En kvarglömd fil i en iPhone avslöjade spionprogrammet Pegasus och rullade upp hela skandalen där israeliska NSO Groups program använts för att hacka och stjäla information från demokratiaktivister, advokater, politiker och journalister.
Det är nyhetsbyrån Reuter som skriver om hur Pegasus hittades i en iPhone och hur en av misstag (bugg) kvarglömd fil rullade upp hela skandalen.
Hittade fil
När den saudiska människorättsaktivisten Loujain al-Hathloul fick ett meddelande från Google om att hennes e-postkonto sannolikt hackats så misstänkte hon att hennes iPhone kunde vara hackad. Hon lämnade över telefonen till kanadensiska Citizen Labs som efter månader av letande hittade en falsk så kallad image-fil i telefonen. Filen innehöll information från hennes iPhone och det blev starten ör att avslöja NSO Grpups och spionprogrammet Pegasus.
– Det var en game changer. Vi fångade något som företaget trodde var omöjligt att få tag på, säger Bill Marczak, Citizen Labs.
Filen skulle ha raderats och alla spår av den skulle ha förstörts vilket skulle ha gjort det mycket svårt att upptäcka att Pegasus överhuvudtaget fanns installerat i telefonen men en bugg i Pegasus ledde till att film låg kvar och kunde hittas.
Spåras
Med hjälp av informationen från Citizen Labs kunde sedan Apple skapa en sökfunktion som i sin tur kunde användas för att snabbt hitta fler hackade iPhone och varna ägarna. Pegasus sätt att hacka en iPhone vändes mot NSO Gropups och programmet – trots att Pegasus innehåller en rad funktioner för att dölja att det har installerats så kunde spionprogrammet hittas i andra telefoner.
Bevisen som Citizen Labs hittade blev också grunden till den stämning av NSO Groups som Apple lämnat in till domstol. Apple anser att NSO Groups grovt brutit mot ingångna avtal och att NSO Groups använt Apples plattform för att skada andra.
Lång rad avslöjanden
Sedan en enda kvarglömd fil lett till en metod att upptäcka Pegasus så har en lång rad hackade iPhone hittats. NSO Groups spionprogram har använts mot toppolitiker i Europa, letande människorättsaktivister, advokater, journalister och demokratiförespråkare – världen över.
I ett uttalande sa en NSO-talesman att företaget inte använder de hackverktyg som det säljer – ”regering, brottsbekämpande myndigheter och underrättelsetjänster gör det.” Talesmannen svarade inte på frågor om huruvida dess programvara användes för att rikta in sig på al-Hathloul eller andra aktivister.
0 kommentarer