image

Amnesty haalt uit naar NSO Group wegens spyware-aanval op journalist

maandag 22 juni 2020, 09:59 door Redactie, 9 reacties

Amnesty International heeft in een nieuw rapport uitgehaald naar het Israëlische bedrijf NSO Group wegens het leveren van spyware waarmee een Marokkaanse journalist en mensenrechtenactivist werd aangevallen. Eén van de aanvallen vond plaats drie dagen nadat NSO Group een mensenrechtenbeleid aankondigde om misbruik van de spyware die het aanbiedt te voorkomen, aldus de mensenrechtenorganisatie.

De zaak in kwestie gaat over journalist Omar Radi die afgelopen maart werd veroordeeld tot een voorwaardelijke gevangenisstraf van vier maanden en een geldboete wegens het bekritiseren van het gerechtelijke systeem van Marokko. Amnesty onderzocht de iPhone van Radi en ontdekte dat de journalist meerdere keren het doelwit van aanvallen was geweest en tijdens zijn vervolging onder surveillance stond.

NSO Group levert de Pegasus-spyware waarmee het mogelijk is om slachtoffers via hun microfoon en camera te bespioneren en gesprekken en communicatie via WhatsApp, Gmail, Viber, Facebook, Telegram, Skype, WeChat en andere apps af te luisteren en onderscheppen, alsmede de locatie van het doelwit te bepalen.

Voor de installatie van de spyware werd in het verleden vaak gebruik gemaakt van sms- of WhatsApp-berichten die met een link die naar een exploitpagina wezen. Zodra gebruikers de link openden werd er gebruik gemaakt van een kwetsbaarheid in de telefoon waardoor de Pegasus-spyware stilletjes kon worden geïnstalleerd. Vorig jaar oktober liet Amnesty weten dat aanvallers de Pegasus-spyware ook zonder interactie van het slachtoffer installeren.

Dit wordt gedaan via "netwerkinjectie-aanvallen", waarbij aanvallers het http-verkeer van het slachtoffer onderscheppen en onzichtbaar voor hem of haar naar een pagina met een exploit doorsturen. In het geval van Radi opende hij een link in de Twitter-app die naar een http-link wees, waarna het verkeer werd omgeleid zodat er een exploit tegen zijn telefoon kon worden uitgevoerd.

Om het dataverkeer van Radi's telefoon te onderscheppen hadden de aanvallers toegang tot de infrastructuur van zijn telecomprovider of is er gebruik gemaakt van een malafide zendmaster waarmee de telefoon verbinding maak, stelt Amnesty. Welke methode in het geval van de journalist is toegepast kan de mensenrechtenorganisatie niet zeggen. Nadat er toegang tot de telefoon was verkregen werd onder andere het bestand "com.apple.softwareupdateservicesd.plist" aangepast, zodat de iPhone zichzelf niet meer automatisch zou updaten.

Eén van de aanvallen tegen Radi vond plaats op 13 september 2019. Drie dagen eerder had NSO Group nog een mensenrechtenbeleid aangekondigd dat misbruik van de tools die het aanbiedt moet voorkomen. Dat de aanvallen na de aankondiging van dit beleid doorgingen laat volgens Amnesty zien dat NSO Group niet is te vertrouwen. Het bedrijf stelt in een reactie dat het vanwege contractuele beperkingen niet kan laten weten of de Marokkaanse overheid een klant is, maar dat het mensenrechten respecteert en schending hiervan wil voorkomen.

Vpn en reboots

Amnesty merkt op dat netwerkinjectie-aanvallen lastig voor gebruikers zijn te detecteren. Voorwaarde voor het uitvoeren van een dergelijke aanval is dat er een website via http wordt bezocht. Een vpn kan tegen het onderscheppen van het verkeer beschermen, zo stelt de mensenrechtenorganisatie. Het is wel belangrijk dat gebruikers een betrouwbare vpn-dienst kiezen, aangezien er ook allerlei malafide en dubieuze vpn-apps in de appstores zijn te vinden.

Verder wordt aangeraden om de telefoon geregeld te rebooten. "Recente onderzoeken van onderzoekers suggereren dat zelfs geavanceerde aanvallers moeite hebben om permanente toegang tot een besmette telefoon te behouden. In dit geval zou een reboot van de telefoon de infectie verwijderden. Daarom is het uit voorzorg verstandig om je smartphone zo nu en dan uit en aan te zetten", aldus het advies.

Image

Reacties (9)
22-06-2020, 10:16 door Anoniem
De wereld is ziek aan het worden met dit soort dingen !
22-06-2020, 10:18 door Anoniem
Als je Marokko een exploit geeft. Dan kunnen ze die natuurlijk reverse engineeren en zelf onbeperkt gebruiken. Tot Apple met een security update komt.

Het mag misschien niet van de voorwaarden van NSO, maar wat ga je doen? Benjamin Netanyahu vragen of hij sancties wil treffen tegen Marokko? En waarvoor? Voor het misbruiken van een exploit die officieel niet bestaat?
22-06-2020, 10:35 door Anoniem
Amnesty is toch wel een van de meest discutabele organisaties als het gaat om beschuldigingen.

één groot politiek spel wat zij spelen. heeft niets meer met mensenrechten te maken.
22-06-2020, 11:39 door Anoniem
Door Anoniem: Amnesty is toch wel een van de meest discutabele organisaties als het gaat om beschuldigingen.

één groot politiek spel wat zij spelen. heeft niets meer met mensenrechten te maken.
Ik heb zelf ook niet zulke goeie ervaringen met AI. Goed is evenwel dat bepaalde zaken gemeld worden, zoals het regelmatig uitschakelen en opstarten van de phone.
22-06-2020, 11:40 door Anoniem
Door Anoniem: De wereld is ziek aan het worden met dit soort dingen !

Zo oud als de wereld...

https://en.wikipedia.org/wiki/Francis_Walsingham#Entrapment_of_Mary,_Queen_of_Scots

Blackadder
Nursie: Ointment. That's what you need when your head's been cut off. That's what I gave your sister Mary when they done her. 'There, there,' I said. 'You'll soon grow a new one.'
22-06-2020, 13:08 door Anoniem
De overeenkomst met de wapenindustrie is treffend: het zijn immers niet leveranciers van de software maar de organisaties die het product kopen, Als NSO de software niet maakt, is er een Amerikaans bedrijf dat het wel wil doen.

De waarde van deze actie is daarom beperkt en alleen voor de buhne.
22-06-2020, 15:02 door Anoniem
Door Anoniem: Als je Marokko een exploit geeft. Dan kunnen ze die natuurlijk reverse engineeren en zelf onbeperkt gebruiken. Tot Apple met een security update komt.

Het mag misschien niet van de voorwaarden van NSO, maar wat ga je doen? Benjamin Netanyahu vragen of hij sancties wil treffen tegen Marokko? En waarvoor? Voor het misbruiken van een exploit die officieel niet bestaat?

NSO group verkoopt zijn software niet, ze verkopen de hack-actie zelf, de NSO hackt in samenwerking met (in dit geval) de Marokkaanse overheid de iphone van deze persoon, de toegang tot de infrastructuur van de telecomprovider wordt hoogstwaarschijnlijk geleverd door de Marokkaanse overheid zelf, hoewel de NSO dat ook wel kan realiseren mocht het nodig zijn.
22-06-2020, 15:41 door Anoniem
Zo oud als de wereld...
Ze beweren toch dat mensen steeds slimmer worden, is het niet zo dat de echte slimmeriken pacifisten zijn.
Toch iets om over na te denken.
22-06-2020, 17:41 door Anoniem
Door Anoniem:
Zo oud als de wereld...
Ze beweren toch dat mensen steeds slimmer worden, is het niet zo dat de echte slimmeriken pacifisten zijn.
Toch iets om over na te denken.
De echt slimme mensen zitten hier op dit forum. Tenminste, dat beweren ze zelf!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.