ข่าวไอที DailyGizmo » Apple ฟ้องร้อง NSO Group ใช้มัลแวร์ สอดแนมข้อมูลผู้ใช้

Apple ฟ้องร้อง NSO Group ใช้มัลแวร์ สอดแนมข้อมูลผู้ใช้

24 พฤศจิกายน 2021
10   0

Apple ดำเนินการฟ้องร้องคดีกับ NSO Group และบริษัทแม่ผู้พัฒนาสปายแวร์ Pegasus ที่ที่ใช้ช่องโหว่ของ iMessage แอบติดตามนักเคลื่อนไหวที่อยู่ฝ่ายตรงข้ามรัฐบาลในหลายประเทศ  พร้อมประกาศมอบเงินสนับสนุน 10 ล้านเหรียญสหรัฐ ให้แก่นักวิจัยและผู้สนับสนุนด้านการสอดส่องทางไซเบอร์

NSO Group นั้นได้รับการสนับสนุนจากรัฐซึ่งสปายแวร์ที่สร้างขึ้นมานั้นสามารถกำหนดกลุ่มเป้าหมายอย่างเฉพาะเจาะจง สามารถสอดส่องผู้เสียหายได้โดยเน้นไปที่นักข่าว นักกิจกรรม ผู้มีความเห็นต่าง นักวิชาการ และเจ้าหน้าที่ของรัฐ
วิธีการที่ NSO Group ใช้ก็คือ FORCEDENTRY โดยอาศัยช่องโหว่ ซึ่งปัจจุบันได้รับการแก้ไขแล้ว และติดตั้งผลิตภัณฑ์สปายแวร์เวอร์ชั่นล่าสุดของ NSO Group ในชื่อ Pegasus การเจาะช่องโหว่ด้วยวิธีนี้ได้รับการตรวจพบครั้งแรกโดย Citizen Lab ซึ่งเป็นกลุ่มงานวิจัย ณ มหาวิทยาลัยโตรอนโต
การตัดสินใจฟ้องร้องครั้งนี้เพื่อให้บริษัทจากอิสราเอลรับผิดชอบจากการใช้มัลแวร์ในการสอดส่องและการเจาะจงกลุ่มเป้าหมายผู้ใช้อุปกรณ์ของ Apple รวมถึงป้องกันไม่ให้ผู้ใช้ได้รับผลกระทบและความเสียหายอีกในอนาคต Apple จึงอยู่ระหว่างการยื่นขอคำสั่งห้ามไม่ให้ NSO Group ใช้ซอฟต์แวร์ บริการ หรืออุปกรณ์ใดๆ ของ Apple อีกต่อไปเป็นการถาวร เพื่อห้ามไม่ให้ NSO Group สร้างความเสียหายต่อบุคคลใดอีก
ทาง Apple ยังประกาศมอบเงิน 10 ล้านเหรียญสหรัฐ รวมถึงค่าเสียหายใดๆ ที่ได้รับจากการฟ้องร้องคดี ให้แก่องค์กรที่ศึกษาวิจัยและสนับสนุนงานด้านการสอดส่องทางไซเบอร์ ทั้งนี้ก็เพื่อยกระดับงานด้านนี้ให้แข็งแกร่งยิ่งขึ้น รวมถึงสนับสนุนนักวิจัยที่ประสบความสำเร็จของ Citizen Lab โดยการให้ความช่วยเหลือด้านเทคนิค ข่าวกรองเกี่ยวกับภัยคุกคาม และวิศวกรรมโดยไม่มีค่าตอบแทน เพื่อช่วยขับเคลื่อนพันธกิจด้านการวิจัยอย่างอิสระขององค์กร และจะให้ความช่วยเหลือในลักษณะเดียวกันแก่องค์กรอื่นๆ ที่ทำงานสำคัญในด้านนี้ด้วยตามความเหมาะสม
นอกจากนั้นทาง Apple อยู่ระหว่างการแจ้งเตือนผู้ใช้จำนวนหนึ่งที่ทางบริษัทพบว่าอาจตกเป็นเป้าหมายของ FORCEDENTRY และเมื่อใดก็ตามที่ Apple ตรวจพบการดำเนินการที่เข้าข่ายว่าเป็นการโจมตีโดยสปายแวร์ที่ได้รับการสนับสนุนจากรัฐ Apple จะแจ้งให้ผู้ใช้ที่ได้รับผลกระทบทราบโดยยึดหลักปฏิบัติที่เหมาะสมที่สุด
มีผู้ใช้อุปกรณ์ Apple ไทยหลายคน ได้รับอีเมลแจ้งเตือนจาก Apple  ว่ากลุ่มแฮกเกอร์เหล่านี้มีแนวโน้มที่จะสอดส่องคุณ เพราะสิ่งที่คุณเป็นและทำอยู่ (ซึ่งคนที่ได้รับอีเมลส่วนหนึ่งจะเป็นคนที่ออกมาเคลื่อนไหวด้านการเมือง) หากโดนมัลแวร์ตัวนี้แล้วอาจจะโดนขโมยข้อมูลในเครื่องหรือแม้แต่ใช้กล้องและไมโครโฟนแอบบันทึกภาพและเสียงโดยไม่รู้ตัว
ที่มา Elia Fofi /Apple

[source: https://www.dailygizmo.tv/2021/11/24/apple-sue-nso-group/]