Apple sbatte contro il settore della sorveglianza come servizio "mercenario".

Apple sbatte contro il settore della sorveglianza come servizio "mercenario".

Apple ha inferto un duro colpo al settore mercenario della “sorveglianza come servizio” introducendo una nuova modalità di blocco altamente sicura per proteggere le persone più a rischio da attacchi mirati. L’azienda offre inoltre milioni di dollari per sostenere la ricerca volta a denunciare queste minacce.

A partire da iOS 16, iPadOS 16 e macOS Ventura e ora disponibile nelle ultime beta per sviluppatori, la modalità Lockdown rafforza le difese di sicurezza e limita le funzionalità di cui a volte vengono abusati gli hacker sponsorizzati dalla sorveglianza statale. Apple descrive questa protezione come "una riduzione significativa della superficie di attacco che potrebbe essere sfruttata da spyware mercenari altamente mirati".

Negli ultimi anni è emersa una serie di attacchi spyware che prendono di mira giornalisti, attivisti e altri. Nomi come Pegasus, DevilsTongue, Predator, Hermit e NSO Group hanno minato la fiducia nei dispositivi digitali ed esposto il rischio di entità semi-private e la minaccia che rappresentano per la società civile. Apple non ha nascosto di opporsi a tali pratiche, intentando una causa contro NSO Group a novembre e giurando di opporsi a tali pratiche ove possibile.

"La nuova modalità di blocco di Apple ridurrà la superficie di attacco, aumenterà i costi per le società di spyware e quindi renderà molto più difficile per i governi repressivi hackerare gli utenti ad alto rischio", ha affermato John Scott.-Railton, investigatore principale del Citizen Lab dell'Università. della Munk School of Global Affairs and Public Policy di Toronto.

"Ci congratuliamo con voi per aver fornito protezione ai difensori dei diritti umani, capi di stato, avvocati, attivisti, giornalisti, ecc.", ha twittato il gruppo di difesa della privacy EFF.

A cosa serve la modalità di blocco?

Attualmente, Apple afferma che la modalità di blocco offre le seguenti protezioni:

Ivan Krstić, responsabile dell'architettura e dell'ingegneria della sicurezza di Apple, osserva che la modalità di blocco può essere applicata ai dispositivi già registrati a un servizio MDM. "La registrazione MDM preesistente viene preservata quando si abilita la modalità di blocco", ha twittato.

La società afferma che intende espandere nel tempo la protezione fornita dalla modalità di blocco e ha investito milioni nella ricerca sulla sicurezza per identificare i punti deboli e aumentare l'integrità di questa protezione.

Come attivare la modalità di blocco

Protecciones de la actualización 2022 del modo de bloqueo de Apple mela

Attiva la modalità di blocco. (Clicca sull'immagine per ingrandirla.)

Quanto è grande questa minaccia?

Questi attacchi non costano poco, il che significa che è improbabile che la maggior parte delle persone venga attaccata in questo modo. Apple ha iniziato a inviare notifiche di minacce a potenziali vittime di Pegasus poco dopo la sua divulgazione e afferma che il numero di persone prese di mira da tali campagne è relativamente piccolo.

Tuttavia, la scala è internazionale e la società ha avvertito persone in circa 150 paesi da novembre 2021. Un rapporto della BBC conferma che centinaia di obiettivi e decine di migliaia di numeri di telefono sono trapelati solo dal Pegasus della NSO. Le vittime includono giornalisti, politici, difensori della società civile, attivisti e diplomatici. Quindi, mentre i numeri sono piccoli, l'impatto agghiacciante di tale sorveglianza è enorme.

Penso che queste tecnologie diventeranno più economiche e più ampiamente disponibili nel tempo, quindi è solo questione di tempo prima che vengano utilizzate più ampiamente. In definitiva, l'esistenza stessa di tali attacchi, sponsorizzati dallo stato o meno, rende il mondo intero meno sicuro, non più sicuro.

"Ci sono ora prove convincenti dalla ricerca di Citizen Lab e di altre organizzazioni che l'industria della sorveglianza mercenaria sta facilitando la diffusione di pratiche autoritarie e massicce violazioni dei diritti umani in tutto il mondo", ha affermato il direttore di Citizen Lab, Ron Deibert, in una dichiarazione. Deibert ha detto a CNET che crede che la modalità di blocco assesterà un "grande colpo" alle aziende di spyware e ai governi che utilizzano i loro prodotti.

"Mentre la stragrande maggioranza degli utenti non cadrà mai vittima di attacchi informatici altamente mirati, lavoreremo instancabilmente per proteggere il piccolo numero di utenti che lo fanno", ha affermato Krstić di Apple in una nota. "Ciò include continuare a progettare difese specifiche per questi utenti, oltre a supportare ricercatori e organizzazioni di tutto il mondo che svolgono un lavoro di fondamentale importanza per smascherare le aziende mercenarie che creano questi attacchi digitali."

Non c’è dubbio che anche Microsoft e Google offriranno una protezione simile agli utenti. Google e Meta offrono già strumenti per proteggere gli account di coloro che presentano "un rischio elevato di attacchi online mirati", ma tali strumenti si fermano prima della modalità di blocco.

mela's investimenti in sicurezza

Apple sta già investendo molto nella sicurezza. Ad esempio, l'azienda sta collaborando con altri attori del settore per supportare l'autenticazione senza password, ha creato strumenti per nascondere gli indirizzi IP e continua a concentrarsi sulla privacy degli utenti.

L'azienda introdurrà una funzionalità di risposta rapida alla sicurezza per i suoi dispositivi questo autunno, che consentirà l'implementazione di patch di sicurezza oltre ad aggiornamenti di sicurezza completi e altro ancora. Apple sta anche investendo nel miglioramento della sicurezza dei linguaggi di programmazione, erodendo ulteriormente le potenziali superfici di attacco.

La società ha ora annunciato nuovi investimenti nella comunità della sicurezza:

Cosa farà il Fondo per la dignità e la giustizia?

Il fondo assegnerà le sue prime sovvenzioni entro la fine dell'anno, concentrandosi inizialmente su iniziative per esporre l'uso di spyware mercenario. Nel comunicato stampa che annuncia l'iniziativa, Apple ci dice che queste sovvenzioni si concentreranno su:

La strategia di sovvenzione del fondo sarà consigliata da un comitato consultivo tecnico globale. I primi membri includono Daniel Bedoya Arroyo, analista della piattaforma dei servizi di sicurezza digitale presso Access Now; il direttore del laboratorio cittadino, Ron Deibert; Paola Mosso, co-direttore di The Engine Room; Rasha Abdul Rahim, Direttore di Amnesty Tech presso Amnesty International; e Krstić di Apple.

Lori McGlinchey, direttrice del programma per la tecnologia e la società della Fondazione Ford, ha dichiarato:

“Il commercio globale di spyware prende di mira difensori dei diritti umani, giornalisti e dissidenti; facilita la violenza, rafforza l'autoritarismo e sostiene la repressione politica. La Fondazione Ford è orgogliosa di sostenere questa straordinaria iniziativa per rafforzare la ricerca e la difesa della società civile per resistere allo spyware mercenario. Dobbiamo basarci sull'impegno di Apple e invitiamo le aziende e i donatori a unirsi al Fondo per la dignità e la giustizia e contribuire con risorse aggiuntive a questa lotta collettiva.

Cos'altro puoi fare?

A seguito delle rivelazioni del gruppo NSO dell'anno scorso, Apple ha rilasciato una serie di raccomandazioni per aiutare gli utenti a mitigare questi rischi. Queste linee guida non si avvicinano nemmeno al tipo di protezione forte che potresti aspettarti dalla modalità di blocco, ma ha senso che chiunque segua tali pratiche:

Inoltre, Amnesty Tech sta raccogliendo firme per chiedere la fine di questo tipo di sorveglianza nei confronti dei difensori dei diritti umani. Invito i lettori ad aggiungere la loro firma alla mia.

Seguimi su Twitter o unisciti a me al bar & grill di AppleHolic e ai gruppi di discussione Apple su MeWe.

Copyright © 2022 IDG Communications, Inc.