Τρεις Τούρκοι υπουργοί έλαβαν προειδοποιήσεις από την Apple ότι τα iPhone τους ενδέχεται να αποτέλεσαν στόχο επιθέσεων με κατασκοπευτικό λογισμικό, σύμφωνα με πηγές που επικαλείται το Middle East Eye.
Οι τουρκικές αρχές εκτιμούν πως οι απόπειρες παραβίασης δεν είχαν αποτέλεσμα, καθώς τα τηλέφωνα των υπουργών διέθεταν ενισχυμένα μέτρα ασφαλείας και ειδικά κρυπτογραφημένες εφαρμογές για την προστασία των ευαίσθητων πληροφοριών.
Η Apple είχε ενημερώσει τον προηγούμενο μήνα άγνωστο αριθμό χρηστών iPhone σε 110 χώρες, μεταξύ των οποίων και η Τουρκία, ότι πιθανόν είχαν στοχοποιηθεί μέσω spyware που χρησιμοποιείται από ιδιώτες ή κυβερνητικούς φορείς.
Σύμφωνα με το Middle East Eye, οι τρεις τούρκοι υπουργοί περιλαμβάνονται στους παραλήπτες των συγκεκριμένων ειδοποιήσεων της Apple.
Δεν έχει γίνει γνωστό ποιο ακριβώς κατασκοπευτικό λογισμικό επιχειρήθηκε να χρησιμοποιηθεί, καθώς στην αγορά κυκλοφορούν πολλά ανάλογα εργαλεία παρακολούθησης.
Τούρκος αξιωματούχος δήλωσε στο Middle East Eye ότι οι αρχές εκτιμούν πως οι προσπάθειες παραβίασης των κινητών τηλεφώνων των υπουργών ήταν ανεπιτυχείς, χωρίς ωστόσο να αποκαλύψει την ταυτότητα των υπουργών που στοχοποιήθηκαν.
Όπως ανέφερε ο ίδιος αξιωματούχος, οι υπουργοί χρησιμοποιούσαν κινητά τηλέφωνα με ενισχυμένα συστήματα ασφαλείας και ειδικά κρυπτογραφημένες εφαρμογές για πρόσθετη προστασία.
Μετά τις προειδοποιήσεις της Apple, η νεοσύστατη Προεδρία Κυβερνοασφάλειας της Τουρκίας προχώρησε σε έλεγχο των κινητών, αντικατάστασή τους και λήψη πρόσθετων μέτρων ασφαλείας, σύμφωνα με τις ίδιες πηγές.
Πηγές στην Άγκυρα εκτιμούν ότι πίσω από τις επιθέσεις μπορεί να βρίσκονται διάφορα πολιτικά και οικονομικά συμφέροντα, ωστόσο η ταυτοποίηση των δραστών θεωρείται εξαιρετικά δύσκολη υπόθεση.
Σύμφωνα με το Middle East Eye, ορισμένοι υποπτεύονται χώρες όπως το Ισραήλ και η Ελλάδα, χωρίς να υπάρχουν στοιχεία που να αποδεικνύουν εμπλοκή τους.
Κύριο ύποπτο λογισμικό θεωρείται το ισραηλινής κατασκευής spyware Pegasus, το οποίο έχει πωληθεί σε πολλές κυβερνήσεις της περιοχής.
Ειδικοί επισημαίνουν ότι πλέον υπάρχουν εξελιγμένες μέθοδοι παραβίασης, όπως οι λεγόμενες επιθέσεις zero-click, που μπορούν να θέσουν σε κίνδυνο μια συσκευή χωρίς να χρειάζεται ο χρήστης να πατήσει κάποιον σύνδεσμο ή να προβεί σε ενέργεια.
Η Apple διαθέτει ειδική λειτουργία ασφαλείας, το Lockdown Mode, σχεδιασμένη για να προστατεύει από εξαιρετικά εξελιγμένες επιθέσεις αυτού του τύπου.
Το Pegasus έχει στο παρελθόν εκμεταλλευθεί ευπάθεια στο iMessage, δίνοντας πρόσβαση σε δεδομένα αποθηκευμένα σε smartphones.
Πηγή: middleeasteye.net, sigmalive.com