公民实验室的研究人员说,沙特阿拉伯和阿联酋可能使用NSO Group软件进行网络攻击
据领先的研究人员称,以色列一家私人情报公司出售的间谍软件被用来对数十名半岛电视台记者的电话进行黑客攻击,这是史无前例的网络攻击,很可能是沙特阿拉伯和阿拉伯联合酋长国下令进行的。
多伦多大学公民实验室的研究人员在一份令人震惊的新报告中说,他们发现这似乎是针对总部位于卡塔尔的全球领先媒体组织之一的重大间谍活动。长期以来,这一直是棘手的问题。该地区许多专制政权。
这份由世界顶级数字监控研究人员撰写的报告还提出了有关Apple iPhone明显漏洞的令人不安的新问题,Apple iPhone一直试图在安全性和对隐私的承诺方面赢得声誉。
Citizen Lab的研究人员说,他们发现的明显的恶意代码被以色列NSO集团的客户使用,如果用户使用的操作系统早于Apple的iOS 14系统,则“几乎所有” iPhone设备都容易受到攻击。解决此漏洞。
NSO Group的间谍软件据称曾在沙特阿拉伯和阿联酋的先前监视活动中使用,它表示,其软件仅供政府客户用来追踪恐怖分子和罪犯。
但是,Citizen Lab的新指控标志着涉嫌侵犯公司软件的一系列涉嫌侵犯人权的最新事件,涉及公司软件代表其客户,包括涉嫌针对摩洛哥的记者,卢旺达的政治异见人士,西班牙的政治人物以及亲多哥民主神职人员。
在这些情况下,据称使用NSO Group间谍软件通过WhatsApp中的漏洞将个人定位为目标,该漏洞正在美国法院起诉该公司。 NSO集团又在法庭上表示,将不愿透露姓名的政府客户控制其间谍软件的使用和部署方式,并调查滥用指控。
NSO集团在向《卫报》发表的声明中表示,对指控并不熟悉。 “正如我们一再声明的那样,我们无法获得有关使用我们的系统进行监视的个人身份的任何信息。 NSO集团发言人说:“但是,当我们收到可靠的滥用证据并结合所指目标和时限的基本标识时,我们将根据产品滥用调查程序采取所有必要步骤,以审查这些指控。”
在最近一次所谓的攻击事件发生之后,Citizen Lab表示,它在iPhone上发现的明显漏洞的盛行,再加上NSO Group已知的全球影响力,这意味着很可能只发现了对iPhone用户的“小部分”攻击,因此远。
苹果在一份声明中说,《公民实验室》研究中描述的攻击是“针对特定个人的民族高度攻击”。它说:“我们始终敦促客户下载该软件的最新版本,以保护自己和他们的数据。”它还说,它无法独立验证Citizen Lab的分析。
最新的所谓攻击似乎依赖于“零点击”技术,这意味着目标无需单击带有恶意代码的链接即可被感染,这表明攻击正在“变得更加复杂,更难以检测”,市民实验室说。
阿拉伯半岛网络的知名调查记者塔默·阿米瑟尔(Tamer Almisshal)担心自己的手机遭到入侵后发现了所谓的半岛电视台黑客,并向公民实验室寻求帮助,促使研究人员开始监控他的iPhone。
Citizen Lab说,与Almisshal的互联网流量相关联的元数据日志发现,尽管他从未点击任何可疑链接,但他的手机在感染了通过苹果服务器传递的明显恶意代码后,已连接到NSO服务器。几秒钟后,研究人员发现了技术证据,证明阿尔米沙尔的电话已被渗透。
半岛电视台在周日晚上通过阿拉伯语频道播出的电视节目中报道了三名新闻记者遭到黑客攻击的消息。媒体组织没有立即回应《卫报》的置评请求。
Citizen Lab说,它在半岛电视台内发现了36部个人电话,声称它们被四个截然不同的“集群”所入侵,研究人员将其归咎于NSO Group的运营商。研究人员说,据称由公民实验室(Citizen Lab)代号为Monarchy的运营商在18部手机上进行了间谍活动,并被认为以“中等”的信心代表沙特政府行事。
据称,另一位代号为Sneaky Kestrel的运营商在15部手机上进行了间谍活动,并以“中等”的信任度被认为代表阿联酋行事。研究人员发现,在一个案例中,沙特人和阿联酋人似乎在同一电话上进行监视,这表明袭击可能已经得到协调。
研究人员还声称,另一名记者,驻卡塔尔Al Araby网络驻伦敦的主持人拉尼亚·德里迪(Rania Dridi)也遭到了黑客攻击。公民实验室表示,它发现证据表明该设备已在2019年10月至2020年7月之间被间谍软件入侵六次。
德里迪告诉《卫报》,她对这一发现感到震惊。 “我不知道如何解释自己的感觉。它使您头脑混乱。一切,您的私人生活,不再是私人的。 “不是一个月,而是一年,他们拥有了一切:电话,图片,视频,他们可以打开麦克风,”她说。 “这使您感到不安全。”
但她说,她也很高兴能发言,并计划对阿联酋采取法律行动。
德里迪说,她认为自己有可能成为目标,因为她在自己的计划中提出了敏感话题,例如妇女权利。她补充说,她也可能已成为目标,因为她有一位亲密的私人同伙,被称为沙特和阿联酋政府的直言不讳的批评者,而且以她为目标可能帮助各国政府收集了有关该同伙的信息。
Citizen Lab表示,它相信代号为Monarchy的网络代表沙特阿拉伯起作用,因为它似乎主要针对该国境内的个人,其中包括沙特激进主义者。
在阿联酋,公民实验室表示,一名遭到偷偷摸摸的红est袭击的激进分子此前曾收到间谍软件链接,这些链接也用于攻击阿联酋激进分子艾哈迈德·曼索尔(Ahmed Mansoor)。在2016年。
来自两个由卡塔尔资助的媒体对记者进行黑客攻击的说法强调了沙特阿拉伯和阿联酋继续将基于多哈的网络视为对其利益的主要威胁的程度。
沙特阿拉伯,阿联酋,巴林和埃及要求卡塔尔关闭半岛电视台,作为其解除2017年6月对多哈的外交和经济封锁的条件清单的一部分。
在最近的“富有成果的”讨论之后,外交危机可能接近解决。这场危机是卡塔尔与其海湾合作委员会其他成员国之间争夺区域影响力的多年升级。
伦敦的沙特大使馆和华盛顿的阿联酋大使馆均未回应置评请求。