美商蘋果近日大動作打擊間諜軟體業者,宣布對一家來自以色列的公司「NSO Group」提出訴訟,這家公司專門從事各種網路情報工作,其所研發出的間諜軟體,被少數國家用來攻擊人權護衛者和記者。
蘋果表示,這家NSO Group研發出的「飛馬」(Pegasus)間諜軟體入侵Apple用戶的裝置,為了防止更多濫用行為以及對使用者造成的傷害,將對NSO Group發出永久禁令,禁止該公司使用任何Apple軟體、服務和裝置。
「飛馬」間諜軟體並非只影響iOS用戶,當然也有Android用戶受害,因為它植入的對象是針對記者、社運人士、異議分子、部分學者和政府官員。攻擊者建立Apple ID將惡意資料發送至受害者裝置,使得對方在不知情狀況下,被安裝「飛馬」間諜軟體,受害者的手機植入此程式之後,包括麥克風、相機以及其他敏感資料都將被監控和竊取。
Apple軟體工程資深副總裁Craig Federighi表示,像NSO Group這種受到國家指使的攻擊者花費上百萬,甚至上千萬美金使用先進的監控科技,但並未受到有效的問責,蘋果必須要跳出來改變這個現象。
Craig Federighi強調,這些由私營公司開發的間諜軟體,讓用戶的裝置變得非常危險。雖然這些資安威脅只影響極少數用戶,但蘋果仍不斷努力加強iOS的安全和隱私保護,以確保所有使用者的安全。而在此過程中,Apple伺服器並未受到駭客入侵或任何攻擊行動。
由於飛馬間諜軟體利用安全漏洞攻擊用戶裝置的行為,最早是由加拿大多倫多大學研究小組 Citizen Lab 所發現,因此蘋果也特別投入1000萬美元資助 Citizen Lab 和Amnesty Tech等研究組織,對他們致力於辨別網路監控濫用行為,並保護受害者的工作表達支持。
多倫多大學Citizen Lab主任Ron Deibert也對NSO Group的行為表達譴責,他認為此類僱傭間諜軟體公司,助長了世界上最嚴重的侵犯人權行為和跨國壓迫行為,同時讓自己和投資者致富;希望Apple此次提告的舉動能為所有受害者伸張正義。