พวกเขากล่าวหาว่า Apple ไม่ได้ให้ความสำคัญกับการโจมตีที่สร้างโดย Pegasus มากเกินไป

Tim Cook

ซอฟต์แวร์ Pegasus ที่พัฒนาโดยบริษัท NSO ของอิสราเอล ออกแบบมาเพื่อสืบสวนผู้ก่อการร้าย อย่างไรก็ตามการใช้งานถูกบิดเบือน สิ่งที่คล้ายกับสิ่งที่เกิดขึ้นกับ AirTagและถูกใช้ในอย่างน้อย 50 ประเทศเพื่อสอดแนมโทรศัพท์มือถือของนักข่าว นักเคลื่อนไหวด้านสิทธิมนุษยชน ผู้บริหาร และประธานาธิบดี หลายบริษัทได้รับผลกระทบ ตัวอย่างเช่น WhatsApp เป็นหนึ่งในผู้ที่ได้รับความเดือดร้อนมากที่สุด Apple ไม่ได้หนี แต่ดูเหมือนไม่แคร์อะไรมาก อย่างน้อยก็เพื่อ ข้อความที่พวกเขาทำมาจาก Apple

รายงานจากผู้เชี่ยวชาญกล่าวว่า Apple ควรทำมากกว่าที่ทำได้

Tim Cook

รายงานฉบับใหม่ระบุว่าขนาดของปัญหาที่เกิดจากการใช้ซอฟต์แวร์ Pegasus ในทางที่ผิด มันยิ่งใหญ่กว่าความกลัวมาก กลุ่มนักวิจัยและนักข่าวระดับนานาชาติจากแอมเนสตี้ อินเตอร์เนชั่นแนล, Forbidden Stories และองค์กรอื่นๆ อีกนับสิบแห่งได้เผยแพร่หลักฐานทางนิติวิทยาศาสตร์ที่ระบุว่ารัฐบาลต่างๆ ทั่วโลก รวมถึงฮังการี อินเดีย เม็กซิโก โมร็อกโก ซาอุดีอาระเบีย และสหรัฐอาหรับเอมิเรตส์ อาจ เป็นลูกค้าของผู้ให้บริการสปายแวร์ที่มีชื่อเสียงของอิสราเอล

นักวิจัย ศึกษารายชื่อเบอร์โทรรั่ว 50.000 เบอร์ เกี่ยวข้องกับนักเคลื่อนไหว นักข่าว ผู้บริหาร และนักการเมืองที่ถูกสอดส่อง. พวกเขายังวิเคราะห์อุปกรณ์ 37 เครื่องที่ติดไวรัสหรือโจมตีโดยสปายแวร์ Pegasus ของ NSO โดยเฉพาะ พวกเขายังสร้างเครื่องมือให้คุณตรวจสอบว่าอุปกรณ์ Apple ถูกบุกรุกหรือไม่

นักวิจัยด้านความปลอดภัยหลายคน พวกเขากล่าวว่า Apple สามารถและควรทำมากกว่านี้เพื่อปกป้องผู้ใช้จากเครื่องมือเฝ้าระวังที่ซับซ้อนเหล่านี้

  • ตามที่นักวิจัยอิสระ เซดริก โอเวนส์:

“ในปัจจุบันนี้แสดงให้เห็นถึงความท้าทายโดยทั่วไปเกี่ยวกับความปลอดภัยของอุปกรณ์พกพาและความสามารถในการตรวจสอบ ฉันยังคิดว่าการเห็นการติดเชื้อโดย NSO แสดงให้เห็นว่าผู้โจมตีที่มีแรงจูงใจและไหวพริบยังคงสามารถประสบความสำเร็จได้ แอปเปิ้ลกำลังพยายาม แต่ปัญหาคือพวกเขาไม่ได้พยายามอย่างหนักเท่าที่ชื่อเสียงของพวกเขาบอกเป็นนัย

  • มัสทิว กรีน จากมหาวิทยาลัยจอห์น ฮอปกินส์:

“การวิพากษ์วิจารณ์มากมายมุ่งเน้นไปที่ Apple ในเรื่องนี้ ในอดีต บริษัท ได้เสนอการป้องกันความปลอดภัยที่แข็งแกร่งสำหรับผู้ใช้มากกว่าระบบนิเวศที่กระจัดกระจายของ Android

  • ฮวน อันเดรส เกร์เรโร-ซาเด, ผู้ตรวจสอบภัยคุกคามหลัก SentinelOne:

ความจริงก็คือ เรายึด Apple ไว้ด้วยมาตรฐานที่สูงขึ้นอย่างแม่นยำเพราะพวกเขาทำได้ดีกว่ามาก คนอื่น ๆ ฟรีสำหรับทุกคน ฉันไม่คิดว่าจะมีใครคาดหวังว่าความปลอดภัยของสิ่งเหล่านั้นจะปรับปรุงจนถึงจุดที่เราต้องกังวลก็คือการโจมตีแบบกำหนดเป้าหมายด้วยการหาประโยชน์แบบซีโร่เดย์

Apple ที่มี Tim Cook เป็นหัวหน้าไม่ได้ช่วยบรรเทาความตึงเครียดและคำวิจารณ์อันเนื่องมาจากแถลงการณ์ล่าสุดเกี่ยวกับ Pegasus

หลังจากทั้งหมดข้างต้น หวังว่า Apple จะปล่อยรังสีแห่งความหวังและบอกให้โลกรู้ว่าพวกเขาจะทำทุกอย่างที่ทำได้เพื่อไม่ให้สิ่งเหล่านี้เกิดขึ้นอีก อย่างไรก็ตามสิ่งที่คุณพูด ได้ปล่อยให้ผู้เชี่ยวชาญด้านความปลอดภัยและนักวิจัยชั้นนำเย็นชามาก.

อีวาน คริสติช หัวหน้าฝ่ายวิศวกรรมและสถาปัตยกรรมด้านความปลอดภัยของ Apple กล่าวว่าการใช้ประโยชน์จาก iMessage ที่ใช้ในการสูญหายของข้อมูล Pegasus ไม่ใช่ภัยคุกคามต่อผู้ใช้ส่วนใหญ่

Apple ประณามอย่างชัดเจนต่อการโจมตีทางไซเบอร์ต่อนักข่าว นักเคลื่อนไหวด้านสิทธิมนุษยชน และคนอื่นๆ ที่พยายามทำให้โลกนี้น่าอยู่ขึ้น เป็นเวลากว่าทศวรรษแล้วที่ Apple เป็นผู้นำอุตสาหกรรมด้านนวัตกรรมการรักษาความปลอดภัย ด้วยเหตุนี้ นักวิชาการด้านความปลอดภัยจึงยอมรับว่า Apple มีอุปกรณ์สำหรับผู้บริโภคที่ปลอดภัยที่สุดในตลาด การจู่โจมดังที่อธิบายไว้มีความซับซ้อนมาก ต้องใช้เงินหลายล้านเหรียญสหรัฐในการรุก มักมีอายุการใช้งานสั้น และใช้เพื่อโจมตีบุคคลใดบุคคลหนึ่งโดยเฉพาะ ยิ่งไปกว่านั้น หมายความว่าไม่ก่อให้เกิดภัยคุกคามต่อผู้ใช้ส่วนใหญ่ของเรา เรายังคงทำงานอย่างไม่รู้จักเหน็ดเหนื่อยเพื่อปกป้องลูกค้าทุกคนจากบริการ โดยเพิ่มการป้องกันใหม่ๆ สำหรับแกดเจ็ตและข้อมูลของพวกเขาตลอดเวลา

Apple อาจปลอดภัยและพวกเราที่ใช้อุปกรณ์ของตนอาจไม่มีปัญหาแบบเดียวกันกับคนอื่นๆ อย่างไรก็ตาม ฉันคิดว่า Apple คุณควรมีส่วนร่วมมากกว่านี้เล็กน้อยในเรื่องนี้ Apple มีความหมายเหมือนกันกับความเป็นส่วนตัว คุณต้องพิสูจน์มัน


แสดงความคิดเห็นของคุณ

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

*

*

  1. ผู้รับผิดชอบข้อมูล: Miguel ÁngelGatón
  2. วัตถุประสงค์ของข้อมูล: ควบคุมสแปมการจัดการความคิดเห็น
  3. ถูกต้องตามกฎหมาย: ความยินยอมของคุณ
  4. การสื่อสารข้อมูล: ข้อมูลจะไม่ถูกสื่อสารไปยังบุคคลที่สามยกเว้นตามข้อผูกพันทางกฎหมาย
  5. การจัดเก็บข้อมูล: ฐานข้อมูลที่โฮสต์โดย Occentus Networks (EU)
  6. สิทธิ์: คุณสามารถ จำกัด กู้คืนและลบข้อมูลของคุณได้ตลอดเวลา