
各国政府機関が愛用するスマートフォン用スパイウェア、クラウドのデータも取得可能に 11
ストーリー by headless
愛用 部門より
愛用 部門より
Financial Timesの記事によると、イスラエルのスパイウェア企業NSO Groupが同社のスマートフォン用スパイウェア「Pegasus」で端末内だけでなくクラウド上のデータも取得可能になったと顧客に説明しているそうだ(9to5Macの記事、
Softpediaの記事、
Mac Rumorsの記事)。
PegasusはNSO Groupのフラッグシップ製品で、ターゲットのスマートフォンからデータを収集するため、各国政府や諜報機関が何年にもわたって愛用しているという。5月にWhatsAppの脆弱性が公表された際、NSO Groupがスパイウェアをインストールするコードを作成したとFinancial Timesが報じていたが、そのスパイウェアがPegasusだった。
クラウド上のデータにアクセスする仕組みとしては、ターゲットのスマートフォンにインストールされたPegasusがiCloudやGoogle Driveなどの認証キーをコピーしてPegasusのサーバーへ送信する。これを使用することで、サーバー側では二要素認証の要求や警告メールの送信が行われることなく、クラウド上のデータを収集できるとのこと。
これについてAmazonやGoogleはユーザーのアカウントが不正にアクセスされた形跡はないと述べており、Microsoftは同社のテクノロジーが最良の保護を提供できるよう常に進化しているとし、デバイスを健康な(最新の)状態に保つようユーザーに促したという。一方、Appleは同社のOSは世界で最も安全なコンピューティングプラットフォームだと述べ、ターゲットを絞った攻撃を行なう高価なツールが存在するかもしれないが、幅広い消費者を対象とした攻撃には向いていないとFinancial Timesに回答したとのことだ。
PegasusはNSO Groupのフラッグシップ製品で、ターゲットのスマートフォンからデータを収集するため、各国政府や諜報機関が何年にもわたって愛用しているという。5月にWhatsAppの脆弱性が公表された際、NSO Groupがスパイウェアをインストールするコードを作成したとFinancial Timesが報じていたが、そのスパイウェアがPegasusだった。
クラウド上のデータにアクセスする仕組みとしては、ターゲットのスマートフォンにインストールされたPegasusがiCloudやGoogle Driveなどの認証キーをコピーしてPegasusのサーバーへ送信する。これを使用することで、サーバー側では二要素認証の要求や警告メールの送信が行われることなく、クラウド上のデータを収集できるとのこと。
これについてAmazonやGoogleはユーザーのアカウントが不正にアクセスされた形跡はないと述べており、Microsoftは同社のテクノロジーが最良の保護を提供できるよう常に進化しているとし、デバイスを健康な(最新の)状態に保つようユーザーに促したという。一方、Appleは同社のOSは世界で最も安全なコンピューティングプラットフォームだと述べ、ターゲットを絞った攻撃を行なう高価なツールが存在するかもしれないが、幅広い消費者を対象とした攻撃には向いていないとFinancial Timesに回答したとのことだ。
マイナーだから安全!(公式) (スコア:1)
マイナーだから安全!を公式が言うとは……そこまで落ち目なのかっていうか、落ち目でも責任は変わんねーよというか。
Re:マイナーだから安全!(公式) (スコア:1)
読解に失敗していると思う。
Re: (スコア:0)
単純に「全体監視向きじゃなくて個別ターゲット向け」って言っているだけだよなあと。
幻想 (スコア:0)
認証キーだけは誰も奪えない。
Re: (スコア:0)
スパイウェア「まずはそのふざけた幻想をぶち殺す」
Re: (スコア:0)
うるせぇ!!
このド素人がァ!!
スパイウェア企業 (スコア:0)
スパイウェア企業ってイスラエルでは合法なんだな。
そこがまずびっくり
Re:スパイウェア企業 (スコア:2)
日本では、存在が法的に許されないんだっけ?
Re: (スコア:0)
イスラエルですから特に驚きません
Re: (スコア:0)
「ちゃんとウイルスソフト入れときや ← ウイルス対策ソフトな!」的なやつじゃないんだな...
スパイウェアを作る企業...
「AmazonやGoogleはユーザーのアカウントが不正にアクセスされた形跡はない」 (スコア:0, 既出)
つまり、Pegasusを使用すれば正当なアクセスとの区別はつかない、ということ?