İsveçli telekomünikasyon ve siber güvenlik firması Enea'dan bir araştırmacı, İsrailli NSO Grubu'nun kötü şöhretli Pegasus mobil casus yazılım aracını dünya çapında hedeflenen kişilere ait mobil cihazlara düşürme kampanyalarında kullanıma sunduğu, daha önce bilinmeyen bir taktiği ortaya çıkardı.
Araştırmacı bu tekniği, bir NSO Group satıcısı ile Gana'nın telekom düzenleyicisi arasındaki bir sözleşmede yer alan "MMS Parmak İzi" başlıklı girişi incelerken keşfetti.
Sözleşme, WhatsApp ve NSO Group'un Pegasus'u gazetecilere ait cihazlara dağıtmak için bir WhatsApp kusurundan yararlanması nedeniyle 2019'da açılan davayla ilgili kamuya açık mahkeme belgelerinin bir parçasıydı. insan hakları aktivistleri, avukatlar ve dünya çapındaki diğerleri.
Pegasus için Sıfır Tıklamayla Cihaz Profilleme
Sözleşmede MMS Parmak İzi, bir NSO müşterisinin hedef BlackBerry, Android veya iOS cihazı ve işletim sistemi sürümü hakkında yalnızca Multimedya Mesajlaşma Hizmeti (MMS) mesajı göndererek ayrıntılı bilgi almak için kullanabileceği bir şey olarak tanımlanıyordu.
Sözleşmede, "Cihazın parmak izini almak için hiçbir kullanıcı etkileşimi, etkileşimi veya mesaj açılması gerekmiyor" ifadesine yer verildi.
Geçen hafta bir blog yazısında, Enea araştırmacısı Cathal McDaid, "MMS Parmak İzi"nin sektörde bilinen bir terim olmaması nedeniyle bu referansı araştırmaya karar verdiğini söyledi.
“Her ne kadar NSO Grubunun sahip olduğunu iddia ettiği yetenekleri 'icat ediyor' veya abartıyor olabileceğini her zaman göz önünde bulundurmak zorunda olsak da (deneyimlerimize göre, gözetleme şirketleri düzenli olarak kapasitelerinin üzerinde söz veriyorlar), bunun bir reklamdan ziyade bir sözleşmeyle yapılmış olması şunu gösteriyor: McDaid, gerçek olma ihtimalinin daha yüksek olduğunu yazdı.
MMS Akışındaki Sorun Nedeniyle Parmak İzi Alma
McDaid'in araştırması, NSO Grup sözleşmesinde bahsedilen tekniğin işletim sistemine özgü güvenlik açıklarından ziyade muhtemelen MMS akışının kendisiyle ilgili olduğu sonucuna varmasına neden oldu.
Akış genellikle gönderenin cihazının ilk olarak gönderenin MMS Merkezine (MMSC) bir MMS mesajı göndermesiyle başlar. Gönderenin MMSC'si daha sonra bu mesajı alıcının MMSC'sine iletir ve alıcı cihaza bekleyen MMS mesajı hakkında bilgi verir. McDaid, alıcı cihazın daha sonra mesajı MMSC'den aldığını yazdı.
MMS geliştiricileri, tüm mobil cihazların bu hizmetle uyumlu olmadığı bir zamanda bu hizmeti sunduğundan, alıcı cihazlara, bekleyen MMS mesajlarını bildirmenin bir yolu olarak özel bir SMS türü ("WSP Push" adı verilir) kullanmaya karar verdiler. alıcının MMSC'si. Araştırmacı, sonraki geri alma isteğinin aslında bir MMS değil, bildirimdeki içerik konumu alanında listelenen içerik URL'sine gönderilen bir HHTP GET isteği olduğunu yazdı.
"Burada ilginç olan şey, bu HTTP GET'in içinde kullanıcı cihaz bilgilerinin yer almasıdır" diye yazdı. McDaid, NSO Grubunun hedeflenen cihaz bilgilerini büyük ihtimalle bu şekilde elde ettiği sonucuna vardı.
McDaid, teorisini Batı Avrupalı bir telekom operatörünün bazı örnek SIM kartlarını kullanarak test etti ve bir miktar deneme yanılma sonrasında, cihazın yeteneklerini açıklayan bir test cihazı UserAgent bilgisi ve HTTP başlık bilgisi elde etmeyi başardı. NSO Grubu aktörlerinin, mobil işletim sistemlerindeki belirli güvenlik açıklarından yararlanmak veya Pegasus ve diğer kötü amaçlı yükleri hedef cihazlara uyarlamak için bilgileri kullanabileceği sonucuna vardı.
"Ya da cihazı daha etkili kullanan insanlara karşı kimlik avı kampanyaları düzenlemeye yardımcı olmak için kullanılabilir" dedi.
McDaid, son birkaç aydaki araştırmalarında şu ana kadar bu tekniği vahşi doğada kullanan herhangi birine dair hiçbir kanıt ortaya çıkarmadığını söyledi.
- SEO Destekli İçerik ve Halkla İlişkiler Dağıtımı. Bugün Gücünüzü Artırın.
- PlatoData.Network Dikey Üretken Yapay Zeka. Kendine güç ver. Buradan Erişin.
- PlatoAiStream. Web3 Zekası. Bilgi Genişletildi. Buradan Erişin.
- PlatoESG. karbon, temiz teknoloji, Enerji, Çevre, Güneş, Atık Yönetimi. Buradan Erişin.
- PlatoSağlık. Biyoteknoloji ve Klinik Araştırmalar Zekası. Buradan Erişin.
- Kaynak: https://www.darkreading.com/application-security/nso-group-adds-mms-fingerprinting-zero-click-attack-spyware-arsenal
- :vardır
- :dır-dir
- :olumsuzluk
- 2019
- 7
- a
- Yapabilmek
- Hakkımızda
- aktörler
- Ekler
- reklâm
- Sonra
- karşı
- Türkiye
- her zaman
- an
- ve
- android
- herhangi
- kimse
- Cephanelik
- AS
- ilişkili
- At
- saldırı
- mevcut
- BE
- Çünkü
- ait
- arasında
- Blog
- fakat
- by
- denilen
- Kampanyalar
- yetenekleri
- Kartlar
- Merkez
- iddia
- Şirketler
- uyumlu
- sonucuna
- sonucuna
- Düşünmek
- içerik
- sözleşme
- olabilir
- Mahkeme
- zanaat
- müşteri
- Siber güvenlik
- karar
- dağıtmak
- tarif edilen
- ayrıntılar
- geliştiriciler
- cihaz
- Cihaz
- keşfetti
- do
- evraklar
- Damla
- gereken
- etkili bir şekilde
- nişan
- adlı
- giriş
- hata
- Avrupa
- kanıt
- deneyim
- sömürmek
- istismar
- sömürme
- gerçek
- uzak
- alan
- parmak izi
- Parmak İzi
- Firma
- kusur
- akış
- İçin
- itibaren
- almak
- Gana
- Küresel
- grup
- vardı
- Var
- he
- yardım et
- okuyun
- onu
- onun
- Ne kadar
- http
- HTTPS
- insan
- in
- dahil
- bireyler
- sanayi
- bilgi
- bilgi
- başlangıçta
- etkileşim
- ilginç
- içine
- tanıttı
- araştırmak
- soruşturma
- Soruşturmalar
- içeren
- iOS
- Israil
- konu
- IT
- ONUN
- kendisi
- Gazeteciler
- jpg
- bilinen
- Soyad
- dava
- Avukatlar
- Led
- Muhtemelen
- Listelenmiş
- yer
- bakıyor
- yapılmış
- kötü niyetli
- Mayıs..
- adı geçen
- mesaj
- mesajları
- mesajlaşma
- Telefon
- mobil cihazlar
- ay
- Daha
- Multimedia
- şart
- yok hayır
- ünlü
- tebliğ
- adı çıkmış
- elde etmek
- elde
- of
- on
- açma
- işletme
- işletim sistemi
- işletim sistemleri
- Şebeke
- or
- Diğer
- Diğer
- bizim
- tekrar
- Bölüm
- geçmiş
- Pegasus
- kadar
- Kimlik avı
- Platon
- Plato Veri Zekası
- PlatoVeri
- Çivi
- Önceden
- alenen
- Itmek
- hızla
- daha doğrusu
- gerçek
- Gerçekten mi
- teslim almak
- referans
- düzenli
- regülatör
- talep
- gereklidir
- araştırmacı
- geri alma
- haklar
- s
- Adı geçen
- örnek
- gönderici
- gönderme
- gönderdi
- hizmet
- birkaç
- SIM
- sadece
- SMS
- So
- şu ana kadar
- biraz
- bir şey
- özel
- özel
- Sponsor
- casus
- başlar
- göndererek
- sonraki
- Önerdi
- gözetim
- İsveççe
- sistem
- Sistemler
- terzi
- Hedef
- Hedeflenen
- teknik
- telekom
- dönem
- test
- test edilmiş
- göre
- o
- The
- ve bazı Asya
- sonra
- teori
- onlar
- şey
- Re-Tweet
- zaman
- için
- araç
- deneme
- tip
- tipik
- bilinmeyen
- URL
- kullanım
- Kullanılmış
- kullanıcı
- kullanma
- versiyon
- güvenlik açıkları
- Bekleyen
- oldu
- Yol..
- we
- hafta
- vardı
- batı
- ne zaman
- hangi
- süre
- Vahşi
- ile
- içinde
- Dünya çapında
- yazdı
- zefirnet