soword科技言
永久公益免费API接口
提供永久免费的API接口,查看更多API接口,如果您有其他免费API资源,请联系我们,造福人类。
提供商务开发:小程序,系统,APP
定制开发,免费评估,免费咨询,价格便宜,售后保障,前往开发服务中心联系开发客服中心
NSO集团在帮助镇压性的巴林政府窃听政客、活动家的iPhone后面临新的反弹

公民实验室(Citizen Lab)的一份新报告显示,备受争议的NSO组织在2020年6月至2021年2月期间向长期处于压迫状态的巴林政府提供了监视工具。

该公司自被披露帮助数十个组织监视世界领导人、活动家、,使用Pegasus间谍软件的记者和其他人。

公民实验室的最新报告——由阿里·阿卜杜勒曼、努拉·吉扎维、比尔·马尔扎克、锡耶纳·安斯蒂斯、克里斯汀·伯丹、约翰·斯科特·雷顿和罗恩·戴伯特撰写——称来自巴林的九名活动人士的iPhone被NSO集团的间谍软件入侵,还有一些是通过零点击iMessage漏洞攻击的。

巴林政府利用2020年KISMET漏洞攻击和2021年FORCEDENTRY漏洞攻击当地人权活动家、政治团体、,一位政治家,甚至是居住在伦敦的巴林持不同政见者。

“至少有四名活动人士被Pegasus运营商LULU黑客攻击,我们高度信任巴林政府,他是著名的间谍软件滥用者。其中一名活动人士在2020年被黑客攻击,几小时前他们在一次采访中透露,他们的手机在2019年被Pegasus黑客攻击,”报告作者说。

“两名被黑客攻击的活动人士现在居住在伦敦,至少有一名被黑客攻击时在伦敦。在我们的研究中,我们只见过巴林政府在巴林和卡塔尔使用飞马进行间谍活动;报告指出,这位活跃分子在伦敦可能实际上被另一名帕伽索斯运营商黑客攻击,该运营商随后将信息传递给巴林政府。

巴林政府的目标名单。

公民实验室与禁止报道协调,该组织披露了NSO该组织的工作证实,至少有五台被巴林政府入侵的设备被列入了Pegasus项目的NSO集团客户潜在目标名单。

巴林是一个独裁国家,长期以来一直压制异议,并采取严厉措施控制在线公众讨论,勒索政府反对者、折磨活动家和实施其他侵犯人权行为。

报告指出,其他西方科技公司过去曾因帮助巴林政府审查互联网而遭到强烈反对,扰乱巴林国内外的抗议活动并监视反对派。

巴林利用加拿大公司Netsweeper封锁巴林公民的许多网站,内政部网络犯罪部门与其他政府部门一起从FinFisher、Verint Systems、Cellebrite、黑客团队、,Trovicor GmbH和NSO集团,根据该报告。

公民实验室的研究人员发现,巴林政府于2017年首次购买了Pegasus间谍软件,并开始在巴林和卡塔尔使用。

该组织在2020年7月发现Pegasus的使用量激增,并与政府的目标进行了协调,以分析他们是如何成为目标的以及他们的手机是如何使用的被黑客攻击。

居住在巴林境外的两名巴林激进分子穆萨·阿卜杜·阿里和优素福·贾姆里,同意在报告中指名,但其他手机被黑客攻击的人只想被他们工作的组织所识别。

阿卜杜·阿里在报告中脱颖而出,因为2011年巴林官员使用该公司的间谍软件入侵他的电脑后,他曾将芬费希尔告上法庭。他的iPhone 8在某个时候被黑客攻击2020年9月之前。

该报告解释说,官员们尝试了多种方法侵入手机,甚至使用了伪造的DHL包裹追踪通知,公民实验室追踪到了巴林政府的Pegasus运营商。有时政府运营商使用零点击漏洞,而在其他情况下,它需要在链接上点击一到两次才能用间谍软件感染设备。

“我们注意到这三个域都托管在共享的web托管提供商上。换句话说,他们指向的IP地址有几十个其他无害的域也指向他们。在NSO集团Pegasus基础设施的前几次迭代中,每个域名都指向一个单独的IP地址,”研究人员发现。

几十年来,政府采取了极端措施来遏制异见,减少活动分子或抗议领袖的影响,但近年来,政府的努力发生了技术转变,特别是自2010年左右阿拉伯之春抗议活动开始以来。2011年,政府暴力镇压了新生的抗议运动,逮捕并折磨了数百名巴林人。

公民实验室多年来一直在监控政府使用间谍软件的情况,据彭博社报道,为了追踪他们对ProxySG设备、PacketShapper设备以及Netsweeper,Inc.生产的互联网过滤技术的使用情况,政府最终于2011年从前诺基亚西门子网络子公司Trovicor GmbH处购买了间谍软件工具。

一个值得注意的例子是,政府利用英德公司FinFisher的间谍软件勒索巴林一名著名律师。政府官员侵入了他的电脑,然后向他发送了一张CD,威胁说如果他不停止为人权活动家辩护,就会发布他和妻子的私密视频。这段视频是通过一个秘密安装在他家中的隐藏摄像头获得的。

在这位律师拒绝退让后,政府最终向公众发布了这段视频。

政府成员还被指控使用其他工具来消除对该事件持批评态度的匿名推特账户的匿名性政府。

该报告背后的研究人员说,报告显示,NSO组织一再声称无罪和人权工作,这与他们的工具被独裁政权使用的现实背道而驰。

“尽管由于十年来一直与侵犯人权有关,NSO集团经常声称他们实际上致力于保护人权。然而,越来越多的证据表明其间谍软件被极权政权用来对付人权活动家、记者和其他公民社会成员,这与这种所谓的担忧背道而驰。

“虽然NSO集团经常试图抹黑虐待报告,但他们的客户名单中包括许多臭名昭著的监控技术滥用者。考虑到有大量、长期和有文件证明巴林连续滥用监测产品,包括Trovicor、FinFisher、Cellebrite和现在,研究人员称巴林政府滥用间谍软件的行为是“可预测的”,并称NSO集团向一个有巴林人权记录的政府出售该工具是“以利润为名的重大疏忽”。

而该报告称,黑客的受害者可能通过它指出,禁用iMessage和FaceTime后,NSO小组发现了通过WhatsApp等其他消息传递应用传递恶意软件的其他方法。

专家,如Comparitech隐私倡导者保罗·比肖夫,比肖夫对ZDNet说,这份报告进一步证明,NSO集团的恶意软件没有真正合法的用途。

“没有NSO集团,这些当局就不会有同样的间谍能力。”比肖夫告诉ZDNet。“我们应该立即宣布国际上暂停私人销售间谍软件。”。在McAfee发现允许攻击者改变剂量的漏洞后,Braun更新了有故障的静脉泵。Grafana实验室在C系列投资回合中筹集了2.2亿美元。新的全球DeFi采用指数发现美国、越南、中国、英国和印度领先

这15项IT认证通过注册获得了最佳的投资回报率,您同意使用条款并确认隐私政策中概述的数据实践。

您还将免费订阅ZDNet的今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅这些时事通讯。

您同意接收CBS公司系列的更新、提醒和促销活动,包括ZDNet的今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅


2023-03-22 10:04:41

新人小程序+APP定制199元起


发放福利,助力中小企业发展,真正在互联网中受益

点击询问定制

广告服务展示