สปายแวร์ Pegasus ฝังตัวในไอโฟนของสมาชิกขบวนการนักศึกษาเซอร์เบีย
ไอโฟนของสมาชิกขบวนการนักศึกษาเซอร์เบียถูกติดสปายแวร์ Pegasus จากกลุ่ม NSO ผ่านช่องโหว่ zero-click ยืนยันจาก Citizen Lab
ไอโฟนของสมาชิกคนหนึ่งในขบวนการประท้วงของนักศึกษาเซอร์เบียถูกติดสปายแวร์ Pegasus จากกลุ่ม NSO เป็นที่เรียบร้อย ตามการค้นพบล่าสุดจากห้องปฏิบัติการ Citizen Lab ร่วมกับมูลนิธิ SHARE
การค้นพบครั้งนี้สร้างความตกใจในวงกว้าง เนื่องจากเป็นการโจมตีที่ซับซ้อนและอันตรายเป็นอย่างยิ่ง เพราะไม่ต้องให้เหยื่อดำเนินการใด ๆ เลย
การยืนยันจากการวิเคราะห์ของ Citizen Lab
Citizen Lab ระบุว่า การวิเคราะห์ของทีมงานยืนยันว่าช่องโหว่แบบ zero-click ผ่าน iMessage ถูกนำมาใช้เพื่อติดตั้งสปายแวร์ Pegasus ลงบนอุปกรณ์ โดยทีมวิจัยพบตัวชี้วัดที่มีความมั่นใจสูงว่าการติดเชื้อเกิดขึ้นจริง
ช่องโหว่แบบ Zero-Click คืออะไร
ช่องโหว่แบบ zero-click เป็นวิธีการโจมตีที่ไม่ต้องอาศัยการกระทำใด ๆ จากผู้ใช้ ไม่ว่าจะเป็นการคลิกลิงก์หรือเปิดไฟล์แนบ แฮกเกอร์สามารถส่งข้อความที่เป็นอันตรายไปยังอุปกรณ์เป้าหมาย แล้วสปายแวร์จะฝังตัวเองโดยอัตโนมัติทันทีที่ข้อความเข้าถึงอุปกรณ์ ทำให้เหยื่อไม่มีทางรู้ตัวเลยว่าถูกโจมตี
ความเสี่ยงต่อนักเคลื่อนไหวและสิทธิมนุษยชน
กรณีนี้ถือเป็นอีกหนึ่งตัวอย่างของการใช้เทคโนโลยีสอดแนมในทางที่ผิด ขบวนการนักศึกษาเซอร์เบียที่อยู่ระหว่างการต่อสู้เพื่อสิทธิและเสรีภาพ อาจตกเป็นเป้าหมายของการสอดส่องโดยไม่รู้ตัว ซึ่งส่งผลกระทบอย่างรุนแรงต่อความปลอดภัยส่วนบุคคลและความสามารถในการจัดกิจกรรม
คำแนะนำเพื่อความปลอดภัย
ผู้เชี่ยวชาญแนะนำให้ผู้ใช้อัปเดตระบบปฏิบัติการอย่างสม่ำเสมอ เปิดใช้งานระบบรักษาความปลอดภัยขั้นสูง และหลีกเลี่ยงการคลิกลิงก์ที่น่าสงสัย แม้ว่าวิธีเหล่านี้อาจไม่สามารถป้องกันช่องโหว่แบบ zero-click ได้ทั้งหมด แต่ก็ช่วยลดความเสี่ยงในระดับหนึ่ง
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th