iPhone 11 in diverse kleuren op een bureau
© Framesira/Shutterstock.com
Geen AI: al onze artikelen zijn geschreven door echte mensen, zonder gebruik van AI
Inhoudsopgave

Een groep van 36 journalisten en medewerkers in dienst bij nieuwszender Al Jazeera, is het slachtoffer geworden van een hackaanval. Door een zogeheten zero-day exploit in de berichtenapplicatie van Apple konden de hackers allerlei persoonlijke informatie buitmaken. De kwetsbaarheid is inmiddels gedicht in iOS 14.

Dat schrijft CitizenLab in een uitgebreide analyse van de exploit.

Dit moet je weten over Pegasus en de NSO Group

In deze zaak draait het om de software Pegasus. Deze spyware is ontwikkeld door de NSO Group. Deze organisatie ontwikkelt en verkoopt software om smartphones mee te hacken, communicatie af te luisteren en persoonlijke informatie te stelen. Volgens Amnesty International verkocht de NSO Group deze spyware aan regimes in het Midden-Oosten om activisten, dissidenten en andere burgers af te luisteren.

De NSO Group heeft deze beschuldigingen altijd ontkend, evenals onder meer de Israëlische regering. Amnesty International besloot niet om de zaak met lede ogen aan te kijken en stapte naar de rechtbank. De rechter oordeelde echter dat er onvoldoende bewijs was dat de regering burgers had afgeluisterd met software van de NSO Group. Amnesty noemde de uitspraak een “harde klap in het gezicht van mensen wereldwijd die het risico lopen door de producten die de NSO Group verkoopt aan notoire schenders van de mensenrechten”.

Eerder dit jaar moest de NSO Group zich ook al in de rechtszaal verdedigen voor spionagepraktijken. Toen klaagde WhatsApp het bedrijf en moederbedrijf Q Cyber Technologies aan in de VS. WhatsApp beschuldigde het bedrijf actief betrokken te zijn bij de inzet van spyware. De Pegasus-software zou volgens de Amerikaanse berichtendienst gebruikt zijn om de telefoons van minstens 1.400 WhatsApp-gebruikers af te luisteren. Ook in deze casus ontkende de NSO Group enige betrokkenheid. Het bedrijf zei dat ze haar tools enkel verkoopt aan overheden om terrorisme en zware misdaad te bestrijden en mensenlevens te redden.

Zero-day in iMessage stelde aanvallers in staat om persoonlijke informatie te stelen

CitizenLab claimt dat overheidsambtenaren tussen juli en augustus van dit jaar gebruikmaakten van de software Pegasus om de mobiele telefoons van 36 journalisten en andere medewerkers van Al Jazeera af te luisteren. De smartphones waren gecompromitteerd door een zero-day exploit in iMessage. Pegasus maakte gebruik van een exploit-chain die de mensenrechtenorganisatie heeft omgedoopt tot KISMET. Het gaat om een bijzondere zero-day exploit: deze was op afstand uit te voeren, zonder dat de gebruiker op een link hoefde te klikken of een bijlage hoefde te openen.

Via het softwarelek konden de daders spyware installeren op de smartphones van de journalisten. Vervolgens konden de aanvallers stiekem meeluisteren met de gesprekken die de eigenaren voerden, telefoongesprekken opnemen, meekijken en foto’s en video’s maken met de camera, de locatie van het toestel achterhalen en opgeslagen wachtwoorden stelen.

Volgens CitizenLab zijn de medewerkers gehackt door vier operators van de Pegasus-software. Het gaat in ieder geval om één operator die werkt onder de naam Monarchy en één operator die beter bekend is onder de naam Sneaky Kestrel. De eerste wordt gelinkt aan Saudi-Arabië, de tweede aan de Verenigde Arabische Emiraten.

CitizenLab: ‘Update je iPhone naar iOS 14’

CitizenLab stelt dat de zero-day exploit in iMessage alleen werkt in iOS-versie 13.5.1 en ouder. De mensenrechtenorganisatie adviseert iedereen dan ook om zijn of haar iPhone te updaten naar de nieuwste iOS-versie.

Laat een reactie achter