Nell’azione legale, Apple afferma di essere impegnata a prevenire ulteriori danni ai propri utenti ottenendo un’ingiunzione permanente che vieti a NSO Group di utilizzare software, servizi o dispositivi Apple. La denuncia di Apple porta anche più informazioni nel pubblico dominio, come l’exploit FORCEDENTRY.
Spiegando l’exploit FORCEDENTRY, Apple ha dichiarato:
“Per fornire FORCEDENTRY ai dispositivi Apple, gli aggressori hanno creato un ID Apple per inviare dati dannosi al dispositivo della vittima, il che ha permesso al gruppo NSO o ai suoi clienti di consegnare e installare lo spyware Pegasus all’insaputa della vittima. compromessa negli attacchi”.
Commentando il caso, il vicepresidente senior dello sviluppo software di Apple Craig Federighi ha dichiarato:
“Gli attori sostenuti dal governo come il gruppo NSO spendono milioni di dollari in sofisticate tecnologie di sorveglianza senza un’effettiva responsabilità. Questo deve essere cambiato. I dispositivi Apple sono l’hardware consumer più sicuro sul mercato, ma le aziende private che sviluppano spyware sponsorizzato dal governo sono diventate ancora più pericolose. Sebbene queste minacce alla sicurezza informatica colpiscano solo un numero molto ristretto dei nostri clienti, prendiamo molto sul serio qualsiasi attacco contro i nostri utenti e lavoriamo costantemente per rafforzare la sicurezza e la protezione della privacy in iOS per garantire la sicurezza di tutti i nostri utenti. ”
Nell’annuncio, Apple ha anche ringraziato gruppi tra cui Citizen Lab e Amnesty Tech per aver aiutato a identificare gli abusi del cyberspazio e ha affermato che contribuirà con 10 milioni di dollari, più eventuali danni derivanti dal caso, per aiutare a rafforzare questi sforzi. In particolare per Citizen Lab, Apple fornirà assistenza tecnica, analitica e ingegneristica a costo zero per aiutare la loro ricerca.
Sebbene i dispositivi Apple siano noti per essere altamente sicuri perché bloccati, Apple incoraggia comunque tutti gli utenti a eseguire il software più recente sui propri iPhone. Ad esempio, in iOS 15, Apple ha aggiornato il meccanismo di sicurezza BlastDoor per aiutare a respingere gli attacchi di artisti del calibro di NSO Group. Apple ha affermato che ora sta contattando le persone colpite dall’exploit FORCEDENTRY in modo che possano adottare le misure necessarie per proteggere se stesse e le loro informazioni.
Lascia un commento