quarta-feira, 30 de janeiro de 2019

Emirados Árabes podem ter espionado centenas de rivais usando falha no iPhone

Os Emirados Árabes Unidos estão sendo acusados de utilizar iPhones de ativistas, diplomatas e políticos rivais. Segundo uma reportagem da Reuters, o país teria trabalhado em parceria com ex-funcionários do serviço de inteligência dos Estados Unidos para aplicar para vigiar estas pessoas. O grupo teria utilizado uma ferramenta chamada Karma para conseguir espionar o aparelho.

De acordo com a agência de notícias, esta ferramenta permitiu que o país conseguisse monitorar centenas de pessoas desde 2016, incluindo líderes rivais da região em países vizinhos. Na lista estão o Emir do Catar além de um oficial turco que já recebeu o nobel da paz por atividades no Iêmen. A Reuters diz ter retirado estas informações de fontes fora dos Emirados Árabes.

O Karma foi criado em conjunto entre oficiais árabes e ex-agentes norte americanos contratados pelo governo do país. A ferramenta nasceu de um projeto de hacking chamado pelo codinome de Raven.

Algumas pessoas que trabalharam neste programa informaram à Reuters que o Karma é capaz de garantir acesso a iPhones e fazer upload de números de telefones e contas de e-mail de forma automatizada. Apesar disso, eles garantem que a ferramenta tem limites, sobretudo de não funcionar em aparelhos Android.

Com isso, o governo dos Emirados Árabes Unidos conseguiu acesso a fotos, e-mails, mensagens de texto e informações dos aparelhos, o que pode também ter dado acesso a senhas dos devices.

Apesar de os entrevistados dizerem que tal ferramenta foi utilizada entre os anos de 2016 e 2017, ele não souberam precisar se a ferramenta continua em uso. Contudo, parte dos entrevistados acreditam que este foi apenas um episódio de uma corrida de cibersegurança que acontece na região.

Por exemplo, o ex-chefe de segurança cibernética da Casa Branca, Michel Daniel, que trabalhou na gestão Barack Obama, disse que cerca de 10 países como Rússia, China e Estados Unidos têm hoje capacidade de fazer ferramentas como o Karma.

Falha

O Karma foi criado e vendido ao governo do país árabe por uma empresa chamada DarkMatter, para a qual trabalharam os ex-oficiais dos Estados Unidos. O sistema era tão protegido que nem mesmo as pessoas que o manejavam sabiam exatamente como ele funcionava.

Segundo os entrevistados que participaram do projeto, o Karma foi possível por conta de uma falha no app do iMessage. Por ele, era possível implantar um malware, mesmo que o iPhone não tivesse com o sistema de mensagens ativado. Para isso, bastava mandar uma mensagem qualquer para o aparelho da vítima. Com este programa malicioso, os hackers garantiam acesso ao device.

Segundo a Reuters, tanto a Apple quanto as autoridades dos Emirados Árabes Unidos declinaram o pedido de entrevista.


Emirados Árabes podem ter espionado centenas de rivais usando falha no iPhone Publicado primeiro em https://canaltech.com.br

Nenhum comentário:

Postar um comentário