1.68 億美元的罰款不足以阻止 NSO 間諜

2019年,監控即服務行業價值已達數十億美元。

NSO Group 於 2019 年成為主流,當時有報告顯示,除了針對 iPhone 的攻擊外,NSO Group 的 Pegasus 間諜軟件還被用於攻擊 1,400 條 WhatsApp 消息。

Pegasus 是一種陰險的攻擊,一旦安裝,就會授予對受感染設備的完全訪問權限。它將人們的電話記錄、電子郵件、消息、視頻內容和位置數據變成打開的書籍,甚至可以用來激活攝像頭和麥克風進行遠程監控。

訴訟可能會增加風險

蘋果和 Facebook 都開始對 NSO 集團提起訴訟,但蘋果去年撤回了訴訟,稱繼續索賠可能會破壞其為保護生態系統而構建的系統。 “雖然蘋果公司仍然相信其主張的合理性,但它也確定,進一步審理此案可能會使重要的安全信息面臨風險,”它告訴法庭。

WhatsApp 繼續打官司,現已勝訴,贏得了聽起來很多的賠償:1.68 億美元的賠償。

自那時起,NSO 集團和其他類似組織捲入了針對眾多目標的多次攻擊,其中包括人權保護者、反對黨、持不同政見者、記者和代表一系列政府的其他人,包括那些人權記錄非常差的政府。

當然,該公司並不是這樣看待自己的。 NSO 發言人 Gil Lainer 通過電子郵件表示:“我們堅信,我們的技術在預防嚴重犯罪和恐怖主義方面發揮著關鍵作用,並由授權政府機構負責任地部署。”

是這樣嗎?

Meta 聲稱 NSO 多次針對參與其針對該公司的案件的人員,這削弱了其站在歷史正確一邊的說法。它在法庭上提出的法律辯護同樣含糊其辭。

該公司提供的攻擊非常複雜、精密,並且需要花費大量資金來發起,這意味著大多數人不需要擔心受到這種方式的攻擊,而那些擔心受到這種方式攻擊的人應該使用蘋果的鎖定模式。這些攻擊通常不需要任何用戶輸入,並且可以從未接來電或未經請求的消息開始。

由於數以千計的人似乎受到這些攻擊的影響,並且操作系統提供商承擔了緩解此類攻擊的額外成本,因此很明顯,NSO Group 可能會將罰款視為對收入徵收的一小筆稅。

這筆罰款只是零錢

事實是,1.68 億美元對於 NSO 集團來說可能微不足道。六年前,紐約時報報導稱,此類數字間諜系統的市場規模已超過 120 億美元。就在去年,有報導稱該公司對同時訪問 15 台設備的“標準價格”為 700 萬美元。

針對境外個人的攻擊每次要花費 100 萬或 200 萬美元。 (這些漏洞是— 就連中央情報局和聯邦調查局也使用過該軟件,在其使用被禁止之前,他們支付了超過 700 萬美元的費用。 )

但該公司不僅僅是通過破壞一兩個人的數字安全來賺取大量金錢,它還涉嫌破壞了數千人的數字窗口。

在所有人都安全之前沒有人是安全的

對於企業用戶來說,影響是顯而易見的。這意味著,如果您或您的企業以某種方式涉及國家安全或擁有獨特的商業機密,您就不能再假設您的數據是安全的。只要像 NSO Group 這樣的公司存在,您的數據就只是等待競爭對手拿起電話,掏出現金,讓一些唯利是圖的間諜軟件公司來破解它。這似乎是數字化轉型中非常次優的現實。

我想,罰款可能只會導致 NSO 稍微提高價格,而不是阻止該公司繼續前進。風險依然存在,而且是真實存在的。這些攻擊將會逐漸蔓延。

您可以在社交媒體上關注我!加入我吧藍天,領英, 和乳齒象