美国法院命令NSO集团将其间谍软件代码交给WhatsApp
2024-3-4 13:40:53 Author: www.freebuf.com(查看原文) 阅读量:17 收藏

freeBuf

主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

Techreport网站消息,近日,美国法院下令要求以色列间谍软件开发商NSO集团将其Pegasus间谍软件的代码交给WhatsApp。

2019年,NSO集团利用WhatsApp的安全漏洞对1400名用户进行了为期两周的监视。同年,WhatsApp向该公司提起了法律诉讼。自那时起,诉讼一直在进行。

至今,美国法院下达该命令,这标志着WhatsApp诉讼的一次重要胜利。

另外,法院还要求NSO集团向WhatsApp演示这些间谍软件的工作原理,并提供完整功能的详细解读。

唯一对NSO集团有利的是,目前他们不需要披露其客户名单,也无需透露是谁指示他们监控那1400人,更不需要透露有关其服务器基础设施的信息。

NSO集团有何回应?

目前,NSO集团未对此事件发表评论,或许是因为诉讼仍在进行中。

这项判决是由美国地方法院作出的,NSO集团对此并不满意。判决之前,该公司曾向美国最高法院申请驳回该案件。NSO集团认为,因为他们代表外国政府行事,应该获得法律豁免权。并且,他们将Pegasus间谍软件仅出售给经过“审查”的政府机构,且其使用目的仅限于打击恐怖主义活动。

在诉讼中,WhatsApp声称被监视的人包括记者、政治人物、外交官、人权倡导者以及一些外国政府的高级官员。因此,这些账户被标记为“恐怖主义调查对象”的理由并不成立,这使得NSO集团的主张显得没那么可信了。

2023年,由于间谍软件使用目的未公开,最高法院认定NSO集团的主张没有根据,并驳回了上诉请求,允许WhatsApp继续进行诉讼。

Pegasus是什么?NSO集团到底是做什么的?

Pegasus是一款间谍软件,一旦安装在目标设备上,就能够无限制地获取该设备上的所有内容,包括短信、图片、电子邮件、联系人,甚至是电话通话记录。

虽然NSO集团声称自己代表外国政府,但它在美国的声誉并不好。实际上,在2021年,乔·拜登总统将其列入黑名单,原因是发现其行为与美国的外交政策和国家安全利益相悖。

NSO集团表示,他们仅将这款间谍软件出售给全球的政府机构,并声称他们对购买者选择如何使用该软件不承担责任。

虽然从未公开披露过其客户名单,但内部报告显示,匈牙利、印度、卢旺达、沙特阿拉伯和阿联酋等国家曾与NSO集团有过商业往来。

参考来源:US Court Orders NSO Group To Handover Its Codes To WhatsApp (techreport.com)


文章来源: https://www.freebuf.com/news/393207.html
如有侵权请联系:admin#unsafe.sh