Forklaret: Hvordan den saudiske prins Mohammad bin Salman hackede Amazon-grundlæggeren Jeff Bezos
En FN-rapport har bekræftet, at en WhatsApp-video sendt af den saudiske kronprins til Amazon-grundlæggeren indeholdt kode, der stjal data fra sidstnævntes telefon. Pegasus spyware blev sandsynligvis brugt i hackingen

En ondsindet fil knyttet til en krypteret videobesked sendt på WhatsApp menes at være blevet brugt til hacking Amazon grundlægger og administrerende direktør Jeff Bezos' iPhone i maj 2018. Afsenderen af beskeden: Kronprins af Saudi-Arabien Mohammad bin Salman (MBS).
Financial Times og The Guardian rapporterede onsdag, at en retsmedicinsk analyse af Bezos' telefon viste, at den var kompromitteret via WhatsApp-beskeden.
TIL FN rapport løsladt sent onsdag aften bekræftede hackingen og gav omfattende retsmedicinske detaljer. Den sagde, at Bezos blev udsat for påtrængende overvågning via hacking af sin telefon som følge af handlinger, der kunne tilskrives den WhatsApp-konto, som kronprins Mohammed bin Salman brugte, og kædede indbruddet sammen med kritik af det saudiske regime og prins Mohammad personligt af The Washington. Post, medieorganisationen, som Bezos ejer.
Rapporten har afsluttet Pegasus spyware udviklet af det israelske firma NSO Group blev højst sandsynligt brugt i hackingen. Pegasus blev brugt sidste år til at målrette mod omkring 1.400 enheder i 20 lande på tværs af fire kontinenter, herunder mindst to dusin akademikere, advokater, Dalit-aktivister og journalister i Indien.
FN-rapporten opfordrede til yderligere undersøgelser af overtrædelsen af den grundlæggende internationale menneskerettighedsstandard, som det fremgår af angrebet på Bezos.
marcus lemonis nettoværdi forbes 2018
Hvorfor blev Jeff Bezos' telefon hacket? Hvad skete der præcist?
At Bezos' telefon var blevet kompromitteret, blev rapporteret sidste år, og der var mistanke om, at Saudi-Arabien havde en finger med i hackingen. Det, der nu er blevet bekræftet, er vektoren og metoden, der blev brugt til hackingen - og at prins Mohammad var personligt involveret.
I februar 2019 skrev Bezos et blogindlæg, hvor han påstod, at han blev afpresset af David Pecker, administrerende direktør for American Media Inc (AMI), som ejer tabloiden The National Enquirer. Tabloiden havde offentliggjort intime tekstbeskeder, som Bezos havde sendt til sin kæreste Lauren Sanchez.
En årsag til den påståede afpresning var The Washington Posts rapportering, som havde afsløret The National Enquirers forbindelser med det saudiske regime. The Post, og især dets klummeskribent Jamal Khashoggi, havde været meget kritiske over for MBS. Khashoggi blev efterfølgende lokket ind på det saudiske konsulat i Istanbul og myrdet af saudiske agenter.
brendan fraser nettoværdi 2018
I marts 2019 skrev Gavin De Becker, en sikkerhedsekspert hyret af Bezos til at efterforske afpresningen, et langt indlæg i The Daily Beast, hvori han forklarede, at beskederne og de intime tekster sandsynligvis blev opnået ulovligt fra Bezos' telefon, og at saudierne var ansvarlige.
Se dette dokument på ScribdSå hvordan blev WhatsApp brugt til at hacke sig ind på Bezos' telefon?
FN-rapporten siger, at den 1. maj 2018 blev en besked fra kronprinskontoen (blev) sendt til Bezos gennem WhatsApp. Beskeden var en krypteret videofil, og videoens downloader inficerede (red) Bezos' telefon med ondsindet kode. Spywaren stjal derefter gigabyte-data i løbet af måneder.
En analyse af den mistænkte videofil afslørede oprindeligt ikke tilstedeværelsen af malware; dette blev kun bekræftet af yderligere analyse. Årsagen var, at videoen var blevet leveret via en krypteret downloader-vært på WhatsApps medieserver - og fordi WhatsApp er ende-til-ende-krypteret, var det ikke muligt at dekryptere eller få adgang til indholdet af denne downloader.
Da først Bezos' enhed blev kompromitteret, var der en unormal og ekstrem ændring i telefonadfærd, hvor mobildata stammende fra telefonen (dataudgang) steg med 29.156 procent, sagde den retsmedicinske rapport. Datastigningen fortsatte derefter over de følgende måneder med rater så meget som 106.031.045 procent højere end basislinjen for dataudgang før video.
Hvordan er det saudiske regime forbundet med NSO-gruppen?
I august 2018 rapporterede den internationale menneskerettighedsorganisation Amnesty International, at en af dens internationale arbejdere fra Saudi-Arabien modtog en WhatsApp-besked med indhold relateret til en saudisk protest i Washington. Beskeden indeholdt også et mistænkeligt link.
Organisationens undersøgelser afslørede, at meddelelsen indeholdt links, der ville være blevet brugt til at implementere spyware - og at de anvendte links og domænenavne svarede til dem, der tidligere blev brugt af Pegasus, spywaren solgt af NSO Group. Amnesty-rapporten fandt også, at en anden af dens menneskerettighedsaktivister fra Saudi-Arabien også havde modtaget en mistænkelig sms med ondsindede links.
I oktober 2018 afslørede The Citizen Lab ved University of Toronto i Canada, hvordan telefonen til den saudiske aktivist Omar Abdulaziz var målrettet af Pegasus spyware . Citizen Lab har offentliggjort detaljerede rapporter om udrulningen af Pegasus i forskellige dele af verden.
Abdulaziz var også en ven af Jamal Khashoggi og, ligesom den myrdede journalist, en vokal kritiker af Saudi-Arabien. Abdulaziz fik også tilsendt et mistænkeligt link som en del af en SMS, som hævdede at være en pakkesporingsmeddelelse. Citizen Lab-analysen viste, at linket var forbundet til Pegasus-spywaren, som derefter blev installeret på denne telefon, og blev brugt til at spore og overvåge samtaler.
hasselnød nettoværdi
Forklaret: Hvad er Pegasus?
Det er et spyware, der kan inficere både Android- og iOS-telefoner. Det implementeres normalt ved at sende et specielt oprettet link til målenheden. Når hackeren er installeret, har han fuldstændig adgang til dataene på ofrets telefon. Spywaren kan bruges til at overvåge enheden og endda tænde kameraet og mikrofonen for at aflytte mål.
Alle data indsamlet fra enheden sendes tilbage til NSO-gruppens Pegasus servere. NSO har tidligere hævdet, at deres software kun er licenseret til retshåndhævende myndigheder og ikke bruges til at spionere på brugere. Det menes, at prisen på en licens til Pegasus er ublu nok til at sikre, at kun regeringer er kunder.
I oktober 2019 blev det afsløret, at NSO-gruppen havde udnyttet en sårbarhed i WhatsApps stemme-/videoopkaldsprotokol til at plante spyware på telefoner. Alt der skulle til var et stemme- eller videoopkald til offerets telefon på WhatsApp - offeret behøvede ikke tage opkaldet; et ubesvaret opkald var nok. Omkring to dusin enheder brugt af indiske aktivister og journalister blev angrebet.
Gå ikke glip af Explained: Why mounted police is back in Mumbai
Del Med Dine Venner: