エンタングルメントosugi3yのブログ

14年勤めた企業をやめました。映画「時の行路」尾道市実行委員

Apple、政府のスパイウェアのターゲットに対する「極端な」プライバシーモードを発表〜シン・すべてがNになる〜

同社は、リスクの高いユーザーがNSOグループが作成したようなスパイウェアに対してより脆弱になる特定の機能をオフにすることを許可します。

ロレンツォ・フランチェスキ=ビッキエーライ

画像:ジャニス・エンゲル/アイエム/ゲッティイメージズ

 最も脆弱なユーザーを保護するために、Appleは政府のマルウェアからのハッキングの試みを阻止するために設計された今後の機能を発表しました。イスラエルスパイウェア会社NSOグループによって作成されたマルウェアと呼ばれるアップルの発表は、最近、数十人のジャーナリスト、政府関係者、反体制派をスパイして捕まった。

 この新機能は「ロックダウンモード」と呼ばれ、Apple水曜日に発表されたプレスリリースで「極端な」かつ「画期的な」セキュリティ機能と説明した

 

 「この秋にiOS 16、iPadOS 16、macOS Venturaを搭載したこの種の最初の主要な機能であるロックダウンモードは、デジタルセキュリティに対する重大な標的型脅威に直面しているごく少数のユーザーにとって、極端でオプションの保護です」とAppleは発表で書いています。

 実際には、ロックダウンモードは、NSOグループカンディルなどの企業によって作られた政府のスパイウェアを使用するハッカーによって悪用される可能性のあるいくつかの機能をオフにします。ユーザーがロックダウンモードを使用することを決定した場合にオフになる機能は、画像以外のiMessage経由で送信された添付ファイルを受け入れること、Javascriptコンパイルの種類、未知の発信者からの着信FaceTime通話、電話がロックされているときにコンピュータへの有線接続、および政府のスパイウェアメーカーがユーザーの携帯電話にマルウェアをインストールするために使用しているモバイルデバイス管理(MDM)構成をインストールする機能です

1657130051162-lockdown-mode.jpeg.webp

 IPHONE の今後のロックダウンモードのスクリーンショット

 Appleのスポークスマンは、ロックダウンモードの一部は、以前はユーザーが手動でオンにできなかったとマザーボードに語った。

 Appleはまた、バグバウンティプログラムで新しいカテゴリーを発表した。研究者がロックダウンモードへのバイパスを見つけた場合、最大200万ドルの報酬を受ける資格がある可能性があります。同社はまた、「州が後援する傭兵スパイウェアを開発している民間企業を含む、ターゲットを絞ったサイバー攻撃を調査、暴露、防止する組織を支援する」ために1000万ドルの助成金を提供しています。

  政府がNSOグループや現在廃止されているハッキングチームなどの企業によって作られたスパイウェアを使用した事例を調査した経験を持つサイバーセキュリティの専門家は、アップルの新機能を称賛した

1657130724033-lockdown-mode2.jpeg.webp

 IOS 16ベータ版のIPHONEでロックダウンモードが実行されていることを示すスクリーンショット

 

NSOグループが何万ものiPhoneを危険にさらしたことを示すストーリーアフターストーリーとレポートアフターレポートがあります。これはユーザーのごくわずかな割合を占めているが、最も脆弱および/または最も影響力のあるものでもある」と、活動家組織である電子フロンティア財団のサイバーセキュリティディレクターであるエヴァ・ガルペリンは、オンラインチャットでマザーボードに語った。「なぜこのレベルの保護がすべてのiPhoneユーザーに標準化されないのかと人々は尋ねるだろうと推測しています。その答えは、この保護は使いやすさを犠牲にしているということです。ほとんどの人にとって、これは単に価値のあるトレードオフではありません。ペガサスの標的になりそうなと思うなら、微積分は突然非常に異なり、トレードオフは価値があるかもしれません。

政府のマルウェアベンダーに関する情報はありますか?それともスパイウェアの乱用の事例?ご連絡をお待ちしております。仕事以外の電話やコンピュータから、Lorenzo Franceschi-BicchieraiにSignal(+1 917 257 1382)、Wickr/Telegram/Wire @lorenzofbで安全に連絡するか、lorenzofb@vice.comにメールしてください

トロント大学ムンクスクールに収容されているデジタル著作権監視機関であるシチズンラボの上級研究員であるジョン・スコット・レイトンは、これは人々が高リスクのユーザーを保護するために長い間求めていたものであると述べました。

「これは、攻撃の全カテゴリーの脅威表面の抜本的な削減です。それはかなり有望な前進だ」とスコット・レイルトンは電話で言った。「Appleがペアリングしているのは、エクスプロイト開発者や傭兵スパイウェア会社がマルウェアをデバイスに侵入し、ゼロデイ攻撃を行うために使用していた場所の一部です。」

ジョセフ・コックスがレポートを寄稿した。

ポッドキャストCYBER」を購読してください。新しいTwitchチャンネルを購読してください。