10.4 C
Athens
Σάββατο, 14 Μαρτίου 2026

Σαουδική Αραβία: Το iPhone μιας γυναίκας αποκάλυψε παγκόσμιο χάκινγκ στα κινητά!

Μια και μόνο γυναίκα ήταν αρκετή για να αντιστραφεί το κλίμα κατά του ομίλου NSO – μιας από τις πιο εξελιγμένες εταιρείες spyware (λογισμικό κατασκοπείας) στον κόσμο, η οποία που αντιμετωπίζει τώρα μια σειρά νομικών μέτρων και ελέγχων στην Ουάσιγκτον αναφορικά με τους ισχυρισμούς ότι το λογισμικό της χρησιμοποιήθηκε για να χακάρει, κυβερνητικούς αξιωματούχους και αντιφρονούντες σε όλο τον κόσμο.

Ολα ξεκίνησαν με ένα πρόβλημα λογισμικού στο iPhone της.

Ενα ασυνήθιστο σφάλμα στο spyware της NSO επέτρεψε στη ακτιβίστρια από τη Σαουδική Αραβία για τα δικαιώματα των γυναικών, Λουτζέιν αλ-Χαδλούλ, και σε ερευνητές να ανακαλύψουν ένα «θησαυροφυλάκιο» αποδεικτικών στοιχείων, σύμφωνα με τα οποία η κατασκευάστρια εταιρεία spyware από το Ισραήλ είχε συμβάλλει στην παραβίαση του τηλεφώνου της από χάκερ.

Ενα μυστηριώδες ψεύτικο αρχείο εικόνας μέσα στο κινητό της, που κατά λάθος άφησε πίσω του το λογισμικό υποκλοπής ήταν αυτό που βοήθησε τους ερευνητές ασφαλείας να ξετυλίξουν το κουβάρι του σκανδάλου.

Η άκρη του νήματος

Η ανακάλυψη στο τηλέφωνο της αλ-Χαδλούλ πέρυσι πυροδότησε μια θύελλα νομικών και κυβερνητικών ενεργειών με υπόλογη την NSO.

Η αλ-Χαδλούλ, μια από τους πιο εξέχουσες ακτιβίστριες της Σαουδικής Αραβίας, είναι γνωστή για τη συνδρομή της στην εκστρατεία για τον τερματισμό της απαγόρευσης οδήγησης στις γυναίκες από το αυταρχικό Βασίλειο. Απελευθερώθηκε από τη φυλακή τον Φεβρουάριο του 2021, όπου είχε οδηγηθεί με την κατηγορία ότι βλάπτει την εθνική ασφάλεια.

Αμέσως μετά την αποφυλάκισή της, έλαβε ένα email από την Google που την προειδοποιούσε ότι υποστηριζόμενοι από το κράτος χάκερ προσπάθησαν να διεισδύσουν στον λογαριασμό της στο Gmail.


Φοβούμενη ότι το iPhone της είχε επίσης χακαριστεί, επικοινώνησε με την καναδική ομάδα δικαιωμάτων προστασίας της ιδιωτικής ζωής Citizen Lab και ζήτησε να ερευνήσουν τη συσκευή της για αποδεικτικά στοιχεία.

Μετά από έξι μήνες αναζήτησης στα αρχεία του iPhone της, ο ερευνητής του Citizen Lab, Μπιλ Μαρτζάκ, έκανε αυτό που ο ίδιος περιέγραψε ως μια άνευ προηγουμένου ανακάλυψη: μια δυσλειτουργία στο λογισμικό παρακολούθησης, που είχε «εμφυτευθεί» στο τηλέφωνό της, είχε αφήσει αντίγραφο του κακόβουλου αρχείου εικόνας, αντί να διαγραφεί, αφού είχε υποκλέψει τα μηνύματα του «στόχου» – εν προκειμένω της ακτιβίστριας.

Το εύρημα αυτό παρείχε άμεσες αποδείξεις ότι η NSO κατασκεύασε το εργαλείο κατασκοπείας.

«Πιάσαμε κάτι που η εταιρεία πίστευε ότι ήταν ασύλληπτο» εξήγησε ο Μαρτζάκ.

Η ανακάλυψη ξεσκέπασε το σχέδιο πειρατείας και οδήγησε την Apple να ειδοποιήσει χιλιάδες άλλα θύματα hacking σε όλο τον κόσμο.

Το εύρημα του Citizen Lab και της αλ-Χαδλούλ αποτέλεσε τη βάση για την αγωγή της Apple κατά της NSO τον Νοέμβριο του 2021. Η υπόθεση έφτασε μέχρι την Ουάσιγκτον, καθώς Αμερικανοί αξιωματούχοι έμαθαν ότι το κυβερνοόπλο της NSO χρησιμοποιήθηκε για την κατασκοπεία Αμερικανών διπλωματών.

Τα τελευταία χρόνια, η βιομηχανία spyware έχει γνωρίσει εκρηκτική ανάπτυξη, καθώς κυβερνήσεις σε όλο τον κόσμο αγοράζουν λογισμικό «χακαρίσματος» τηλεφώνων,

Τον περασμένο χρόνο, μια σειρά αποκαλύψεων από δημοσιογράφους και ακτιβιστές, συμπεριλαμβανομένης της διεθνούς δημοσιογραφικής συνεργασίας Pegasus Project, συνέδεσε τη βιομηχανία spyware με παραβιάσεις των ανθρωπίνων δικαιωμάτων, οδηγώντας περισσότερο στον έλεγχο της NSO και των ομοίων της εταιρειών.

Οι ερευνητές ασφαλείας λένε ότι η ανακάλυψη της γυναίκας από τη Σαουδική Αραβία ήταν η πρώτη που έφερε στο φως το προσχέδιο μιας ισχυρής νέας μορφής κυβερνοκατασκοπείας, ενός εργαλείου χάκινγκ που διεισδύει σε συσκευές χωρίς καμία αλληλεπίδραση από τον χρήστη.

Σε μια δήλωση, ένας εκπρόσωπος της NSO είπε ότι η εταιρεία δεν χειρίζεται τα εργαλεία hacking που πουλά – «η κυβέρνηση, η επιβολή του νόμου και οι υπηρεσίες πληροφοριών το κάνουν αυτό» υποστήριξε. Ωστόσο, δεν απάντησε σε ερωτήσεις σχετικά με το εάν το λογισμικό χρησιμοποιήθηκε για να στοχεύσει την αλ-Χαδλούλ ή άλλους ακτιβιστές.

Οπως είπε, οι οργανώσεις που κάνουν αυτούς τους ισχυρισμούς ήταν «πολιτικοί αντίπαλοι της κυβερνοκατασκοπείας», λέγοντας ότι ορισμένοι από τους ισχυρισμούς είναι «συμβατικά και τεχνολογικά αδύνατοι».

[su_button url=”https://itechnews.gr/2020/04/itechnews-gr-tora-pia-episima-kai-sta-google/” target=”blank” style=”bubbles” background=”#0726db” color=”#ffffff” size=”10″ wide=”yes” center=”yes” radius=”20″ icon=”https://itechnews.gr/wp-content/uploads/2021/08/google_news.jpg” icon_color=”#060606″ text_shadow=”2px 2px 2px #000000″ rel=”lightbox”]Ακολουθήστε το iTechNews.gr στο Google News! Παρακολουθήστε τα τελευταία νέα, τάσεις, αξεσουάρ και παρουσιάσεις[/su_button]

Χακάρισμα χωρίς κλικ

Η αλ-Χαδλούλ είχε καλό λόγο να είναι καχύποπτη – δεν ήταν η πρώτη φορά που την παρακολουθούσαν.

Είχε στοχοποιηθεί το 2017 από μια ομάδα Αμερικανών, που παρακολουθούσαν αντιφρονούντες για λογαριασμό των Ηνωμένων Αραβικών Εμιράτων, στο πλαίσιο ενός μυστικού προγράμματος που ονομάζεται Project Raven, το οποίο την κατέτασσε ως «απειλή για την εθνική ασφάλεια» και χάκαρε το iPhone της.

Συνελήφθη και φυλακίστηκε στη Σαουδική Αραβία για σχεδόν τρία χρόνια, όπου η οικογένειά της λέει ότι βασανίστηκε και ανακρίθηκε, βάσει πληροφοριών που είχαν κλαπεί από τη συσκευή της. Τελικά, αφέθηκε ελεύθερη τον Φεβρουάριο του 2021 και επί του παρόντος της έχει απαγορευτεί η έξοδος από τη χώρα.


Η εμπειρία της αυτή την έκανε αποφασισμένη να συγκεντρώσει στοιχεία που θα μπορούσαν να χρησιμοποιηθούν εναντίον εκείνων που χρησιμοποιούν αυτά τα εργαλεία.

Ο τύπος του spyware που ανακαλύφθηκε στο iPhone της είναι γνωστός ως «μηδενικό κλικ», που σημαίνει ότι ο χρήστης μπορεί να «μολυνθεί» χωρίς ποτέ να κάνει κλικ σε κάποιον κακόβουλο σύνδεσμο.

Το κακόβουλο λογισμικό «μηδενικού κλικ» συνήθως αυτοδιαγράφεται όταν μολύνει έναν χρήστη. Αυτό μπορεί να καταστήσει σχεδόν αδύνατη τη συλλογή αποδεικτικών στοιχείων για το χακάρισμα στα iPhone.

Σε αυτή την περίπτωση, όμως, τα πράγματα εξελίχθηκαν διαφορετικά.

Το σφάλμα λογισμικού άφησε ένα αντίγραφο του spyware κρυμμένο στο iPhone της νεαρής, επιτρέποντας στον Μαρτζάκ και την ομάδα του να αποκτήσουν στοιχεία για το ποιος το είχε κατασκευάσει.

Όπως διαπίστωσαν, το λογισμικό κατασκοπείας λειτουργούσε εν μέρει στέλνοντας αρχεία εικόνων στην ανυποψίαστη γυναίκα μέσω ενός αόρατου μηνύματος κειμένου.

Τα αρχεία εικόνας ξεγέλασαν το iPhone για να επιτρέπει την πρόσβαση σε ολόκληρη τη μνήμη του, παρακάμπτοντας την ασφάλεια και επιτρέποντας την εγκατάσταση του spyware που θα υπέκλεπτε τα μηνύματα του χρήστη.

Το Citizen Lab παρείχε ισχυρές αποδείξεις ότι το κυβερνοόπλο κατασκευάστηκε από την NSO, κάτι που επιβεβαιώθηκε από ερευνητές της Διεθνούς Αμνηστίας και της Apple.

Τα θύματα ήταν από διαφωνούντες που επικρίνουν την κυβέρνηση της Ταϊλάνδης μέχρι ακτιβιστές ανθρωπίνων δικαιωμάτων στο Ελ Σαλβαδόρ.

Η NSO, από την πλευρά της, υποστηρίζει ότι τα εργαλεία της έχουν βοηθήσει την επιβολή του νόμου και έχουν σώσει «χιλιάδες ζωές». Η εταιρεία είπε ότι ορισμένοι από τους ισχυρισμούς που αποδίδονται στο λογισμικό της δεν ήταν αξιόπιστοι, αλλά αρνήθηκε να δώσει περισσότερες λεπτομέρειες σχετικά με συγκεκριμένους ισχυρισμούς.

Τον Νοέμβριο, το Υπουργείο Εμπορίου των ΗΠΑ τοποθέτησε την NSO στη μαύρη λίστα, εμποδίζοντας τις αμερικανικές εταιρείες να πωλούν προϊόντα λογισμικού της ισραηλινής εταιρείας.

Το Υπουργείο Εμπορίου είπε ότι η ενέργεια βασίστηκε σε στοιχεία ότι το spyware της NSO χρησιμοποιήθηκε για να στοχεύσει «δημοσιογράφους, επιχειρηματίες, ακτιβιστές, ακαδημαϊκούς και εργαζόμενους στις πρεσβείες».

[signoff]

 

Πηγή

Εσείς πάντως μην ξεχάσετε να γραφτείτε στις ειδοποιήσεις μας , ώστε να ενημερωθείτε πρώτοι για τις πιο HOT προσφορές της ημέρας  και ακόμη περισσότερες  στο κανάλι μου στο Telegram και κάντε Like & Share την σελίδα μας στο Facebook.

Θα χαρώ να βοηθήσω και να απαντήσω απορίες σας. Θα με βρείτε στο Messenger ως Unpackman Review. Αφήστε μου ένα σχόλιο στο βίντεο ή στείλετε μου ένα email στο unpackmanreview@gmail.com. Κάντε SUBSCRIBE και πατήστε την ειδοποίηση () στο κανάλι μου.

Unpackman

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Windows 11: Διαθέσιμο τον Απρίλιο το full-screen Xbox Mode

Σύνοψη Xbox Mode στα Windows 11: Η Microsoft ενσωματώνει ένα πλήρες, full-screen περιβάλλον χρήσης (UI) τύπου κονσόλας στα PC, το οποίο θα διατεθεί δωρεάν μέσω...

Το MacBook Neo των 599 δολαρίων «σοκάρει» την αγορά, λέει η ASUS

Ο συν-διευθύνων σύμβουλος της ASUS, S.Y. Hsu, χαρακτήρισε «σοκ για ολόκληρη την αγορά» το MacBook Neo της Apple, λόγω της απρόσμενα χαμηλής τιμής των...

Google Maps: Η νέα AI πλοήγηση με 3D δρόμους και Gemini αλλάζει τα ταξίδια

Το Google Maps φέρνει Immersive Navigation με 3D προβολή, φυσικότερες οδηγίες και νέο Ask Maps με Gemini για πιο έξυπνες αναζητήσεις τοποθεσιών. Το Google Maps...

Η Google επενδύει σε startup που δημιουργεί παιδικά βίντεο στο YouTube με τεχνητή νοημοσύνη

Η Google επενδύει στην παραγωγή περιεχομένου για παιδιά με τη βοήθεια τεχνητής νοημοσύνης. Η εταιρεία χρηματοδοτεί τη startup Animaj, η οποία δημιουργεί βίντεο για...

Κάδο απορριμμάτων αποκτά τo Google Messages για διαγραμμένες συνομιλίες

Το Google Messages αποκτά μια μικρή αλλά πολύ χρήσιμη αλλαγή, καθώς φέρνει φάκελο Κάδου απορριμμάτων για τις συνομιλίες που διαγράφονται. Μέχρι σήμερα, όταν ο χρήστης...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

1000 +1 Λόγοι για να τα κάνεις ΔΙΚΑ σου! Τα “Υγιεινά” Ακουστικά… QCY Crossky C50 στα 30€ από Ελλάδα!!!

Σε 3 διαφορετικά χρώματα για να επιλέξεις το αγαπημένο σου Έχοντας 2πλούς drivers στα 10,8mm αλλά και όλα τα νέα πρωτόκολλά Bluetooth 6.0 κοκ συνδυασμένα...

Το “ΚΑΛΥΤΕΡΟ” Συνολικά 20άρι Ηλεκτρικό (σπαστό) Ποδήλατο στην Καλύτερη τιμή EVER. Στα 527€ ΚΟΜΠΛΕ HillMiles Mile 2

Ίσως είναι η ευκαιρία σου να αποκτήσεις Το "ΚΑΛΥΤΕΡΟ" Συνολικά 20άρι Ηλεκτρικό (σπαστό) Ποδήλατο στην Καλύτερη τιμή EVER... και δεν το λέω έτσι! Με Ανάρτηση...

Τα Πράγματα είναι “ΣΟΒΑΡΑ”… Power Station ΣΗΜΕΡΑ Στα 143€ ΚΟΜΠΛΕ! Allpowers VOLIX P300 LITE με 5 χρόνια Εγγύηση

Με 256Wh, LiFepo4 μπαταρίες και 300W (600W paeak), 5 χρόνια εγγύηση και... Δυνατό, ποιοτικό, βολικό, μικρό και με πράγματα που τα πληρώνεις πανάκριβα σε...

Με 6000Amp Peak… Χτυπάς “ΧΘΕΣ”… Στα 44€ ΚΟΜΠΛΕ από ΕΥΡΩΠΗ!!! Δες Live, το ΑΧΑΣΤΟ… “ΤΕΡΑΣ” Jump Starter POPDEER PD-J66… και Βάζει μπροστά “τα...

Οι δοκιμές που γίνονται και μάλιστα σε "παλιό" αυτοκίνητο δεν Γίνονται... τυχαία! Για όσους γνωρίζουν λίγα πράγματα... τα παλιά "γυρνάνε" ποιο δύσκολα από τα...

Από ΕΛΛΑΔΑ σε Tιμή Κάτω κι από AMAZON!? Με 40W… Δυνατό, Ιδιαίτερο, Ανθεκτικό… J-Brauv Flex στα 28€ Κομπλέ (Βίντεο & Giveaway)

Είναι τα J - Brauv Flex Με 40W, Δυνατό, Ιδιαίτερο, Ανθεκτικό... Από ΕΛΛΑΔΑ σε Tιμή Κάτω κι από AMAZON... κι από το Kimstore.gr και...