Microsoft snakker om læring fra Trident/Pegasus iOS-sårbarheter

Ikon for lesetid 2 min. lese


Lesere hjelper til med å støtte MSpoweruser. Vi kan få provisjon hvis du kjøper gjennom lenkene våre. Verktøytipsikon

Les vår avsløringsside for å finne ut hvordan du kan hjelpe MSPoweruser opprettholde redaksjonen Les mer

https://youtu.be/NL9hB1L8LCw

Tilbake i august ble funn om et sofistikert, målrettet og vedvarende mobilangrep på iOS ved bruk av tre nulldagssårbarheter kalt "Trident" publisert. Pegasus er et mobilt spionasjeprodukt som ble brukt til å bruke Trident-sårbarheter. Angrepet lar en motstander stille jailbreak en iOS-enhet og snikende spionere på ofre, samle informasjon fra apper inkludert Gmail, Facebook, Skype, WhatsApp, Calendar, FaceTime, Line, Mail.Ru og andre. Mange sikkerhetsfirmaer beskrev det som det mest sofistikerte angrepet de har sett på noe endepunkt. Faktisk ble denne sårbarheten solgt som et produkt til en kunde.

Organisasjonen som bygde Trident/Pegasus er NSO Group – en israelsk startup som ble kjøpt opp av det velkjente VC-fondet Francisco Partners Management i 2010. NSO selger programvare til myndigheter for tilsynelatende bruk av antiterrorovervåking. Myndigheter kjøper denne programvaren på per-lisensbasis (Lookout bemerker at prisen for Pegasus har vært rundt $8 millioner for 300 lisenser) og den leveres komplett med 24/7 support og programvareforsikring – den hadde til og med volumrabatter!

"Dette har vært en ganske oppsiktsvekkende vekker og en stor påminnelse om at vi alle er under konstant vedvarende angrep, og at alle plattformer og apper har sårbarheter," skrev Brad Anderson i et blogginnlegg som diskuterte om disse angrepene. Han fremhevet hvordan Microsofts integrasjon av Office 365 og EMS, på iOS, Android og Windows – og de integrerte scenariene de leverer gir kundene den helhetlige sikkerheten som kreves for denne moderne angrepstiden.

Les hele historien her..

Mer om temaene: asurblå, EMS, enterprise, Få de siste nyhetene og de beste smarttelefonene., hack, Ios, microsoft, Mobilitet, Pegasus, sikkerhet, Trident