A empresa de spyware israelense NSO Group usou pelo menos três novos métodos para hackear iPhones no ano passado, informou a Bloomberg, citando um relatório do Citizen Lab, um grupo de pesquisa da Universidade de Toronto.

Fonte da imagem: Pixabay

Esses métodos, baseados no uso de uma cadeia de explorações de clique zero (aquelas que não exigem interação do usuário), permitem que a empresa contorne os recursos de segurança do iPhone e instale o spyware NSO Pegasus, que pode coletar informações do dispositivo e também usar suas câmeras e microfones para vigilância em tempo real. Quando invadido por esses métodos, o usuário nem precisa clicar em um link malicioso para que o Pegasus entre no dispositivo.

O relatório cita o modo de bloqueio da Apple, lançado no ano passado, que por um tempo permitiu a detecção de hackers de dispositivos notificando os usuários por meio de mensagens push de que eles foram alvo de um grupo NSO. O Citizen Lab admite que os hackers conseguiram encontrar uma maneira de contornar essa proteção.

«Estamos satisfeitos em ver que o Lockdown Mode impediu um ataque tão sofisticado e alertou os usuários imediatamente, mesmo antes que a Apple e os pesquisadores de segurança tomassem conhecimento da ameaça específica”, disse um porta-voz da Apple.

O relatório afirma que o NSO Group conseguiu contornar outro recurso de segurança do iOS chamado BlastDoor. No entanto, o Citizen Lab recomenda que os usuários cujas atividades correm o risco de serem invadidas por spyware ativem o Modo de bloqueio.

O relatório do Citizen Lab também menciona os métodos PWNYOURHOME e FINDMYPWN, que usam serviços integrados da Apple para injetar spyware no iPhone por meio dos módulos HomeKit e Find My iPhone.

O Citizen Lab disse que relatou suas descobertas à Apple em outubro de 2022, após o que a empresa lançou uma atualização de segurança em fevereiro deste ano. Comentando sobre o relatório do Citizen Lab, um porta-voz do NSO disse que a empresa “observa regulamentações rígidas e sua tecnologia é usada por clientes do governo para combater o terrorismo e o crime em todo o mundo”.

avalanche

Postagens recentes

Os noruegueses tiveram a ideia de afundar usinas de dessalinização no fundo do mar – e descobriram que isso é muito mais lucrativo.

A primeira usina comercial de dessalinização subaquática do mundo será construída na costa da Noruega,…

10 horas atrás

A maior usina de energia solar offshore do mundo foi conectada à rede elétrica na China, fornecendo 1 GW de energia.

A China concluiu a primeira fase de construção e conectou à rede elétrica a maior…

10 horas atrás

“Que começo de ano deprimente”: Sony revela a lista de jogos da PS Plus para janeiro, e os assinantes não estão nada contentes.

O anúncio da primeira seleção de jogos para assinantes da PlayStation Plus para o próximo…

10 horas atrás

“Os dias de bons jogos gratuitos acabaram”: a última promoção secreta da Epic Games Store em 2025 deixou os usuários decepcionados.

No último dia de 2025, a Epic Games Store distribuiu o 15º jogo secreto de…

11 horas atrás

O modo de leitura no Google Chrome para Android agora está totalmente funcional.

O Modo Leitura estreou oficialmente no Google Chrome para Android em 2023, mas até agora,…

15 horas atrás