“Lecita intercettare” Pegasus spyware trovato distribuito in 45 paesi

0
108

Zero

pegasus-spyware-spread.jpg
Citizen Lab

I ricercatori di sicurezza hanno trovato la prova che un pezzo di malware spacciato come “legittimo intercettare” il software per le agenzie governative è stato schierato contro le vittime situato in 45 paesi, un numero di gran lunga outweights il numero di operatori, il che significa che alcuni di loro stanno conducendo illegale di sorveglianza transfrontaliera.

Il malware, noto come Pegasus (Trident), è stato creato Israeliana di cyber-sicurezza ditta NSO Gruppo ed è stato intorno per almeno tre anni, quando è stato descritto in un rapporto durante l’estate del 2016.

Il malware in grado di operare su entrambi i dispositivi Android e iOS, anche se è stato in gran parte avvistato nelle campagne di iPhone principalmente per utenti. Su dispositivi infetti, Pegasus è un potente spyware che può fare molte cose, come registrare le conversazioni, rubare i messaggi privati, sottrarre le foto, e molto molto di più.

Anche: le infrastrutture Critiche dovrà funzionare se non c’è il malware o non

Durante gli ultimi tre anni, i ricercatori di sicurezza di Citizen Lab, un laboratorio di Munk della Scuola di politica internazionale presso l’Università di Toronto, in Canada, ha discusso i casi in cui Pegasus è stato distribuito in natura.

In molti casi, lo spyware è stato utilizzato da governi dispotici regimi spiare giornalisti, difensori dei diritti umani, politici dell’opposizione, avvocati, e anti-corruzione sostenitori.

Ma i nuovi dati pubblicati oggi dal Cittadino ai ricercatori di Laboratorio rivela l’esistenza di 36 diversi gruppi che ha distribuito l’Pegasus spyware contro bersagli situati in 45 paesi, tra cui USA, Francia, Canada, Svizzera, UK, paesi noti per avere solidi e regimi democratici.

Citizen Lab dice dieci di questi 36 gruppi sembrano essere la conduzione di sorveglianza in più paesi e non hanno limitato il loro spionaggio all’interno dei loro confini nazionali, un atto che possa violare le leggi sulla sorveglianza attiva negli states, dove Pegasus vittime.

Cittadino ai ricercatori di Laboratorio ammesso che alcuni dei loro risultati possono essere imprecise, come alcuni obiettivi possono utilizzare la VPN e tv con collegamento satellitare e che la loro posizione in un altro paese. Ma dicono anche che questo non esclude che alcuni Pegasus operatori potrebbero essere spiando sui dissidenti che vivono all’estero, anche in Occidentali e paesi in via di sviluppo dove sorveglianza transfrontaliera contro i propri cittadini è severamente vietato.

Anche: Microsoft: Windows Defender può ora posto FinFisher governo spyware

In una dichiarazione fornita al Cittadino ai ricercatori di Laboratorio prima della pubblicazione della relazione di oggi, un NSO Gruppo portavoce ha negato che l’azienda è stata la rottura di qualsiasi software di esportare le leggi, rispettando il detto in precedenza dogma che stanno vendendo solo Pegasus per la lotta al crimine scopi.

“Contrariamente alle dichiarazioni fatte da [Citizen Lab], il nostro prodotto è concesso in licenza al governo e alle forze dell’ordine per il solo scopo di indagare e prevenire la criminalità e il terrorismo. La nostra attività è condotta in stretta conformità con le vigenti leggi sul controllo delle esportazioni.”

A questa dichiarazione, il Cittadino di Laboratorio hanno risposto con la loro propria, sottolineando che NSO Gruppo, anche dopo tre anni, continua a non vedere il motivo per cui l’azienda è fortemente criticato online, e che per la vendita di Pegasus a regimi oppressivi, in primo luogo.

“Cittadino di ricerca del Laboratorio non parlare di ciò che le dichiarazioni NSO può fare durante il marketing, le vendite, o di conformità per l’esportazione. Tuttavia, la nostra ricerca continua a dimostrare alcune molto in materia di esempi del mondo reale dell’abuso di NSO Gruppo di tecnologia nella pratica. Questi usi sono inclusi apparente clienti governativi di NSO Gruppo di abuso di Pegasus spyware per indirizzare gruppi della società civile, difensori dei diritti umani, avvocati, politici e giornalisti”.

L’elenco completo dei paesi in cui i ricercatori hanno trovato le istanze di Pegasus spyware distribuito delle vittime sistemi comprende Algeria, Bahrain, Bangladesh, Brasile, Canada, Costa d’Avorio, Egitto, Francia, Grecia, India, Iraq, Israele, Giordania, Kazakistan, Kenya, Kuwait, Kirghizistan, Lettonia, Libano, Libia, Marocco, Messico, Olanda, Oman, Pakistan, Palestina, Polonia, Qatar, Ruanda, Arabia Saudita, Singapore, Sud Africa, Svizzera, Tagikistan, Thailandia, Togo, Tunisia, Turchia, EMIRATI arabi uniti, Uganda, Regno Unito, Stati Uniti, Uzbekistan, Yemen, Zambia.

Nel luglio di quest’anno, le autorità Israeliane arrestato un ex NSO dipendente del Gruppo per rubare il codice sorgente di Pegasus, spyware e tentando di vendere sul Buio Web per 50 milioni di dollari.

Argomenti Correlati:

Di sicurezza, TV

La Gestione Dei Dati

CXO

Centri Dati

0