itkvariat

    Apple предупредит своих пользователей о слежке с помощью шпионского ПО




    Apple объявила, что подала иск против NSO Group и ее материнской компании в связи с созданием и развертыванием шпионского ПО Pegasus.

    Якобы разработанный для помощи в кампаниях правоохранительных органов, Pegasus использует уязвимости, такие как исправленный эксплойт FORCEDENTRY, для установки пакета наблюдения, способного предоставлять доступ к микрофонам и камерам устройств iOS и Android, а также к бортовым данным. Инструмент продается - якобы без разбора - правительствам с плохой репутацией в области прав человека, которые в прошлом использовали его для мониторинга журналистов, активистов, исследователей, политиков и других заинтересованных лиц.

    Apple заявила, что уведомляет "небольшое количество пользователей", ставших целью FORCEDENTRY, и пообещала продолжать предупреждать клиентов, если и когда будут обнаружены будущие атаки.

    "Каждый раз, когда Apple обнаруживает активность, соответствующую спонсируемой государством атаке шпионского ПО, Apple уведомляет затронутых пользователей в соответствии с лучшими отраслевыми практиками", - заявили в компании.

    Система уже активна, поскольку в сообщении Reuters в среду подробно описаны сообщения с предупреждениями, которые были отправлены как минимум шести тайским активистам и исследователям.

    Apple объясняет уведомления об угрозах в документе поддержки. Хотя неотъемлемая природа спонсируемых государством атак - дорогостоящих, сложных и узконаправленных - предотвращает раскрытие большинства пользователей, Apple заявляет, что если один из ее клиентов пострадает, они могут ожидать получения информации двумя способами: заметным предупреждением, отображаемым на верхняя часть веб-сайта Apple ID и оповещения, отправляемые по электронной почте и iMessage на адрес и номер телефона, связанные с Apple ID.

    В уведомлениях от Apple никогда не будет предлагаться пользователям кликать на ссылки, открывать файлы, устанавливать приложения или профили или предоставлять свой пароль Apple ID или проверочный код по электронной почте или по телефону, заявляет компания. Те, кто получает уведомление об угрозе, могут проверить его подлинность, посетив портал Apple ID, где появится идентичное предупреждение, если сообщение подлинное.

    Технический гигант признает, что возможны ложные срабатывания сигнализации и что система может не обнаруживать все атаки. В качестве меры предосторожности пользователям рекомендуется следовать этим рекомендациям:

    - Обновите устройства до последней версии программного обеспечения, так как оно включает в себя последние исправления безопасности.
    - Защитите устройства паролем
    - Используйте двухфакторную аутентификацию и надежный пароль для Apple ID.
    - Устанавливайте приложения только из App Store
    - Используйте надежные и уникальные пароли в Интернете
    - Не нажимайте на ссылки или вложения от неизвестных отправителей

    В дополнение к службе уведомлений Apple предоставляет техническую, аналитическую и инженерную помощь Citizen Lab, группе, которая первой определила FORCEDENTRY, и предложит такую же помощь аналогичным организациям, занимающимся исследованиями в области безопасности. Компания также жертвует 10 миллионов долларов и любые убытки, выигранные в судебном иске против NSO, исследовательским и правозащитным организациям в области кибернадзора.


    Иван Ковалев

    VIA





    Подписывайтесь и читайте новости от ITквариат раньше остальных в нашем Telegram-канале !



    Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!  




    И еще об интересном...
  • Итоги второго дня PHDays 8: Games Over
  • Что случилось в первый день PHDays 8 или "Цифра" наизнанку
  • Как Microsoft создает Xbox One X - самую мощную игровую консоль в мире (+видео)
  • Почему я вернул Macbook Pro через день использования и что я понял о будущем Apple
  • LG G6: большой тест - обзор
  • Обзор игровой материнской платы ASRock Fatal1ty Z170 Gaming K6+
  • Бюджетный и производительный. Компактный NAS-сервер Thecus N2810


  • А что вы думаете? Напишите в комментариях!
    Кликните на изображение чтобы обновить код, если он неразборчив



    В комментариях запрещено использовать ненормативную лексику, оскорблять других пользователей сайта, запрещены активные ссылки на сторонние сайты и реклама в комментариях. Уважаемые читатели! Просим вас, оставляя комментарии, уважать друг друга и не злоупотреблять свободой слова. Пользователи, которые нарушают эти правила грубо или систематически, будут заблокированы.

    Полная версия правил

Самое популярное
    
Проверьте скорость вашего интернета!


Что бывало...
Наши друзья
Сервисный центр Five Service

Магазин кабелей и аксессуаров UGREEN

Самоклейкин

Смарт



Apple предупредит своих пользователей о слежке с помощью шпионского ПО




Apple объявила, что подала иск против NSO Group и ее материнской компании в связи с созданием и развертыванием шпионского ПО Pegasus.

Якобы разработанный для помощи в кампаниях правоохранительных органов, Pegasus использует уязвимости, такие как исправленный эксплойт FORCEDENTRY, для установки пакета наблюдения, способного предоставлять доступ к микрофонам и камерам устройств iOS и Android, а также к бортовым данным. Инструмент продается - якобы без разбора - правительствам с плохой репутацией в области прав человека, которые в прошлом использовали его для мониторинга журналистов, активистов, исследователей, политиков и других заинтересованных лиц.

Apple заявила, что уведомляет "небольшое количество пользователей", ставших целью FORCEDENTRY, и пообещала продолжать предупреждать клиентов, если и когда будут обнаружены будущие атаки.

"Каждый раз, когда Apple обнаруживает активность, соответствующую спонсируемой государством атаке шпионского ПО, Apple уведомляет затронутых пользователей в соответствии с лучшими отраслевыми практиками", - заявили в компании.

Система уже активна, поскольку в сообщении Reuters в среду подробно описаны сообщения с предупреждениями, которые были отправлены как минимум шести тайским активистам и исследователям.

Apple объясняет уведомления об угрозах в документе поддержки. Хотя неотъемлемая природа спонсируемых государством атак - дорогостоящих, сложных и узконаправленных - предотвращает раскрытие большинства пользователей, Apple заявляет, что если один из ее клиентов пострадает, они могут ожидать получения информации двумя способами: заметным предупреждением, отображаемым на верхняя часть веб-сайта Apple ID и оповещения, отправляемые по электронной почте и iMessage на адрес и номер телефона, связанные с Apple ID.

В уведомлениях от Apple никогда не будет предлагаться пользователям кликать на ссылки, открывать файлы, устанавливать приложения или профили или предоставлять свой пароль Apple ID или проверочный код по электронной почте или по телефону, заявляет компания. Те, кто получает уведомление об угрозе, могут проверить его подлинность, посетив портал Apple ID, где появится идентичное предупреждение, если сообщение подлинное.

Технический гигант признает, что возможны ложные срабатывания сигнализации и что система может не обнаруживать все атаки. В качестве меры предосторожности пользователям рекомендуется следовать этим рекомендациям:

- Обновите устройства до последней версии программного обеспечения, так как оно включает в себя последние исправления безопасности.
- Защитите устройства паролем
- Используйте двухфакторную аутентификацию и надежный пароль для Apple ID.
- Устанавливайте приложения только из App Store
- Используйте надежные и уникальные пароли в Интернете
- Не нажимайте на ссылки или вложения от неизвестных отправителей

В дополнение к службе уведомлений Apple предоставляет техническую, аналитическую и инженерную помощь Citizen Lab, группе, которая первой определила FORCEDENTRY, и предложит такую же помощь аналогичным организациям, занимающимся исследованиями в области безопасности. Компания также жертвует 10 миллионов долларов и любые убытки, выигранные в судебном иске против NSO, исследовательским и правозащитным организациям в области кибернадзора.


Иван Ковалев

VIA





Подписывайтесь и читайте новости от ITквариат раньше остальных в нашем Telegram-канале !



Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!  




И еще об интересном...
  • Итоги второго дня PHDays 8: Games Over
  • Что случилось в первый день PHDays 8 или "Цифра" наизнанку
  • Как Microsoft создает Xbox One X - самую мощную игровую консоль в мире (+видео)
  • Почему я вернул Macbook Pro через день использования и что я понял о будущем Apple
  • LG G6: большой тест - обзор
  • Обзор игровой материнской платы ASRock Fatal1ty Z170 Gaming K6+
  • Бюджетный и производительный. Компактный NAS-сервер Thecus N2810


  • А что вы думаете? Напишите в комментариях!
    Кликните на изображение чтобы обновить код, если он неразборчив



    В комментариях запрещено использовать ненормативную лексику, оскорблять других пользователей сайта, запрещены активные ссылки на сторонние сайты и реклама в комментариях. Уважаемые читатели! Просим вас, оставляя комментарии, уважать друг друга и не злоупотреблять свободой слова. Пользователи, которые нарушают эти правила грубо или систематически, будут заблокированы.

    Полная версия правил
    ITквариат (АйТиквариат) Powered by © 1996-2024