Како (наводно) Саудиска Арабија го „хакна“ Џеф Безос

Avatar img-thumbnail img-circle

во Свет, Статии

На почетокот на февруари 2019-та година Џеф Безос, објави дека е жртва на уцена. Во ситуацијата милијардерот, основач на Amazon, сопственик на Washington Post и на вселенската компанија Blue Origin, се најде уценет од страна на National Enquirer, медиум во сопственост на American Media Inc. дека во јавноста ќе ги обелоденат интимните фотографии од Безос (вклучувајќи и dick pic) и ќе споделат повеќе информации за неговата афера со Лорен Санчез.

Листата на барања од American Media имала повеќе точки, а главните биле Безос да објави јавно дека American Media не е политички ориентиран медиум кој е поврзан со Трамп и да го запре истражувачкото новинарство на Washington Post на темава. Секако, и да се повлечат тужбите кои Џеф Безос и неговиот детектив Гавин де Бекер ги упатиле кон компанијата.

Ден пред објава на веста, Безос го најавува разводот

На почетокот на 2019-та, Џеф Безос и неговата сопруга Мекензи Безос, сега Скот, објавија дека се разведуваат после 26 години брак во кој имаат три деца. Само еден ден подоцна таблоидот објави фотографии и пораки кои ја открија аферата и неверството на Џеф Безос со Лорен Санчез.

Во текот на следниот месец, Безос го објави блог постот. Во текстот ја објави комуникацијата со уредникот на National Enquirer и го обвини директорот Дејвид Пекер дека ја злоупотребува својата положба поради пријателството со Доналд Трамп. Истовремено објави и дека го ангажирал безбедносниот експерт Гавин Де Бекер да открие кој стои зад нападот. Во блог постот Безос споделува имиња и доверливи мејлови.

Во почеток експертот сметаше дека за нападите се виновни американските агенции кои ги „пресретнале“ текстовите и сликите од телефонот на Безос. По деталната истрага, Де Бекер ги коригираше своите првични изјави. Објави дека во истрагата откриле дека телефонот на Безос го хакирала Саудиска Арабија.

„Нaшите истражувачи и експерти со голема сигурност заклучија дека пристап до телефонот, и до приватните податоци на Безос имале Саудијците“, вели Де Бекер.

Оттогаш поминаа неколку години, но сè уште нема официјални податоци за тоа кој ги украде податоци на Безос. Ниту има потврда за тоа како фотографиите дошле до таблоидот, ниту се знае кој го хакирал телефонот на основачот на Amazon. Дел од шпекулациите се дека фотографиите ги споделил братот на Санчез, Мајкл Санчез или нејзиниот сопруг Патрик Вајтсел. Досега нема потврда за ова, а веројатни никогаш и нема да ја има. Сепак истражувачите велат дека има сериозни показатели за вмешаноста на Саудиска Арабија во целиот овој случај.

Како Саудиска Арабија (најверојатно) го хакна Џеф Безос…

Во април 2018-та година Џеф Безос и саудискиот принц Мухамед беа на заедничка вечера. На оваа вечера двајцата си ги размениле телефонските броеви, иако имале комуникација, не останале во редовен контакт.

World Tourism Organization (UNWTO) / https://www.flickr.com/photos/unwto/46291653974

Според резултатите од истрагата, на 1-ви мај 2018, на iPhone телефонот на Џеф Безос стигнало малициозно видео од бројот на саудискиот принц. Сликичката на видеото покажувала илустрација која во едната половина го имала шведското знаме, а во другата половина саудиското знаме. Дигиталните форензичари кои учествувале во истрагата веруваат дека токму преку ова видео напаѓачите го „пробиле“ телефонот на Безос. За само неколку часа од iPhone-от на Безос е симната голема количина на податоци. Досега нема информација за содржината на податоците кои се преземени од телефонот.

„Експертите сметаат дека најверојатното објаснување за зголемен проток на податоци е употребата на мобилен шпионски софтвер. На пример Pegasus на NSO Group и Galileo на Hacking Team, може да се закачат на легитимни апликации за да се отежни откривањето и да се скрие активноста.“, вели извештај на Обединетите нации.

Ако навистина Саудиска Арабија е зад кражбата на податоци на телефонот, тогаш веројатно за нападот е искористен шпионскиот софтвер Pegasus. Саудиска Арабија е една од државите кои го користат софтверот. Креаторот на малициозниот софтвер за следење – NSO Group, во 2017 година ја продал технологијата на Саудиска Арабија за 55 милиони долари, јави Time of Israel. Pegasus е една од алатките кои уште од 2016 се има капацитет за пробивање на iOS заштита.

Нападот преку порака потсетува на можностите кои и денес ги има софтверот. Иако денес нападите се далеку пософистицирани. Во последните години почесто се користат zero-click напади; Напаѓачот праќа фајл до жртвата, која не мора да има никаква интеракција со фајлот. Сепак напаѓачот ќе се здобие со целосна контрола врз уредот.

Facebook потврди дека праќање на специјално креирани малициозни видео фајлови преку WhatsApp може да се користат за напад. Најголемата друштвена мрежа има отворен судски спор со NSO за хакирање на WhatsApp и користење на апликацијата за пренесување на малициозен код. Одговорот на NSО во спорот е дека вината е кај државите корисници кои го злоупотребуваат софтверот, пренесе Politico.

Сите креваат рамења и посочуваат со прст и покрај очигледните мотиви

Иако дел од информациите посочуваат дека одговорна за нападот е Саудиска Арабија, Федералното истражно биро во декември минатата година објави дека не пронашле официјални докази дека Саудиска Арабија е зад нападите. Сепак, поради тоа што Безос не е претставник на извршната или законодавната власт, Бирото не било сосем посветено на истрагата, вели извор за Wall Street Journal, а се фрла сомнеж и на тоа дека Трамп администрацијата замешала прсти, бидејќи Трамп јавно го презира Washington Post.

Нормално од друга страна дека и претставниците на саудиското кралско семејство целосно ги негираат податоците дека Саудиска Арабија било како е поврзана со нападите. Она што е важно да се знае е дека Washington Post беше медиумот кој ја обелодени веста за бизарното убиство на нивниот соработник и колумнист Џамал Кхашоги, гласен критичар на кралското семејство, во конзулатот на Саудиска Арабија во Истанбул. Во истрагата за случајот, Interpol објави повеќе од 20-тина потраги со висок приоритет, воглавно за саудиски агенти кои го извршиле и прикриле убиството за кое на интернет проциркулираа и видеа.

NSO Group пак, компанијата зад Pegasus, негираше дека нејзиниот софтвер е користен во нападот за Џеф Безос. По излегувањето на извештајот. NSO објави дека нивниот софтвер не може да се користи за напад на американски броеви на телефон – што секако е малку наивно тврдење. И покрај ова тврдење, сепак по промена на администрацијата, во ноември 2021-ва година, поради „дејствување во спротивност на националните безбедносни интереси на САД“ администрацијата на Џо Бајден ја стави NSO Group на црната листа на компании.

Наравоучение секако од случајов е дека треба да внимавате при користење на мобилните телефони, каде и што кликате, кога може преку само една порака на еден од највлијателните луѓе во ИТ индустријата, кој воедно е и еден од првите инвеститори во Google, да му се украдат “dic pick” слики, тогаш сметајте дека е уште полесно за регуларните корисници да се направи такво нешто. Секако, сè ова е наводно. ;)

Стани премиум член и доби пристап до сите содржини, специјален попуст на над 2.200 производи во ИТ маркет, верификуван профил и можност за огласување на ИТ Огласник. Плус ќе го поддржиш медиумот кој го градиме цели 16 години!

basic

членство

42 ден./мес

зачлени се

1337

членство

125 ден./мес

зачлени се
* плаќањето е на годишно ниво

Доколку веќе имаш премиум членство, најави се тука.

Добивај известувања
Извести ме за
guest
0 Коментари
Inline Feedbacks
View all comments

ит кариера

Matrix IT Global Services Macedonia

Product Operations

Matrix Global

QA Engineer

Matrix IT Global Services Macedonia

Marketing Strategist

Singular

Team Lead

види ги сите огласи на kariera.it.mk