De FBI moet beter spyware-advies aan politici en hooggeplaatste overheidsfunctionarissen geven, zoals het inschakelen van Apples Lockdown Mode en het gebruik van een adblocker, zo vindt de Amerikaanse Senator Ron Wyden. Die heeft een open brief naar FBI-directeur Kash Patel gestuurd waarin hij dit verzoek doet (pdf). Volgens Wyden is er spyware aangetroffen op de telefoons van een tiental Amerikaanse diplomaten in het buitenland. Ook leden van het Amerikaanse Congres zijn het doelwit van spyware-aanvallen geweest, aldus de senator.
Het gaat dan specifiek om commerciële spyware, zoals de Pegasus-spyware van NSO Group en Graphite-spyware van Paragon Solutions. Dergelijke spyware wordt vaak via kwetsbaarheden verspreid waar op het moment van de aanval nog geen update voor beschikbaar is. Wyden vindt dat de FBI ondanks de ernst van de spywaredreiging nog geen effectief beschermingsadvies heeft gegeven.
Er zijn namelijk maatregelen die potentiële spywareslachtoffers kunnen nemen, claimt Wyden. Het gaat dan om het inschakelen van Apples Lockdown Mode voor iPhones en de Advanced Protection Mode op Android. Die moeten misbruik van kwetsbaarheden lastiger maken. Verder noemt Wyden ook het gebruik van adblockers, omdat advertenties kunnen worden gebruikt voor het verspreiden van spyware. Tevens noemt de senator het uitschakelen van advertentietracking ID's en het afmelden bij commerciële datahandelaren, om zo te voorkomen dat aanvallers eenvoudig het telefoonnummer van een doelwit kunnen achterhalen.
"Onze tegenstanders hebben hun niveau verhoogd, en wij moeten onze verdediging verbeteren. Daarom dring ik erop aan dat u de inhoud van de contraspionage- en cyberbriefings aanpast om deze en andere betekenisvolle cyberbescherming tegen spyware toe te voegen", besluit Wyden zijn brief aan Patel.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.