Pegasus | 一款360度無死角的間諜軟體
NSO Group是以色列一家專門從事監視工作的公司,有著非常多並且功能強大的間諜軟體,其客戶可以輕而易舉的監視任何智能手機。
近日,NSO Group在智能手機上發現了一個名為Trident的漏洞,可用它來傳播Pegasus間諜軟體。Pegasus是一款功能強大的間諜軟體,它能竊取智能手機中的所有數據。但是該間諜軟體的價格卻非常昂貴,監視10部iPhone手機的話,需要支付65萬美元,另外還需要支付50萬美元的安裝費。所以誰願意花這麼高昂的費用用這款軟體呢?
The New York Times報道:
「NSO Group 的價格表為,監視10位iPhone用戶需支付65萬美元,監視10位安卓用戶需支付65萬美元,監視5位黑莓用戶需支付50萬美元,監視5位塞班用戶需支付30萬美元,不包括安裝費。如需增加監視人數,則按人數量級付費,增加100位需額外支付80萬美元,增加50位需額外支付50萬美元,增加20位需額外支付25萬美元,增加10位需額外支付15萬美元。」
其實,經營間諜軟體的公司不止NSO Group一家,比如之前的Hacking Team也是間諜軟體公司。NSO Group成立數年,一直在暗地裡行動,直到最近才被公民實驗室安全研究員和Lookout公司發現。他們在阿聯酋人權活動人士Ahmed Mansoor的手機上發現了這一軟體。他們還發現,它也被用於攻擊一位墨西哥記者,因為這位記者披露了墨西哥政府的腐敗行為。
「從該公司的內部文件可以看出,他們服務的公司貫穿整個歐洲,並且已和墨西哥簽訂了數百萬美元的合約。另外從2013年NSO Group內部的郵件還發現,墨西哥政府曾在三年內向NSO Group支付了1500萬,負責監視三個項目。」
華盛頓墨西哥大使館發言人Ricardo Alday在郵件中聲明:
「我們的情報系統隸屬於墨西哥政府,擁有合法的授權。它們並不是用來針對記者和活動人士的。」
NSO Group服務的主要目標是全球政府和執法機構,然而現在也被用於間諜記者和人權人士了。多倫多大學公民實驗室指出:
「一旦政府購買了NSO Group的軟體,即可隨心所欲的監視他們目標。也許他們以為他們正在努力將這個社會變得更美好,殊不知他們正在把這個世界變得糟糕。」
註:本文參考來源於securityaffairs
推薦閱讀:
※最安全的通信軟體Signal真的安全嗎?
※聽說《加勒比海盜5:死無對證》被黑客盜了,是真的嗎?
※安全工程師們必看:加強網路環境的9條建議