iT邦幫忙

2024 iThome 鐵人賽

DAY 15
0

文章來源:
Apple Drops Spyware Case Against NSO Group, Citing Risk of Threat Intelligence Exposure,Sep/16/2024.Ravie Lakshmanan

⚾️ 新聞概述

蘋果公司最初於2021年11月對NSO集團提起訴訟,試圖讓其為非法使用Pegasus監控工具針對用戶的行為負責。蘋果形容 NSO集團為「無良的21世紀傭兵」,開發出極為複雜、容易遭到嚴重濫用的網路監控系統。

由於風險環境不斷地變化,蘋果公司為了避免關鍵的「威脅情報」資訊被曝光,故將「主動」撤回對商業間諜軟體供應商NSO集團的訴訟。

在主動撤銷訴訟的動議中,蘋果列舉了三個主要因素:

  • 可能暴露蘋果為保護用戶免受間諜軟體攻擊而開發的威脅情報資訊的風險
  • 商業間諜軟體產業動態的變化和各種間諜軟體公司的增加
  • 可能向第三方透露「蘋果用來對抗間諜軟體的資訊」的風險,同時被告和其他方面製造了重大障礙,使得獲得有效的法律救濟變得更加困難。

◼️ What I learned

NSO集團(NSO Group)是?
NSO集團是一家以色列的科技公司,成立於2010年,主要業務是開發和銷售監控軟體。其最著名的產品是Pegasus間諜軟體,能夠遠端入侵智慧型手機。

NSO集團為什麼會引起爭議?

  • 產品用途:雖然NSO聲稱其產品僅供政府用於打擊恐怖主義和重大犯罪,但有證據顯示Pegasus被用來監視記者、人權活動家和政治異議人士。
  • 侵犯隱私:Pegasus的強大功能使其能夠在不被發現的情況下監控目標的通訊和活動,引發了嚴重的隱私侵犯問題。
  • 缺乏監管:國際上對於此類監控技術的銷售和使用缺乏有效的監管機制。
  • 法律訴訟:NSO面臨來自多家科技公司(如蘋果和WhatsApp)的法律訴訟,指控其非法入侵用戶設備。

什麼是「威脅情報」(Threat Intelligence)?
定義:有關現有或潛在網路安全威脅的資訊,包括攻擊者的身份、動機、目標和作案手法等。
目的:幫助組織預測、識別、預防和應對各種網路安全威脅。
內容:可能包括已知的惡意軟體特徵、攻擊模式、漏洞資訊等。

有撰寫及理解錯誤時,再不吝嗇留言告知,謝謝!


上一篇
Day 14 : 用 Kiosk Mode 偷你的 Google 帳密
下一篇
Day 16:幣安發出警告 - Clipper 惡意軟體威脅用戶
系列文
初探資安:30 天小白挑戰 - 透過新聞了解網路安全30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言