main-post-cover

    iOS cihazların izlənməsi üçün proqram təminatı hazırlayan daha bir şirkət məlum olub

    Təhlükəsizlik
    13.04.2023
    Farid Pardashunas
        Bir neçə il bundan öncə İsrailin NSO Group şirkəti geniş məşhurluq qazanmışdı. Belə ki, sözügedən şirkətin, iOS cihazların hack edilməsi üçün nəzərdə tutulmuş Pegasus adlı tətbiqi yaratdığı və onu bəzi dövlətlərin hökumətlərinə satdığı məlum olmuşdu. Citizen Lab laboratoriyasının mütəxəssisləri tərəfindən aparılmış tədqiqat nəticəsində təqdim edilmiş hesabatdan məlum olub ki, iOS cihazlar üzərində casusluq üçün nəzərdə tutulmuş proqram təminatını hazırlayan daha bir şirkət var. Söhbət, QuaDream adlı şirkətdən gedir. Sözügedən şirkət ictimai şirkət deyil və onun barəsində məlumat indiyənə kimi kütləvi informasiya vasitələrində ortaya çıxmayıb.
        Lakin məlumdur ki, onun fəaliyyəti NSO Group şirkətinin fəaliyyəti ilə eynidir. Onu da qeyd etmək lazımdır ki, QuaDream hər hansısa sayta və ya sosial şəbəkələrdə səhifələrə sahib deyil. Sözügedən şirkət barəsində Kiprin inReach adlı şirkətinin iştirak etdiyi məhkəmə prosesindən məlum olub. Tədqiqatçıların verdikləri məlumata əsasən QuaDream mütəxəssisləri iOS 14 vasitəsilə çalışan cihazların hack edilməsi üçün nəzərdə tutulmuş eksployt (exploit) yaradıblar. Özündə eksploytu birləşdirən proqram təminatı isə öz növbəsində şirkət tərəfindən onu almaq istəyənlərə satılıb. Güman olunur ki, QuaDream tərəfindən yaradılmış eksployt 2021-ci ilin yanvar ayından həmin ilin noyabr ayına kimi aktiv şəkildə istifadə edilib.
        Onun barəsində ilk məlumatlar isə keçən ilin fevral ayında ortaya çıxmışdı. Microsoft-un kibertəhlükəsizlik üzrə mütəxəssisləri QuaDream-in proqram təminatının hansı məqsədlər üçün istifadə edildiyini anlamaq məsələsində Citizen Lab-a yardımçı olublar. Məlum olub ki, KingsPawn adını əldə etmiş eksployt vasitəsilə telefon danışıqlarını ələ keçirtmək və onları yazmaq, izləmə üçün cihazın mikrofonundan istifadə etmək, cihazın kamerası vasitəsilə çəkiliş aparmaq və hətta iCloud-da autentifikasiya prosesindən keçmək üçün şifrələrin tərtib edilməsini reallaşdırmaq olar. Eksployta həmçinin özünü məhvetmə funksiyası inteqrasiya edilib. Bu funksiya lazım olduğu halda eksploytun izlərini cihazda tamamilə yox etmək üçün nəzərdə tutulub.
    Linki kopyala

    Bənzər xəbərlər

    Oxşar xəbərlər