WhatsApp ยื่นฟ้องบริษัท NSO Group และ Q Cyber บริษัทความปลอดภัยไซเบอร์จากอิสราเอล คำฟ้องระบุว่าทั้งสองบริษัทยิงมัลแวร์ผ่านเซิร์ฟเวอร์ของ WhatsApp ไปยังเครื่องเป้าหมายประมาณ 1,400 เครื่อง เพื่อดักฟังข้อความแชตของเครื่องเหล่านั้น
คำฟ้องระบุว่าทั้งสองบริษัทสร้างไคลเอนต์จำลองเพื่อเชื่อมต่อกับเซิร์ฟเวอร์ของ WhatsApp โดยยิงโค้ดผ่านทางการยิงสัญญาณโทรศัพท์ ช่องโหว่นี้ทรงประสิทธิภาพมากพอที่จะฝังโค้ดบนหน่วยความจำของเครื่องเหยื่อได้ แม้เหยื่อจะไม่ได้กดรับสายก็ตาม โค้ดที่โหลดเข้าหน่วยความจำจะรอคำสั่งผ่านเซิร์ฟเวอร์ WhatsApp เมื่อได้คำสั่งก็จะดาวน์โหลดมัลแวร์ตัวเต็มมาติดตั้ง มัลแวร์ตัวเต็มจะเปิดทางให้เข้าดูข้อมูลในเครื่อง รวมถึงแชตได้
กลุ่มเป้าหมาย 1,400 เครื่อง มีทั้ง ทนายความ, นักข่าว, นักกิจกรรมเพื่อสิทธิมนุษยชน, ผู้คัดค้านทางการเมือง, นักการทูต, และเจ้าหน้าที่รัฐประเทศต่างๆ โดยกลุ่มเป้าหมายอยู่ในประเทศบาห์เรน, สหรัฐอาหรับเอมิเรตส์, และเม็กซิโก
คำฟ้องระบุว่าทั้งสองบริษัทใช้เซิร์ฟเวอร์ WhatsApp เป็นช่องทางติดตั้งมัลแวร์ระหว่างเดือนเมษายนถึงเดือนพฤษภาคมปีนี้ก่อนที่ทางบริษัทจะตรวจพบ
เอกสารแนบของคำฟ้องมีเอกสาร whitepaper ของโซลูชั่น Pegasus ของ NSO Group แสดงความสามารถของระบบ ที่ไม่ใช่เพียงดักฟัง WhatsApp แต่สามารถดังข้อมูลทั้งเครื่องได้
ที่มา - Washington Post, เอกสารคำฟ้อง, เอกสารแนบคำฟ้อง
ภาพแสดงฟีเจอร์ของ Pegasus และกระบวนการติดตั้งมัลแวร์จากเอกสารแนบคำฟ้อง
on
โห ล้ำครับ
whitebigbird Wed, 30/10/2019 - 16:01
โห ล้ำครับ
ล้ำขนาดนี้ทำไมกรรมการไม่เป่า
KuLiKo Wed, 30/10/2019 - 16:23
In reply to โห ล้ำครับ by whitebigbird
ล้ำขนาดนี้ทำไมกรรมการไม่เป่า
var บอกไม่ล้ำ
มายองเนสจัง Wed, 30/10/2019 - 16:32
In reply to ล้ำขนาดนี้ทำไมกรรมการไม่เป่า by KuLiKo
var บอกไม่ล้ำ
DECISION NO GOAL
Ford AntiTrust Wed, 30/10/2019 - 17:18
In reply to ล้ำขนาดนี้ทำไมกรรมการไม่เป่า by KuLiKo
VAR DECISION
NO GOAL
เม้นกันแบบมีความแค้นส่วนตัว
whitebigbird Wed, 30/10/2019 - 20:46
In reply to ล้ำขนาดนี้ทำไมกรรมการไม่เป่า by KuLiKo
เม้นกันแบบมีความแค้นส่วนตัว
VAR ให้ลูกโทษ 2 ครั้ง
bellpocket Wed, 30/10/2019 - 22:15
In reply to ล้ำขนาดนี้ทำไมกรรมการไม่เป่า by KuLiKo
VAR ให้ลูกโทษ 2 ครั้ง แต่ยิงไม่เข้าฮะ
https://m.facebook.com/BleacherReportFootball/posts/2828933030502481
บริษัทความปลอดภัย
wichate Wed, 30/10/2019 - 17:02
บริษัทความปลอดภัย "ยิงมัลแวร์เข้าเครื่องผู้ใช้"
โอ้ ผมเชื่ออย่างสนิทใจแล้วครับว่า "คนที่สร้าง virus ก็คือคนทำ Antivirus" นั่นเอง
+1
sthepakul Wed, 30/10/2019 - 18:00
In reply to บริษัทความปลอดภัย by wichate
+1
บริษัทความปลอดภัยไซเบอร์นี่ผม
lew Wed, 30/10/2019 - 19:50
In reply to บริษัทความปลอดภัย by wichate
บริษัทความปลอดภัยไซเบอร์นี่ผมหมายถึงกลุ่ม cybersecurity โดยกว้างๆ ครับ พวก forensics (ที่ขายเครื่องแฮกไอโฟน) ก็อยู่กลุ่มนี้ และโดยรวมๆ ก็หมายรวมถึงบริษัทขายเครื่องมือเจาะด้วย
แต่เท่าที่รู้ก็ไม่ได้มีบริษัทไหนเป็นสองร่างในตัวเองขนาดนั้นนะครับ (ขายเครื่องมือป้องกันไปพร้อมขายเครื่องมือแฮก)
ผมว่าเค้าเม้นเอาฮาครับ
whitebigbird Wed, 30/10/2019 - 20:48
In reply to บริษัทความปลอดภัยไซเบอร์นี่ผม by lew
ผมว่าเค้าเม้นเอาฮาครับ เพราะเป็นสมาชิกเก่า ถ้าแยกแยะเรื่องบริษัทเกี่ยวกับความปลอดภัยไอทีนี่ถึงขั้นแย่แล้วนะ
+1
devilshop Thu, 31/10/2019 - 09:33
In reply to บริษัทความปลอดภัย by wichate
+1
เงียบด้วยเงิน
A4 Wed, 30/10/2019 - 20:53
เงียบด้วยเงิน