
Τουλάχιστον 50.000 συσκευές κινητών τηλεφώνων έχουν προσβληθεί σε όλο τον κόσμο από το κακόβουλο λογισμικό Pegasus, το οποίο δημιουργήθηκε από την ισραηλινή εταιρεία NSO Group για υπηρεσίες επιβολής του νόμου και υπηρεσίες πληροφοριών και χρησιμοποιείται ευρέως για να κατασκοπεύει τους πολίτες διαφόρων χωρών.
Αυτός ο αριθμός, σύμφωνα με το Forbes, δεν φαίνεται ιδιαίτερα υψηλός, ωστόσο το Pegasus είναι πολύ επικίνδυνο. Επιτρέπει να αποκτήσει κανείς τον πλήρη έλεγχο ενός smartphone, να διαβάσει λάθρα την αλληλογραφία, να παγιδεύσει τις τηλεφωνικές συνομιλίες, να αποκτήσει πρόσβαση σε φωτογραφίες και βίντεο.
Τα δημοφιλή και γνωστά προγράμματα antivirus δεν μπορούν να εντοπίσουν το Pegasus, καθώς το κακόβουλο λογισμικό εκμεταλλεύεται αδυναμίες οι οποίες είναι άγνωστες στους προγραμματιστές λειτουργικών συστημάτων και εφαρμογών προστασίας από ιούς.
Το πρόγραμμα εντοπισμού
Η Διεθνής Αμνηστία έχει αναπτύξει ένα βοηθητικό πρόγραμμα που επιτρέπει να αναγνωρίζει κανείς το κακόβουλο λογισμικό.
Ονομάζεται MVT (Κιτ Εργαλείων Επαλήθευσης για Κινητά) και ο πηγαίος κώδικας του είναι διαθέσιμος στο GitHub.
Το βοηθητικό πρόγραμμα MVT είναι συμβατό με Android και iOS, ωστόσο δεν υπάρχουν εύκολες λύσεις για τη γρήγορη εγκατάσταση της εφαρμογής. Πρέπει να μεταγλωττιστεί για κάθε μία συσκευή, κάτι που μπορεί να γίνει μόνο σε υπολογιστή με λειτουργικό σύστημα Linux ή macOS.
Το βοηθητικό πρόγραμμα αποθηκεύει ένα αντίγραφο ασφαλείας των δεδομένων του smartphone στον υπολογιστή, σαρώνει όλα τα δεδομένα και ελέγχει εάν η συσκευή έχει προσβληθεί με το λογισμικό υποκλοπής Pegasus, ενώ ενημερώνει τον χρήστη εάν οι πληροφορίες από τη συσκευή του θα μπορούσαν να παραβιαστούν και να μεταφερθούν σε τρίτους.
Το συγκεκριμένο πρόγραμμα σαρώνει αρχεία καταγραφής μεταφοράς. Εκεί είναι πιθανό να βρεθούν δείκτες προσβολής (πληροφορίες σχετικά με την αποστολή ιστορικού κλήσεων, SMS, άμεσων μηνυμάτων και άλλων δεδομένων σε έναν απομακρυσμένο διακομιστή).
Στο iOS, αυτά τα αρχεία καταγραφής αποθηκεύονται περισσότερο από ό,τι στο Android, οπότε είναι πολύ πιο εύκολο να εντοπιστεί το λογισμικό υποκλοπής Pegasus σε ένα iPhone. Δεδομένης της πολυπλοκότητας της χρήσης του MVT, αυτό το βοηθητικό πρόγραμμα συνιστάται μόνο για χρήστες με τεχνολογικές γνώσεις ή για όσους υποπτεύονται ότι παρακολουθούνται μέσω του Pegasus.
Δεν είναι μόνο το Pegasus
Οι ειδικοί για θέματα ασφάλειας πληροφοριών πιστεύουν ότι το συγκεκριμένο λογισμικό υποκλοπής χρησιμοποιείται για στοχευμένη παρακολούθηση. Δεν προσβάλλει τυχαίες συσκευές, αλλά μόνο smartphone τα οποία ανήκουν σε συγκεκριμένα άτομα των οποίων οι δραστηριότητες ενδιαφέρουν εκείνους που ελέγχουν αυτό το λογισμικό.
Κάθε άδεια χρήσης του Pegasus κοστίζει εκατοντάδες χιλιάδες δολάρια, επομένως η παρακολούθηση πραγματοποιείται κυρίως σε άτομα που αποτελούν πηγή πολύτιμων πληροφοριών (για παράδειγμα, πολιτικούς, ηγετικά στελέχη επιχειρήσεων ή δημοσιογράφους μεγάλων μέσων ενημέρωσης).
Αν και η υπόθεση Pegasus έχει γίνει πασίγνωση πρόσφατα, εκατοντάδες άλλες εφαρμογές κατασκοπείας συνεχίζουν να χρησιμοποιούνται «σιωπηρά» για τους ανάλογους σκοπούς.
Πολλά προγράμματα λειτουργούν σε μια «γκρίζα» περιοχή στην οποία παρουσιάζονται ως γονικός έλεγχος ή άλλες νόμιμες εφαρμογές, επισημαίνει το Forbes.


Latest News

Σχεδόν 4 στις 10 επιχειρήσεις θεωρούν την κυβερνοασφάλεια βασική πρόκληση - Τι δείχνει έρευνα
Σύμφωνα με τη μελέτη, το ένα τρίτο σχεδόν (31,1%) των επιχειρήσεων βασίζεται κυρίως ή εξ ολοκλήρου σε χειροκίνητες διαδικασίες ή βρίσκεται μόλις στο αρχικό στάδιο ενσωμάτωσης ψηφιακών τεχνολογιών

Καταφύγιο... στην Ινδία αναζητά η Apple - Τι σχεδιάζει για τα iPhone
Ο εμπορικός πόλεμος ΗΠΑ - Κίνας δεν θα μπορούσε να αφήσει ανεπηρέαστη την Apple

Άνοδος της μετοχής της Alphabet λόγω της αύξησης των εσόδων το α' τρίμηνο
Η Alphabet είχε έσοδα 90,23 δισ. δολάρια έναντι προβλέψεων για έσοδα 89,12 δισ. δολαρίων, ενώ τα κέρδη ανά μετοχή ανήλθαν στα 2,81 δολάρια έναντι εκτιμήσεων για 2,01 δολάρια

Πόσο κοστίζουν τα «ευχαριστώ» και «παρακαλώ» στο ChatGPT
Ο διευθύνων σύμβουλος της OpenAI, Σαμ Όλτμαν, εξήγησε ότι η φράση «η ευγένεια δεν κοστίζει τίποτα» δεν ισχύει ακριβώς στην περίπτωση του ChatGPT.

Πρόστιμα εκατοντάδων εκατομμυρίων σε Meta και Apple από την ΕΕ
Τα πρόστιμα θα μπορούσαν να πυροδοτήσουν εντάσεις με τον Τραμπ, ο οποίος έχει απειλήσει με δασμούς χώρες που τιμωρούν τις αμερικανικές εταιρείες

Οι ψηφιακοί κίνδυνοι της AI για τη δημιουργία action figures και χαρακτήρων Ghibli
Οι εικόνες αυτές μπορεί να χρησιμοποιηθούν για περαιτέρω εκπαίδευση των μοντέλων AI ή ακόμα και να συμπεριληφθούν σε δημόσια datasets

SAP: Άνοδος 58% στα λειτουργικά κέρδη της εταιρείας
Η μετοχή του γίγαντα λογισμικού SAP σημειώνει άνοδο 9,3% μετά την αύξηση των κερδών πρώτου τριμήνου

To όραμα του Βαρδή Βαρδινογιάννη - Γιατί επενδύει στο ελληνικό eGaming
Παρά την ισχυρή οικογενειακή παράδοση, ο Βαρδής Βαρδινογιάννης ο νεότερος επενδύει σε eGaming και κυβερνοσφάλεια - Το ελληνικό όραμα και η συμμετοχή της ALTER EGO VENTURES

Γιατί η Samsung επιδιώκει τεχνολογική συμμαχία με κορυφαία πανεπιστήμια των ΗΠΑ
Η πρωτοβουλία έχει σχεδιαστεί για να διευκολύνει τη μετατόπιση του επιχειρηματικού στόχου της Samsung από ακόλουθο σε πρωτοπόρο

Η Silicon Valley θέλει να δημιουργήσει ρομποτικό στρατό για τους «καλούς τύπους» με σύμμαχο την ΑΙ
H Silicon Valley έχει κάνει σημαντική στροφή προς την άμυνα τα τελευταία χρόνια με επενδύσεις εκατοντάδων δισεκατομμυρίων