10 milyon dolarlık bir katkı yapacağını da duyurdu.


 
858,496Konular
981,835Mesajlar
29,884Kullanıcılar
ibobaba29Son üye
Üst Alt