瑞典电信和网络安全公司 Enea 的一名研究人员发现了一种以前未知的策略,以色列 NSO 集团已将其用于在全球目标个人的移动设备上投放其臭名昭著的 Pegasus 移动间谍软件工具的活动。
研究人员在调查 NSO 集团经销商与加纳电信监管机构之间合同中标题为“MMS Fingerprint”的条目时发现了该技术。
该合同是与 2019 年涉及 WhatsApp 和 NSO Group 的诉讼相关的公开法庭文件的一部分,该诉讼涉及后者利用 WhatsApp 缺陷在属于记者的设备上部署 Pegasus, 人权活动家、律师和全球其他人士。
Pegasus 的零点击设备分析
该合同将 MMS Fingerprint 描述为 NSO 客户只需向其发送多媒体消息服务 (MMS) 消息即可用来获取有关目标 BlackBerry、Android 或 iOS 设备及其操作系统版本的详细信息的工具。
合同指出:“接收设备指纹不需要用户交互、参与或打开消息。”
在上周的一篇博客文章中, Enea 研究员 Cathal McDaid 表示,他决定调查该参考文献,因为“MMS 指纹”在业内并不是一个众所周知的术语。
“虽然我们始终必须考虑到 NSO 集团可能只是‘发明’或夸大其声称拥有的能力(根据我们的经验,监控公司经常过度承诺其能力),但事实上这是一份合同而不是广告表明这更有可能是真的,”麦克戴德写道。
由于彩信流程问题而导致的指纹识别
McDaid 的调查很快使他得出结论,NSO 集团合同中提到的技术可能与 MMS 流本身有关,而不是任何特定于操作系统的漏洞。
该流程通常始于发送者的设备最初向发送者的 MMS 中心 (MMSC) 提交 MMS 消息。然后,发送者的 MMSC 将该消息转发到接收者的 MMSC,然后接收者设备将等待的 MMS 消息通知给接收者设备。 McDaid 写道,接收设备然后从其 MMSC 检索消息。
由于 MMS 开发人员在并非所有移动设备都与该服务兼容的时候推出它,因此他们决定使用一种特殊类型的 SMS(称为“WSP 推送”)作为一种方式来通知接收方设备待处理的 MMS 消息。收件人的 MMSC。研究人员写道,随后的检索请求实际上并不是彩信,而是发送到通知内容位置字段中列出的内容 URL 的 HHTP GET 请求。
“有趣的是,在这个 HTTP GET 中,包含了用户设备信息,”他写道。 McDaid 得出的结论是,这很可能就是 NSO 集团获取目标设备信息的方式。
McDaid 使用西欧电信运营商的一些 SIM 卡样本测试了他的理论,经过一番尝试和错误后,能够获得测试设备的 UserAgent 信息和 HTTP 标头信息,这些信息描述了设备的功能。他得出的结论是,NSO 集团的参与者可以利用这些信息来利用移动操作系统中的特定漏洞,或者为目标设备定制 Pegasus 和其他恶意有效负载。
“或者,它可以用来帮助更有效地针对使用该设备的人发起网络钓鱼活动,”他指出。
麦克戴德表示,他过去几个月的调查迄今尚未发现任何人在野外利用该技术的证据。
- :具有
- :是
- :不是
- 2019
- 7
- a
- Able
- 关于
- 演员
- 添加
- 广告
- 后
- 驳
- 所有类型
- 时刻
- an
- 和
- 安卓
- 任何
- 任何人
- 阿森纳
- AS
- 相关
- At
- 攻击
- 可使用
- BE
- 因为
- 属于
- 之间
- 博客
- 但是
- by
- 被称为
- 活动
- 能力
- 牌
- Center
- 索赔
- 公司
- 兼容
- 总结
- 总结
- 考虑
- 内容
- 合同
- 可以
- 法庭
- 手艺
- 顾客
- 网络安全
- 决定
- 部署
- 描述
- 详情
- 开发
- 设备
- 设备
- 发现
- do
- 文件
- 下降
- 两
- 只
- 订婚
- 题为
- 条目
- 错误
- 欧洲
- 证据
- 体验
- 利用
- 开发
- 利用
- 事实
- 远
- 部分
- 指纹
- 指印
- 公司
- 缺陷
- 流
- 针对
- 止
- 得到
- 加纳
- 在全球范围内
- 团队
- 民政事务总署
- 有
- he
- 帮助
- 相关信息
- 他
- 他的
- 创新中心
- HTTP
- HTTPS
- 人
- in
- 包括
- 个人
- 行业中的应用:
- info
- 信息
- 原来
- 相互作用
- 有趣
- 成
- 介绍
- 调查
- 调查
- 调查
- 涉及
- iOS
- 以色列
- 问题
- IT
- 它的
- 本身
- 记者
- JPG
- 已知
- (姓氏)
- 诉讼
- 律师
- 导致
- 容易
- 已发布
- 圖書分館的位置
- 寻找
- 制成
- 恶意
- 可能..
- 提到
- 的话
- 条未读消息
- 消息
- 联络号码
- 移动设备
- 个月
- 更多
- 多媒体
- 必须
- 没有
- 注意到
- 通知
- 臭名昭著
- 获得
- 获得
- of
- on
- 开放
- 操作
- 操作系统
- 操作系统
- 操作者
- or
- 其他名称
- 其它
- 我们的
- 超过
- 部分
- 过去
- 飞马
- 有待
- 钓鱼
- 柏拉图
- 柏拉图数据智能
- 柏拉图数据
- 帖子
- 先前
- 公然
- 推
- 很快
- 宁
- 真实
- 真
- 接收
- 参考
- 经常
- 调节器
- 请求
- 必须
- 研究员
- 恢复
- 权利
- s
- 说
- 样品
- 寄件人
- 发送
- 发送
- 服务
- 几个
- SIM
- 只是
- 短信
- So
- 至今
- 一些
- 东西
- 特别
- 具体的
- 赞助商
- 间谍
- 启动
- 提交
- 随后
- 提示
- 监控
- 瑞典语
- 系统
- 产品
- 裁缝
- 目标
- 针对
- 技术
- 电信
- 术语
- test
- 测试
- 比
- 这
- 其
- 然后
- 理论
- 他们
- 事
- Free Introduction
- 次
- 至
- 工具
- 试用
- 类型
- 一般
- 不明
- 网址
- 使用
- 用过的
- 用户
- 运用
- 版本
- 漏洞
- 等候
- 是
- 方法..
- we
- 周
- 为
- 西式
- ,尤其是
- 这
- 而
- Wild!!!
- 中
- 全世界
- 写
- 和风网