דיגיטל וטק

חשיפה מטלטלת: חברה ישראלית נוספת פרצה והשתלטה על אייפונים

רויטרס חושפת כי במקביל ל-NSO, פעלה חברה ישראלית נוספת ולא מוכרת שהציעה לממשלות פריצה לאייפון ללא כל אפשרות התגוננות מצד הקרבנות
יאיר מור |  1
סירי-אילוסטרציה (צילום ויקיפדיה, freepik)
חברת הסייבר ההתקפי הישראלית NSO לא היתה החברה היחידה בארץ שסיפקה לממשלות שירותי פריצה לאייפון תמורת תשלום, כך חושפת היום (חמישי) סוכנות הידיעות רויטרס.
הסוכנות דיברה עם חמישה מקורות, שסיפרו כי חברה ישראלית נוספת, QuaDream, שמשרדיה נמצאים ברמת גן, הציעה במשך שנים לממשלות תוכנה בשם Reign ("מושכות"), שאפשרה פריצה לסמארטפונים בכלל, ומכשירים של אפל בפרט. הייחוד בפרצה שהציעה קוואדרים, בניגוד לחברות רבות אחרות בתחום ובדומה ל-NSO, הוא שהיא אינה דורשת מהקרבן ליפול בפח כלשהוא ולפתוח קישור זדוני. זאת משום שלחברה היה ידע על פרצות "עמוקות" מאוד במכשירים, שבזכותן היא יכלה להשתלט על מכשירים בלי שהבעלים שלהם ילחצו על קישור, אלא מעצם זה שקיבלו הודעה או נכנסו לאתר שבו נכלל רכיב של החברה.
 
בניגוד ל-NSO, קוואדרים כמעט שאינה מוכרת כלל. אין לה אתר אינטרנט, והיא לא מוזכרת כמעט בכלל ברחבי הרשת. לדברי המקורות, עובדיה אף קיבלו הוראה שלא לציין את מקום עבודתם ברשתות החברתיות. היא הוקמה ב-2016 על ידי אילן דבלשטיין, גיא גבע ונמרוד רזניק – השניים האחרונים עבדו בעבר ב-NSO – ורבים מעובדיה במהלך השנים הגיעו מ-NSO או המשיכו אליה.
המקור לשמה של תוכנת הפריצה של החברה הוא ככל הנראה האפשרות "לקחת את המושכות" על המכשיר של הקרבן, ולשלוט עליו לחלוטין – כולל גישה להודעות SMS, וואטסאפ, טלגרם ומיילים; אנשי הקשר; הקבצים שעל המכשיר; המצלמה והמיקרופון; ואף הקלטת שיחות בזמן אמת. לפי המקורות, החברה הציעה את התוכנה לממשלות כמו סינגפור, סעודיה, מקסיקו, מרוקו ואינדונזיה, במחיר של יותר מ-2 מיליון דולר לשנה עבור פריצה ל-50 טלפונים (כלומר יותר מ-40,000 דולר לכל מכשיר פרוץ).
עם זאת, לפי שניים מהמקורות, כאשר סגרה אפל בסוף השנה שעברה את הפרצה ששימשה את NSO, נסגר גם הפתח ששימש את קוואדרים – ככל הנראה משום שהחברה מצאה את אותה פרצה או פרצה דומה מאוד, מאחר שלפי המקורות, כמו גם דוברת NSO, החברות לא שיתפו פעולה בשום צורה שהיא.
חוקר האבטחה ביל מרשק, שעובד בפרויקט Citizen Lab שחקרה את NSO במשך שנים, אמר לסוכנות הידיעות כי הפריצות היו "באותה רמה" – כלומר ככל הנראה זהות.
סוכנות הידיעות ניסתה להשיג את תגובת קוואדרים, אך לא הצליחה ליצור שום קשר עם אנשי החברה. גם אפל סירבה להגיב לידיעה ולומר האם היא מתכוונת לפעול נגדה. כזכור, נגד NSO היא הגישה תביעה משונה משהוא, שלא לומר קטנונית, שספק אם מטרתה לנסות להשיג פיצוי או רק יחסי ציבור.
תגובות לכתבה(1):

נותרו 55 תווים

נותרו 1000 תווים

הוסף תגובה

תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה
  • 1.
    ישראלים
    ישראלים 02/2022/04
    הגב לתגובה זו
    0 0
    עם קקה
    סגור