WhatsApp在法庭上獲勝 獲得Pegasus源代碼訪問權


美國地區法院裁定,NSOGroup必須向WhatsApp移交其臭名昭著的Pegasus間諜軟件的源代碼。WhatsApp在美國與NSOGroup展開一場法律戰,指控該公司使用以色列公司的Pegasus惡意軟件在兩周內監視1400多名WhatsApp用戶。

58805-119852-NSO-logo-xl.jpg

雖然以色列國防部認為源代碼屬於國傢機密,但美國地區法院法官菲利斯-漢密爾頓(Phyllis Hamilton)已經批準WhatsApp 關於提供 Pegasus"全部功能"信息的請求。

Pegasus 是一種臭名昭著的間諜軟件工具,政府和安全機構利用它侵入iPhone 等設備,對相關人員進行監視。蘋果公司一直在努力消除間諜軟件的影響,除采取其他行動外,還向俄羅斯的記者和亞美尼亞的用戶發出警告,提醒他們註意可能受到的入侵。

WhatsApp 案的核心是 Pegasus 間諜軟件截獲來自各種消息應用的信息,包括自己以及iMessage、Skype、Telegram、微信、Facebook Messenger 等。這傢 Meta 旗下的服務公司表示,它需要訪問 Pegasus 的"全部功能"才能證明這一指控。

NSO 集團此前曾提出隻分享程序"安裝層面"的信息,但法官認為這一提議不夠充分,因此予以拒絕。但她拒絕 WhatApp 提出的進一步要求,即強迫 NSO 集團共享其服務器架構信息以及 NSO 集團客戶名單。

WhatsApp早在 2019 年就提起訴訟,但案件的各個環節進行這麼久。漢密爾頓法官下令向 WhatsApp 提供"所有相關間諜軟件",涵蓋所謂的 Pegasus 攻擊事件發生兩周前後的一年時間,即 2018 年 4 月下旬至 2020 年 5 月中旬。

WhatsApp 發言人表示,該裁決"是我們保護 WhatsApp 用戶免受非法攻擊這一長期目標的重要裡程碑。間諜軟件公司和其他惡意行為者需要明白,他們會被抓到,而且不能無視法律"。

2021 年,美國政府將任何形式的政府使用 NSO 集團軟件列入黑名單,認為這傢以色列公司"的行為違背美國的外交政策和國傢安全利益"。NSO 集團堅稱,它不應因生產惡意軟件而被起訴,並辯稱它隻向世界各地的官方政府出售軟件。


相關推薦

2024-03-09

正在使用最初從我們公司電子郵件系統中流出的信息,以獲得或試圖獲得未經授權的訪問權限,"微軟在一篇博文中解釋道。"這包括訪問公司的一些源代碼庫和內部系統。到目前為止,我們還沒有發現微軟托管的面向客戶

2023-01-26

統遭到攻擊,《英雄聯盟》《雲頂之弈》與反作弊平臺的源代碼被盜,同時,拳頭官方表示收到一封1000萬美元的勒索郵件,但他們不會對黑客妥協。今天,在確認拳頭不願支付勒索費用之後,黑客將《英雄聯盟》與反作弊平臺

2023-04-24

的有著28位字符的代碼,用於給iPhone用戶重設密碼或重新獲得Apple ID的訪問權限。當盜賊在被盜iPhone上設置或重置恢復密鑰後,意味著被盜用戶再也無法重新拿回自己的iPhone。蘋果目前對此種新型盜竊方式做出回應:“蘋果公司

2024-03-22

通過使用開源軟件獲利,但對於開源軟件本身來說並沒有獲得太多收入。Redis 稱轉變許可證時保護 Redis 在開源方面的投資,該公司很清楚新許可證意味著 Redis 不會再被視為開源軟件,至少根據開源研究所的定義來說 Redis 將不再

2023-11-07

TAU提出一種更全面的方法。VMware 分析師正在 GitHub 上以開源代碼的形式發佈他們的腳本和PoC。他們還提供"僅限於"固件訪問的說明,但代碼可以很容易地擴展到其他攻擊載體。易受攻擊驅動程序的 IoC(入侵指標)列表已

2023-11-01

ešina表示。"據我們所知,隻有最初的 Mozi 操作員才能獲得這個私人簽名密鑰。唯一可以合理獲取這個私人簽名密鑰的其他方是在 2021 年 7 月抓獲 Mozi 操作員的中國執法機構。"Bešina補充說,ESET對惡意軟件更新的代碼分析

2022-08-26

品的軟件。該公司稱,侵入者通過一個受損的開發者賬戶獲得訪問權。該公司的軟件為用戶自動生成並保存用於Netflix、Gmail等賬戶的密碼,並且用戶登陸這些賬戶時無需手動輸入密碼。LastPass在其網站上列出的客戶名單包括Patagon

2023-11-03

在RedHat決定限制客戶訪問RHEL源代碼之後,各種基於RHEL的Linux發行版陷入困境。CIQ(RockyLinux)、SUSE和甲骨文決定成立開放企業Linux協會(OpenELA),合作開發與紅帽企業Linux兼容的發行版,並確保對EL源代碼的開放和免費訪問。今

2024-04-19

出於國傢安全考慮後,蘋果公司已將Meta旗下的應用程序WhatsApp和Threads從中國應用商店下架。在過去四年裡,中國區AppStore的內容持續進行刪減,先是下架3萬款遊戲,然後又下架沒有主動納入監管的9.4萬款遊戲、4.4萬個應用程序

2022-09-19

玩傢來說,更多的是壞消息。黑客聲稱已掌握兩代遊戲的源代碼以及新作的早期測試版本,並囂張地公開勒索R星:最後通牒,不給我開個價的話將有非常糟糕的事情發生。18歲黑客,剛黑完Uber黑客Teapot,根據他發佈消息時選取

2024-02-04

式入侵AnyDesk的生產系統,最終黑客成功竊取AnyDesk的部分源代碼以及私有的代碼簽名證書和私鑰。AnyDesk 提供遠程訪問解決方案,不少企業使用 AnyDesk 為客戶提供遠程支持或用來訪問托管的服務器,其規模雖然不如 TeamViewer 不過

2022-10-09

產筆記本電腦的公司,該代碼現在依然可以從幾個鏡像中獲得,並在互聯網上被分享和討論。分析所有5.9GB的代碼可能需要好幾天時間,但有人已經發現一些有趣的部分。顯然,有多處提到"功能標簽測試",進一步將泄漏

2024-01-31

身份驗證令牌,這導致該公司在GitHub企業版上托管的所有源代碼、存儲庫全部暴露在公網上。根據分析梅賽德斯奔馳的 GitHub Enterprise Server 上包含大量機密內容:整個源代碼知識產權內容用來連接其他服務的字符串AWS/Azure 連接密

2023-03-15

nAI 直接升級 ChatGPT。ChatGPT Plus 訂閱者可以在 chat.openai.com 上獲得具有使用上限的 GPT-4 訪問權限。要訪問 GPT-4 API(它使用與 gpt-3.5-turbo 相同的 ChatCompletions API),用戶可以註冊等待。OpenAI 會邀請部分開發者體驗。獲得訪問權限後