image

"IPhone van activist gehackt na openen van link in sms-bericht"

dinsdag 2 oktober 2018, 08:02 door Redactie, 5 reacties

De iPhone van een Saoedische mensenrechtenactivist in Canada is afgelopen zomer gehackt en besmet met spyware nadat hij een link in een sms-bericht opende, zo meldt het Canadese Citizen Lab. Citizen Lab is een onderdeel van de universiteit van Toronto en doet onderzoek naar het gebruik van politieke macht in cyberspace.

In de zomer van dit jaar plaatste activist Omar Abdulaziz een bestelling bij Amazon. Later die dag ontving hij een sms-bericht dat zogenaamd van DHL afkomstig leek en over zijn bestelling leek te gaan. De link in het bericht wees echter naar een domein dat onderdeel van de exploit-infrastructuur van de NSO Group is. Dit is een Israëlisch bedrijf dat de Pegasus-spyware heeft ontwikkeld en ook verantwoordelijk wordt gehouden voor een zeroday-aanval op een iPhone-gebruiker in 2016.

Via de spyware kunnen aanvallers toegang krijgen tot de camera en microfoon, de locatie van het doelwit achterhalen, e-mails kopiëren en communicatie via chat-apps zoals WhatsApp en Telegram afluisteren en onderscheppen. Recentelijk publiceerde Citizen Lab een overzicht van vermeende Pegasus-slachtoffers. Infecties met de spyware waren in tientallen landen waargenomen, waaronder ook Nederland.

Een waargenomen infectie in Canada leidde Citizen Lab uiteindelijk naar Abdulaziz en de sms die hij in juni van dit jaar had ontvangen. Verdere details over de iPhone en eventuele exploits in iOS worden niet door Citizen Lab gegeven. Twee jaar geleden werd echter een soortgelijke aanval waargenomen wat uiteindelijk tot de ontdekking van drie zeroday-lekken in iOS leidde.

Image

Reacties (5)
02-10-2018, 08:28 door Anoniem
Euh, als dit de werkelijke SMS is, dan was de persoon in kwestie ook niet wakker. Een DHL pakket 'managen' op een totaal andere domein. Ook voor SMS geldt, klik niet op elke link!

TheYOSH
02-10-2018, 09:55 door Anoniem
Interessant, maar zijn er ook onafhankelijke organisaties die de bevindingen van The Citizen lab op haar merites heeft gecontroleerd. 99% van de lezers ontbreekt de kennis om het waarheidsgehalte te kunnen beoordelen.
02-10-2018, 10:47 door bollie - Bijgewerkt: 02-10-2018, 10:50
Als hij, direct na het bestellen bij Amazon, een frauduleuze mail ontving, moet hij al besmet geweest zijn....lijkt mij....dus is er méér aan de hand geweest dan alleen deze besmetting via een link.
02-10-2018, 19:30 door Anoniem
Ik denk dat SMS in het algemeen niet veilig is omdat het op afstand (selectief) kan worden gemanipuleerd.
02-10-2018, 20:33 door Anoniem
Door bollie: Als hij, direct na het bestellen bij Amazon, een frauduleuze mail ontving, moet hij al besmet geweest zijn....lijkt mij....dus is er méér aan de hand geweest dan alleen deze besmetting via een link.

Nee hoor :) medewerker bij Amazon ziet de bestelling en het telefoonnummer en geeft dat door. Appeltje-Eitje
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.