Anzeige schließen

Apple hat eine Klage gegen die NSO Group und ihre Muttergesellschaft eingereicht, um sie für die gezielte Überwachung von Apple-Nutzern zur Verantwortung zu ziehen. Die Klage liefert dann neue Informationen darüber, wie die NSO Group die Geräte der Opfer mit ihrer Pegasus-Spyware „infiziert“ hat. 

Pegasus kann heimlich auf Mobiltelefonen und anderen Geräten installiert werden, die mit verschiedenen Versionen der Betriebssysteme iOS und Android ausgestattet sind. Darüber hinaus deuten die Enthüllungen darauf hin, dass Pegasus in alle aktuellen iOS-Geräte bis zur Version 14.6 eindringen kann. Laut der Washington Post und anderen Quellen ermöglicht Pegasus nicht nur die Überwachung der gesamten Telefonkommunikation (SMS, E-Mails, Websuchen), sondern kann auch Telefonanrufe abhören, den Standort verfolgen und heimlich das Mikrofon und die Kamera eines Mobiltelefons verwenden , wodurch Benutzer vollständig verfolgt werden.

Unter der Schirmherrschaft eines guten Zwecks 

NSO sagt, es stelle „autorisierten Regierungen Technologie zur Verfügung, die ihnen bei der Bekämpfung von Terrorismus und Kriminalität hilft“ und hat Teile seiner Verträge veröffentlicht, die Kunden verpflichten, seine Produkte nur zur Aufklärung von Verbrechen und zum Schutz der nationalen Sicherheit zu verwenden. Gleichzeitig erklärte sie, dass sie in diesem Bereich für den besten Schutz der Menschenrechte sorge. Wie Sie sehen, wird also früher oder später sowieso alles Gute zum Schlechten.

 Die Spyware ist nach dem mythischen geflügelten Pferd Pegasus benannt – es handelt sich um einen Trojaner, der „durch die Luft fliegt“ (um Telefone anzugreifen). Wie poetisch, oder? Um zu verhindern, dass Apple seine Benutzer, theoretisch auch uns und Sie, weiter missbraucht und schädigt, beantragt Apple eine dauerhafte einstweilige Verfügung, um der NSO Group die Nutzung jeglicher Apple-Software, -Dienste oder -Geräte zu untersagen. Das Traurige an all dem ist, dass die Überwachungstechnologie von NSO vom Staat selbst gefördert wird. 

Allerdings richten sich die Angriffe nur gegen eine sehr kleine Anzahl von Nutzern. Die Geschichte des Missbrauchs dieser Spyware zum Angriff auf Journalisten, Aktivisten, Dissidenten, Akademiker und Regierungsbeamte wurde ebenfalls öffentlich dokumentiert. „Apple-Geräte sind die sicherste Consumer-Hardware auf dem Markt“, sagte Craig Federighi, Senior Vice President Software Engineering bei Apple, und forderte eine klare Änderung.

Updates schützen Sie 

Apples Rechtsbeschwerde liefert neue Informationen über das FORCEDENTRY-Tool der NSO Group, das eine inzwischen geschlossene Schwachstelle ausnutzt, die zuvor dazu genutzt wurde, das Apple-Gerät eines Opfers zu infiltrieren und die neueste Version der Pegasus-Spyware zu installieren. Ziel der Klage ist es, der NSO Group zu verbieten, Menschen, die Apple-Produkte und -Dienste nutzen, weiteren Schaden zuzufügen. Die Klage fordert außerdem Schadensersatz für grobe Verstöße der NSO Group gegen US-amerikanisches Bundes- und Landesrecht, die sich aus ihren Bemühungen ergeben, Apple und seine Nutzer ins Visier zu nehmen und anzugreifen.

iOS 15 enthält eine Reihe neuer Sicherheitsmaßnahmen, darunter eine deutliche Verbesserung des BlastDoor-Sicherheitsmechanismus. Obwohl sich die Spyware der NSO Group ständig weiterentwickelt, hat Apple keine Hinweise mehr auf erfolgreiche Angriffe auf Geräte mit iOS 15 und höher gesehen. Wer also regelmäßig aktualisiert, kann vorerst beruhigt sein. „In einer freien Gesellschaft ist es inakzeptabel, mächtige, staatlich geförderte Spyware gegen diejenigen einzusetzen, die versuchen, die Welt zu einem besseren Ort zu machen“, sagte Ivan Krstić, Leiter der Abteilung für Sicherheitstechnik und -architektur von Apple, in der Pressemitteilung Pressemitteilung den ganzen Fall darlegen.

Die richtigen Maßnahmen 

Um die Anti-Spyware-Bemühungen weiter zu verstärken, spendet Apple 10 Millionen US-Dollar sowie einen möglichen Vergleich aus der Klage an Organisationen, die sich mit Forschung und Schutz im Bereich Cyberüberwachung befassen. Darüber hinaus beabsichtigt es, Spitzenforscher mit kostenloser technischer, nachrichtendienstlicher und technischer Unterstützung zu unterstützen, um ihre unabhängigen Forschungsaktivitäten zu unterstützen, und wird bei Bedarf anderen Organisationen, die in diesem Bereich arbeiten, jegliche Unterstützung anbieten. 

Apple benachrichtigt außerdem alle Benutzer, von denen festgestellt wurde, dass sie möglicherweise Ziel eines Angriffs waren. Wenn es dann in der Zukunft Aktivitäten erkennt, die mit einem Spyware-Angriff in Zusammenhang stehen, werden die betroffenen Benutzer entsprechend den Best Practices benachrichtigt. Dies geschieht und wird dies auch in Zukunft nicht nur per E-Mail tun, sondern auch per iMessage, wenn der Benutzer eine Telefonnummer mit seiner Apple-ID verknüpft hat. 

.