Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book
Telefony Ewy Wrzosek oraz Romana Giertycha były atakowane Pegasusem!
O temacie donosi Associated Press, a potwierdza Citizen Lab:
(…) napastnikiem był wojskowej klasy spyware od NSO Group – izraelskiej firmy, którą ostatnio wykluczył rząd amerykański
(…) the invader was military-grade spyware from NSO Group, the Israeli hack-for-hire outfit that the U.S. government recently blacklisted, say digital sleuths of the University of Toronto-based Citizen Lab internet watchdog.
Do hacków miało dość w kulminacyjnych tygodniach wyborów parlamentarnych w 2019 roku:
The aggressive cellphone break-ins of a high-profile lawyer representing top Polish opposition figures came in the final weeks of pivotal 2019 parliamentary elections.
Warto jednocześnie przypomnieć, że Ewa Wrzosek niedawno wspominała na Twitterze o informacji, którą otrzymała od firmy Apple. Amerykański gigant wskazywał na możliwość namierzania jej telefonu przez „wyrafinowanych atakujących mających związek z jednym z rządów”:
W przekazanej informacji nie ma wprost wskazania kto użył Pegasusa, czyli oprogramowania szpiegowskiego tworzonego przez NSO Group.
Pegasus – przypomnijmy – ma możliwość niewidzialnego, zdalnego atakowania w pełni zaktualizowanych telefonów. Jest w stanie zainfekować zarówno iPhone jak i Androida.
Po udanym ataku, napastnik może otrzymać dostęp do takich danych jak:
- wiadomości SMS,
- wiadomości ze „zwykłych” komunikatorów, takich jak np. Messenger, oraz tych szyfrowanych (np. WhatsApp czy Signal),
- zdjęcia i filmy,
- podsłuchiwanie za pomocą mikrofonu oraz kamery,
- lokalizacja GPS,
- lista kontaktów,
- kalendarz,
- historia z przeglądarek.
Warto przy okazji wspomnieć o wprowadzeniu zakazu eksportu Pegasusa do Polski. Z drugiej strony samo NSO ma na pieńku również z USA; Apple oczywiście też nie jest szczęśliwy, że bez żadnej autoryzacji, ot tak, włamywano się do tworzonych przez niego rozwiązań.
~Michał Sajdak
Sledztwo w tej sprawie bedzie nadzorowal nie kto inny niz sam Ziobro.
Czyli to będzie śledztwo w sprawie dlaczego nas wykryli ?
Pan zdaje się jest oskarżony o korupcję w Polnord, więc pytanie czy użycie tego nie było uzasadnione. A pani prokurator ma wpis z flagą 6-kolorową, zwaną przez niektórych niesłusznie tęczową, a przecież powinna być bezstronna politycznie.
Adwokat ma doradzać klientowi , również w sprawach gospodarczych i biezrze za to wynagrodzenie. Tęcza nie jest symbolem partii politycznej a od takich maja być prokuratorzy niezależni. A pegasus jest cyberbronia która miałabym stosowana przeciw terrorystom i tam gdzie ludzkie życie jest zagrożone, wiec oba przypadki się nie kwalifikują .
Czemu tu się dziwić, każdy komunikuję się przy użyciu elektroniki może przed spotkaniem warto wysłać gołębia pocztowego :)
Może profesjonaliści Sekuraka, Securitum sprawdzą narzędzie MVT oraz w przystępny sposób opiszą jak użyć (jeśli działa) i sprawdzić telefon.
MVT (Mobile Verification Toolkit) helps conducting forensics of mobile devices in order to find signs of a potential compromise.
Czy to korzysta z tych samych luk od lat czy ciągle z nowych? Aż dziw bierze że producenci telefonów jakoś się nie zabezpieczą, chyba że im nie zależy. Nie wiem czy apple ostatecznie zostało zmuszone do zostawienia tylnych dźwiczek dla służb w usa
Chłopie, zastanów się co piszesz. Dziury są wszędzie. Wszędzie są odkrywane i wszędzie powstają nowe. I nie jest to niczyja zła wola. Po prostu człowiek jest omylny.
Spodziewasz się, że wystarczy żeby producent kliknął w przycisk „wyłącz wszystkie dziury”?
@Szymon
Oczywiście że ciągle z nowych.
Właśnie dlatego w Polsce nigdy nie będzie poważnego cyber bo zanim zdążyli pomyśleć to już atakowali opozycję, tylko czekać na pierwszych zainfekowanych dziennikarzy z Polski
Powtarzacie czyjeś doniesienia, które akurat w tym momencie wypłynęły. Ciekawe dlaczego…?
Dlatego że prawdopodobnie bez zgody sądu użyto oprogramowania klasy wojskowej przeciwko obywatelom rp którzy nie są terrorystami, nie chandlują dziećmi i nikogo nie zamordowali, nawet gdyby mieli na koncie wałki finansowe (pokaż polityka który dorobił się uczciwie) to raczej nie uzasadniało by użycia takich środków bez nadzoru
Może dlatego że teraz wypłynęły? ;-)