Itxi iragarkia

Apple eta bere gailu eta zerbitzuak segurtasun eta pribatutasun handienaren baliokidetzat hartzen dira askotan. Azken finean, enpresak berak alderdi horietan oinarritzen du bere marketinaren zati bat. Oro har, urte askotan egia da hacker-ak beti aurrera pauso bat aurrera doazela, eta oraingoan ez da ezberdina. NSO Group israeldarrak badaki horren berri, iPhone bateko datu guztiak berreskuratzeko aukera ematen duen tresna bat sortu baitu, iCloud-en gordetakoak barne.

Nahiko larria den iCloud segurtasun-hausteari buruzko albistea da eta Apple-ren plataforma konpainiak berak dioen bezain segurua den kezka sortzen duena. Hala ere, NSO Taldeak ez du Apple eta bere iPhone edo iCloud-en soilik zentratzen, Android telefonoetatik eta Google, Amazon edo Microsoft-en hodeiko biltegiratze datuak ere lor ditzake. Merkatuan dauden ia gailu guztiak arriskuan egon daitezke, azken iPhone modeloak eta Android telefonoak barne.

Datuak lortzeko metodoa nahiko sofistikatua da. Konektatutako tresnak lehenik autentifikazio-gakoak hodeiko zerbitzuetara kopiatzen ditu gailutik eta gero zerbitzarira pasatzen ditu. Orduan telefono bat dela dirudi eta, beraz, hodeian gordetako datu guztiak deskargatzeko gai da. Prozesua zerbitzariak bi urratseko egiaztapena ez abiarazteko diseinatuta dago, eta erabiltzaileari ez zaio mezu elektronikorik bidaltzen bere kontuan saioa hasten dela jakinarazteko. Ondoren, tresnak malwarea instalatzen du telefonoan, deskonektatu ondoren ere datuak lortzeko gai dena.

Erasotzaileek informazio pribatu ugarirako sarbidea lor dezakete goian azaldutako moduan. Adibidez, kokapen datuen historia osoa, mezu guztien artxiboa, argazki guztien eta askoz gehiago lortzen dute.

Hala ere, NSO Taldeak dio ez duela hacking-a laguntzeko asmorik. Tresnaren prezioa milioika dolarrekoa omen da eta batez ere gobernu-erakundeei eskaintzen zaie, haiek horri esker eraso terroristak saihesteko eta krimenak ikertzeko gai diren. Hala ere, erreklamazio honen egia nahiko eztabaidagarria da, duela gutxi ezaugarri bereko spyware-ek WhatsApp-en akatsak ustiatu baitzituen eta NSO Taldearen aurkako auzi juridikoetan nahasita zegoen Londresko abokatu baten telefonora sartu zirelako.

iCloud hackeatu da

iturria: MacRumors

.