Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • NSO Group aprovechó WhatsApp para instalar el software espía Pegasus incluso después de la demanda de Meta
  • Tecnología

NSO Group aprovechó WhatsApp para instalar el software espía Pegasus incluso después de la demanda de Meta

teknomers 18 de Kasım de 2024 (Last updated: 18 de Kasım de 2024) 6 minutes read
NSO Group aprovechó WhatsApp para instalar el software espía Pegasus


18 de noviembre de 2024Ravie LakshmananSeguridad móvil/spyware

Documentos legales liberado como parte de una disputa legal en curso entre WhatsApp de Meta y NSO Group, han revelado que el proveedor de software espía israelí utilizó múltiples exploits dirigidos a la aplicación de mensajería para entregar Pegasus, incluido uno incluso después de que Meta lo demandara por hacerlo.

También muestran que NSO Group encontró repetidamente formas de instalar la herramienta de vigilancia invasiva en los dispositivos del objetivo mientras WhatsApp erigía nuevas defensas para contrarrestar la amenaza.

En mayo de 2019, WhatsApp dijo que había bloqueado un sofisticado ciberataque que explotaba su sistema de videollamadas para entregar subrepticiamente el malware Pegasus. El ataque aprovechó una falla de día cero rastreada como CVE-2019-3568 (puntuación CVSS: 9,8), un error crítico de desbordamiento del búfer en la funcionalidad de llamadas de voz.

Ciberseguridad

Los documentos ahora muestran que NSO Group “desarrolló otro vector de instalación (conocido como Erised) que también utilizó servidores de WhatsApp para instalar Pegasus”. El vector de ataque, un exploit sin clic que podría comprometer el teléfono de una víctima sin ninguna interacción por parte de la víctima, fue neutralizado en algún momento después de mayo de 2020, lo que indica que se empleó incluso después de que WhatsApp presentó una demanda en su contra en octubre de 2019.

Se cree que Erised es uno de los muchos vectores de malware, denominados colectivamente Hummingbird, que el Grupo NSO había ideado para instalar Pegasus utilizando WhatsApp como conducto, incluidos los rastreados como Heaven y Eden, el último de los cuales es un nombre en clave para CVE. -2019-3568 y se había utilizado para apuntar a unos 1400 dispositivos.

“[NSO Group has] admitieron que desarrollaron esos exploits extrayendo y descompilando el código de WhatsApp, aplicando ingeniería inversa a WhatsApp y diseñando y utilizando su propio ‘Servidor de instalación de WhatsApp’ (o ‘WIS’) para enviar mensajes con formato incorrecto (que un cliente legítimo de WhatsApp no ​​podría enviar) a través de servidores de WhatsApp y, por lo tanto, hacen que los dispositivos objetivo instalen el agente de software espía Pegasus, todo en violación de las leyes federales y estatales y del lenguaje sencillo de los Términos de servicio de WhatsApp”, según los documentos judiciales no sellados.

Específicamente, Heaven utilizó mensajes manipulados para obligar a los servidores de señalización de WhatsApp, que se utilizan para autenticar al cliente (es decir, la aplicación instalada), a dirigir los dispositivos de destino a un servidor de retransmisión de terceros controlado por NSO Group.

Se dice que las actualizaciones de seguridad del lado del servidor realizadas por WhatsApp a finales de 2018 llevaron a la compañía a desarrollar un nuevo exploit, llamado Eden, en febrero de 2019 que eliminó la necesidad del propio servidor de retransmisión de NSO Group en favor de retransmisiones operadas por WhatsApp.

“NSO se negó a indicar si desarrolló más vectores de malware basados ​​en WhatsApp después del 10 de mayo de 2020”, según uno de los documentos. “NSO también admite que los vectores de malware se utilizaron para instalar Pegasus con éxito en ‘entre cientos y decenas de miles’ de dispositivos”.

Además, las presentaciones ofrecen una mirada detrás de escena de cómo se instala Pegasus en el dispositivo de un objetivo usando WhatsApp, y cómo es NSO Group, y no el cliente, quien opera el software espía, contradiciendo afirmaciones anteriores de la compañía israelí.

“El papel de los clientes de NSO es mínimo”, afirman los documentos. “El cliente solo necesitaba ingresar el número del dispositivo de destino y ‘presionar Instalar, y Pegasus instalará el agente en el dispositivo de forma remota sin ningún compromiso’. En otras palabras, el cliente simplemente realiza un pedido de datos del dispositivo objetivo y NSO controla cada aspecto del proceso de recuperación y entrega de datos a través de su diseño de Pegasus”.

NSO Group ha sostenido repetidamente que su producto está destinado a ser utilizado para combatir delitos graves y terrorismo. También ha insistido en que sus clientes son responsables de gestionar el sistema y tener acceso a la inteligencia recopilada por él.

En septiembre de 2024, Apple presentó una moción para desestimar “voluntariamente” su demanda contra NSO Group, citando un panorama de riesgos cambiante que podría llevar a la exposición de información crítica de “inteligencia sobre amenazas” y que “tiene el potencial de poner información de seguridad vital en peligro”. riesgo.”

En el ínterin, el fabricante del iPhone ha agregado constantemente nuevas características de seguridad para dificultar la realización de ataques de software espía mercenario. Hace dos años, introdujo el modo de bloqueo como una forma de reforzar las defensas del dispositivo al reducir la funcionalidad de varias aplicaciones como FaceTime y Mensajes, así como bloquear perfiles de configuración.

Ciberseguridad

Luego, a principios de esta semana, surgieron informes sobre un novedoso mecanismo de seguridad en las versiones beta de iOS 18.2 que reinicia automáticamente el teléfono si no se desbloquea durante 72 horas, lo que requiere que los usuarios, incluidas las agencias policiales que pueden tener acceso a los teléfonos de los sospechosos, vuelvan a introduzca la contraseña para acceder al dispositivo.

Magnet Forensics, que ofrece una herramienta de extracción de datos llamada GrayKey, confirmado la función “reinicio por inactividad”, que indica que el disparador está “vinculado al estado de bloqueo del dispositivo” y que “una vez que un dispositivo ha entrado en un estado bloqueado y no se ha desbloqueado dentro de 72 horas, se reiniciará”.

“Debido al nuevo temporizador de reinicio por inactividad, ahora es más imperativo que nunca que los dispositivos obtengan imágenes lo antes posible para garantizar la adquisición de la mayor cantidad de datos disponibles”, añadió.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Día extra en Atenas para los jugadores de waterpolo ZV De Zaan: "Más barato volar el lunes"
Next: ¡Asombrosa afirmación sobre el partido entre Mike Tyson y Jake Paul! Ex boxeador

Related Stories

El aumento de precios de los iPhone anunciado por Tim
  • Tecnología

El aumento de precios de los iPhone anunciado por Tim Cook podría ser especialmente brusco, según este especialista.

teknomers 19 de Haziran de 2026
Para estar cómodo en multitarea, Boulanger hace -200€ en este
  • Tecnología

Para estar cómodo en multitarea, Boulanger hace -200€ en este laptop Samsung con Core i7 y 16+512 Go

teknomers 19 de Haziran de 2026
Jackery lanza sus ofertas del Prime Day: hasta -53 %
  • Tecnología

Jackery lanza sus ofertas del Prime Day: hasta -53 % en soluciones solares

teknomers 19 de Haziran de 2026

You May Have Missed

Con su Fête de la musique en París, La France
  • Entretenimiento

Con su Fête de la musique en París, La France insoumise ha (al menos) logrado acaparar la atención

teknomers 19 de Haziran de 2026
  • Deporte

Hearts: ¿Qué implicaciones tiene la salida de Derek McInnes para el club de Tynecastle?

teknomers 19 de Haziran de 2026
  • General

Cita de Nietzsche: La poderosa lección de vida: Cita del día de Friedrich Nietzsche: “Quien tiene un porqué para vivir puede…” por qué el propósito, no las circunstancias, a menudo decide quién sigue adelante cuando la vida se vuelve inesperadamente dura — descubre la sabia y alentadora filosofía del pensador que desafió al mundo a pensar más allá de la comodidad y la adversidad.

teknomers 19 de Haziran de 2026
  • General

Guerra EE. UU.-Irán: Hay muchas preguntas sobre el acuerdo de paz. Aquí están (algunas) respuestas.

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.