安全|NSO Group认为Pegasus黑客攻击事件中应遭指责的是客户而不是技术
据外媒报道 , 间谍软件制造商NSO Group日前表示 , 指责其公司就像“在酒后驾车撞车后批评汽车制造商”一样 。据称 , 该软件曾被用来侵入无辜者的手机 。采访人员们获得的一份被指为间谍软件潜在目标的名单显示 , 活动人士、政界人士和采访人员等群体都是被入侵的目标 。
文章图片
现在 , 对于这份包含有5万个电话号码的名单的调查工作已经在进行中 。
据悉 , NSO Group开发的PegASUS会感染iPhone和Android设备 , 操作人员可以提取信息、照片和电子邮件、记录通话并秘密激活麦克风和摄像头 。
这家以色列公司表示 , 它的软件是用来对付罪犯和恐怖分子的 , 只提供给来自人权记录良好的国家的军事、执法和情报机构 。
但以法国媒体机构Forbidden Stories为首的一个新闻机构联盟已经根据这份名单发表了数十篇报道 , 据悉 , 名单不乏政界人士 , 其中包括法国总统埃马克龙 , 这意味着其可能已经成为目标 。
对此 , NSO Group表示 , 他们被告知这份名单是从其位于塞浦路斯的服务器被黑的 。但这家公司发言人告诉BBC News:“首先 , 我们在塞浦路斯没有服务器 。其次 , 我们没有客户的任何数据 。更重要的是 , 客户之间没有联系 , 因为每位客户都是独立的 。所以任何地方都不应该有这样的名单 。”
潜在目标的数量并没有反映出Pegasus的工作方式 。
“这是一个疯狂的数字 , ”这位发言人继续说道 , “我们的客户平均每年有100个目标 。自公司成立以来 , 我们总共并没有5万个目标 。”
安全服务
近年来 , 这家公司多次被指控允许专制政府对无辜民众进行黑客攻击 , 包括那些跟被谋杀的《华盛顿邮报》专栏作家贾马尔·哈苏吉关系密切的人 。但它否认了这一指控和其他所有指控 。
该公司表示 , 它并不会定期调查谁是目标 , 但它有审查其销售出去的安全服务的系统 。
本月早些时候 , NSO Group发布了其透明度报告 。报告写道:“我们必须以更高的标准要求自己进行管理和透明度行事……从而确保公共安全、关注人权和隐私 。”
但在周三 , 这位发言人表示:“如果我是汽车制造商 , 现在你醉酒驾车撞了人 , 你应该找的是司机而不是汽车制造商 。我们把系统发送给了政府 , 我们得到了所有正确的认证并且都是合法的 。你知道 , 如果一个客户决定滥用这个系统 , 他就不再是客户了 。所有的指控和指责都应该指向客户 。”
“一个巧合”
在名单上的人中 , 有67人同意将手机交给Forbidden Stories进行法医分析 。
【安全|NSO Group认为Pegasus黑客攻击事件中应遭指责的是客户而不是技术】据报道 , 这项由大赦国际安全实验室(Amnesty International Security Labs)进行的研究发现了Pegasus对其中37人展开潜在攻击的证据 。
但NSO Group表示 , 他们不知道名单上的一些手机是如何含有间谍软件残余的 。
这位发言人表示 , 这可能是“一个巧合” 。
推荐阅读
- 安全|Redline Stealer恶意软件:窃取浏览器中存储的用户凭证
- 解决方案|三菱重工AirFlex:全屋恒温,暖意守护安全工作
- |南安市交通运输局强化渣土 运输安全专项整治
- 耳机|饿了么内测“智能头盔”,外卖小哥送餐能更安全吗?
- Tesla|特斯拉因两处安全缺陷召回近50万辆电动汽车 承诺免费修复
- 风险|筑牢安全线 打造防护堤 中国移动为5G业务发展保驾护航
- 安全|复旦教授发现400多个Android漏洞 谷“鸽”16个月后才修复
- 隐私|用户隐私保护新境界,2021 vivo开发者大会将发布安全新动作
- 周鸿祎|网络安全行业应提升数字安全认知
- 挖矿|深信服2021年度安全技术盘点,解决了用户哪些需求呢?