Kaspersky می‌گوید بدافزار جدید Zero-Day به آیفون‌ها – از جمله بدافزار خودش – وارد شده است


واردل که قبلاً کارمند NSA بود، می‌گوید: «امنیت iOS، زمانی که نقض شود، تشخیص این حملات را واقعاً چالش‌برانگیز می‌کند. در عین حال، او اضافه می کند که مهاجمان باید فرض کنند که کمپین گستاخانه ای برای هدف قرار دادن کسپرسکی در نهایت کشف خواهد شد. او می‌گوید: «به نظر من، این برای یک حمله NSA شلخته خواهد بود. اما این نشان می‌دهد که یا هک کردن کسپرسکی برای مهاجم بسیار ارزشمند بوده است یا اینکه هر کسی که این اتفاق افتاده است، احتمالاً روزهای صفر دیگر iOS را نیز دارد. اگر فقط یک اکسپلویت دارید، تنها حمله راه دور iOS خود را برای هک کردن کسپرسکی به خطر نمی اندازید.”

NSA درخواست WIRED برای اظهار نظر در مورد اعلامیه FSB یا یافته های Kaspersky را رد کرد.

با انتشار iOS 16 در سپتامبر 2022، اپل تنظیمات امنیتی ویژه ای را برای سیستم عامل تلفن همراه معرفی کرد که به عنوان Lockdown Mode شناخته می شود که عمدا قابلیت استفاده و دسترسی به ویژگی هایی را که می توانند در سرویس هایی مانند iMessage و WebKit اپل متخلخل باشند، محدود می کند. مشخص نیست که آیا حالت قفل می تواند از حملاتی که کسپرسکی مشاهده کرده است جلوگیری کند یا خیر.

کشف ادعایی دولت روسیه مبنی بر تبانی اپل با اطلاعات آمریکا «گواهی بر همکاری نزدیک شرکت آمریکایی اپل با جامعه اطلاعاتی ملی، به‌ویژه آژانس امنیت ملی آمریکا است و تأیید می‌کند که سیاست اعلام‌شده برای اطمینان از محرمانه بودن اطلاعات شخصی کاربران بر اساس بیانیه FSB، دستگاه‌های اپل درست نیست، و افزود که این امر به آژانس امنیت ملی و «شریک‌های فعالیت‌های ضد روسی» اجازه می‌دهد «هر فرد مورد علاقه کاخ سفید» و همچنین شهروندان آمریکایی را هدف قرار دهند.

بیانیه FSB با هیچ جزئیات فنی از کمپین جاسوسی توصیف شده NSA یا هیچ مدرکی مبنی بر تبانی اپل در آن همراه نبود.

اپل در طول تاریخ به شدت در برابر فشار برای ارائه یک «درپشتی» یا آسیب‌پذیری دیگر به مجریان قانون یا سازمان‌های اطلاعاتی ایالات متحده مقاومت کرده است. این موضع بیشتر به طور علنی در رویارویی پر طرفدار اپل با FBI در سال 2016 در مورد درخواست این دفتر برای کمک به اپل در رمزگشایی آیفون مورد استفاده سید رضوان فاروک، تیرانداز جمعی سن برنادینو، نشان داده شد. این بن بست زمانی پایان یافت که FBI با کمک شرکت امنیت سایبری استرالیایی Azimuth روش خود را برای دسترسی به حافظه آیفون پیدا کرد.

علیرغم اعلام زمان اعلام آن در همان روز با ادعاهای FSB، کسپرسکی تاکنون هیچ ادعایی مبنی بر اینکه هکرهای Operation Triangulation که این شرکت را هدف قرار داده بودند از طرف NSA کار می کردند، نداشته است. آنها همچنین هک را به گروه Equation، نام کسپرسکی برای هکرهای تحت حمایت دولتی که قبلاً به بدافزار بسیار پیچیده از جمله Stuxnet و Duqu مرتبط کرده بود، نسبت نداده‌اند، ابزارهایی که به طور گسترده تصور می‌شود توسط NSA و متحدان ایالات متحده ایجاد و مستقر شده‌اند.

کسپرسکی در بیانیه‌ای به WIRED گفت: «با توجه به پیچیدگی کمپین جاسوسی سایبری و پیچیدگی تجزیه و تحلیل پلتفرم iOS، تحقیقات بیشتر مطمئناً جزئیات بیشتری را در مورد این موضوع نشان خواهد داد.»

سازمان‌های اطلاعاتی ایالات متحده و متحدان ایالات متحده، البته، دلایل زیادی برای نگاه کردن به کسپرسکی خواهند داشت. گذشته از سال ها هشدار از سوی دولت ایالات متحده مبنی بر ارتباط کسپرسکی با دولت روسیه، محققان این شرکت مدت ها تمایل خود را برای ردیابی و افشای کمپین های هک توسط دولت های غربی نشان داده اند که شرکت های امنیت سایبری غربی این کار را نمی کنند. در حقیقت، در سال 2015، کسپرسکی فاش کرد که شبکه خود توسط هکرهایی که از یک نوع بدافزار Duqu استفاده می‌کردند، نفوذ کرده است، که نشان می‌دهد پیوندی به گروه Equation و در نتیجه بالقوه NSA وجود دارد.

این تاریخچه، همراه با پیچیدگی بدافزاری که کسپرسکی را هدف قرار داده بود، نشان می‌دهد که هر چقدر هم که ادعاهای FSB ممکن است وحشیانه باشد، دلیل خوبی برای تصور اینکه متجاوزان کسپرسکی ممکن است با یک دولت ارتباط داشته باشند، وجود دارد. اما اگر یکی از پرکارترین ردیاب‌های هکرهای تحت حمایت دولت را هک کنید – حتی با بدافزارهای آیفون که به سختی قابل شناسایی هستند – می‌توانید انتظار داشته باشید دیر یا زود دستگیر شوید.