NSO:一家專業入侵iPhone的神秘公司
近日,就在蘋果發起“隱私很重要,請使用iPhone”宣傳攻勢之際,一家行事隱秘的以色列公司僅僅利用WhatsApp 上一個簡單的未接來電,就可以植入一款名為Pegasus 的軟件。該軟件能夠窺探任何iPhone 最深處的秘密,比如聊天信息和位置,甚至可以打開攝像頭和麥克風進行直播。
根據英國《金融時報》的報導,Pegasus 並非新事物,而是已有10 年曆史。該技術如此強大,以至於以色列國防部要對其銷售進行監管。
這家名為NSO 的公司在今年4 月倫敦的演示會上稱,蘋果發布的一般安全補丁並不針對被Pegasus 利用的漏洞,即使蘋果每年都會更新軟件,但NSO 在識別新漏洞方面有著“久經驗證的記錄”。
這一賣點使其向各國政府推銷兜售取得了巨大成功——這讓許多國家的政府能夠買到現成的間諜軟件。與世界各國政府簽訂的合同肯定利潤豐厚。該公司2018 年的營收達到2.51 億美元。這一專長也幫助這家規模很小、行事低調的公司獲得約10 億美元的市場估值。
NSO 表示,只有在經過審核並得到以色列政府批准後,才向“負責任的國家”銷售Pegasus。NSO 還表示,Pegasus 目前正在數十個國家被用於防恐、滲透販毒集團,以及幫助營救被綁架的兒童。
但此前未被報導的一個細節是,該公司軟件的地域限制由以色列政府決定。這意味著,任一掌握Pegasus的機構理論上可以侵入遠超其管轄範圍之外的手機。
最近的例子是前文提到的WhatsApp。5 月初,WhatsApp 發現了NSO 正在利用的漏洞,並於最近開始修復。WhatsApp 目前在全球擁有15 億用戶。
在利馬索爾四季酒店,NSO在全新的iPhone上展示了更新的Pegasus 3,它無需騙取用戶點擊惡意鏈接就可以快速侵入手機。NSO稱之為“零點擊技術”。
這突顯了NSO 所聲稱得,他們設法繞過了全球市值最高的公司蘋果在手機上設置的無論什麼安全屏障。
多倫多大學公民實驗室(Citizen Lab) 的斯科特雷頓表示:“這些公司正在告訴全世界,它們生產這種產品是為了讓世界更安全——但了解這些公司如何運作的人士紛紛停止使用智能手機,這聽起來不能讓我感到更安全。”
以色列軍方已經製造出自己的安全手機供軍官使用。許多高級官員不再隨身攜帶智能手機——前國防部長利伯曼曾自豪地展示一部至少用了10 年的諾基亞手機。