Знае се, че компании като Google и Apple разполагат с огромни екипи, които се грижат за безопасността на продуктите им. Отделно от това, компании като Google плащат десетки хиляди долари годишно на външни страни да откриват дупки в услугите им. Компанията си играе постоянно на котка и мишка с атакуващите услугите им. Според тях обаче тук трябва да се намесят и държавните структури. Това е едно от заключенията в наскоро публикуван доклад на компанията.
Именно сериозните усилия и ресурси, които отделят Google за сигурността на услугите им прави пробива им невъзможен за хакери-ентусиасти. Откриващите т.нар. 0-day уязвимости (заради логиката, че компанията разполага с нула дни да ги запуши) често са компании, разполагащи с огромна експертиза. Разработените от тях шпионски програми впоследствие често струват милиони, а ползващите ги отново не са обикновени хакери. Това са правителства и държавни агенции. И макар много от тях да твърдят, че въпросните инструменти се използват за борба с престъпността, нерядко това не е така. Ярък пример за такива практики са израелската компания NSO Group. Възникналите скандали около тях им докара забрана за оперирането на територията на САЩ и много критики.
Настоящият доклад на компанията съвпада с две важни събития, които очертават борбата с тези сенчести компании. Първото е наскоро издадена заповед на държавния секретар на САЩ Антъни Блинкен. Тя забранява издаването на визи на хора, замесени в създаването на комерсиални шпионски продукти. Втората се явява среща между официалните лица на Франция и Великобритания. На нея се е обсъждала възможността за старта на международно усилие, което да се бори с разпространението на този тип софтуер.
В доклада си Google пишат, че следят действията на 40 подобни компании. Освен това, те споделят, че половината от 0-day атаките към услугите им и Android идват от такъв тип софтуер. А хората, които биват атакувани с подобни програми имат често рисков статут. Става дума за журналисти, дисиденти, защитници на човешките права и противници на потиснически режими.
„Докато хората, атакувани с шпионски програми е сравнително малък, сравнен с другите форми на атаки, последиците са много по-значими. Този тип на целенасочена атака заплашва свободата на речта, свободната преса и честността на изборите по цял свят. В качеството си на киберпрестъпни агенти, създателите на инструменти за следене представляват заплаха за потребителите на Google“, гласи доклада. През 2023, продължава той, от 25 уязвимости, които са били атакувани, 20 са били дело на такива компании. Що се отнася до сумите, за които става дума, то те са значими.
Докладът цитира разследвания на „Ню Йорк Таймс“ и „Амнести Интернешънъл“, според които Intelexa продават възможност за инсталирането на шпионски импланти на 10 Android или iOS устройства на цената от осем милиона долара. Цената включва едногодишна поддръжка и замяна на инструмента с друг, ако уязвимостта бъде междувременно запушена. Текстът на доклада може да откриете тук.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!