ATUALIZA??O
06 de julho de 2022
Apple amplia compromisso líder do setor para proteger usuários de spyware mercenário altamente direcionado
A Apple demonstrou um recurso de seguran?a inovador que oferece mais prote??o especializada a usuários mais expostos a ataques cibernéticos altamente direcionados de empresas privadas que desenvolvem spyware mercernário com patrocínio do governo. A Apple também divulgou mais informa??es sobre sua doa??o de US$?10?milh?es para refor?ar pesquisas que exp?em essas amea?as
A Apple revelou hoje duas iniciativas para ajudar a proteger usuários que s?o alvo de algumas das amea?as digitais mais avan?adas, como as de empresas privadas que desenvolvem spyware mercenário com patrocínio do governo. Lockdown Mode — o primeiro grande recurso do tipo, que estará disponível ainda este ano para iOS?16, iPadOS?16 e macOS Ventura — é uma prote??o opcional extrema para um número pequeno de usuários que s?o alvo de amea?as à sua seguran?a digital. A Apple também divulgou mais informa??es sobre sua doa??o de US$?10?milh?es, anunciada em novembro do ano passado, para ajudar organiza??es da sociedade civil que defendem e realizam pesquisas sobre essas amea?as.
“A Apple produz os aparelhos móveis mais seguros do mercado. O Lockdown Mode é um recurso inovador que reflete nosso compromisso inabalável com a prote??o dos usuários contra os ataques mais avan?ados e raros”, disse Ivan Krsti?, head of Security Engineering and Architecture da Apple. “Embora a grande maioria dos usuários nunca sofrerá ataques altamente direcionados, trabalharemos sem parar para proteger o pequeno número de usuários que s?o vítimas em potencial. Isso inclui continuar projetando meios de defesa especificamente para eles, além de apoiar pesquisadores e organiza??es do mundo todo que trabalham para expor empresas mercenárias que criam esses ataques digitais.”
O Lockdown Mode oferece um nível de seguran?a opcional extremo para os poucos usuários que, por sua condi??o ou trabalho, podem ser alvo de algumas das amea?as digitais mais avan?adas, como as do NSO Group e de outras empresas privadas que desenvolvem spyware mercenário com patrocínio do governo. Ativar o Lockdown Mode no iOS?16, no iPadOS?16 e no macOS Ventura fortalece as defesas do aparelho e limita estritamente algumas fun??es, reduzindo muito a área que poderia ser atacada por spyware mercenário altamente direcionado.
No lan?amento, o Lockdown Mode inclui as seguintes prote??es:?
- Mensagens: com exce??o de imagens, a maioria dos tipos de anexo das mensagens é bloqueada. Alguns recursos, como prévia de links, s?o desativados.
- Navegar na internet: algumas tecnologias complexas da internet, como compila??es JavaScript just-in-time (JIT), s?o desativadas, a menos que o usuário elimine um site confiável do Lockdown Mode.
- Servi?os da Apple: convites recebidos e servi?os solicitados, incluindo chamadas FaceTime, s?o bloqueados se o usuário n?o tiver chamado ou enviado anteriormente uma solicita??o a quem iniciou o processo.
- Conex?es com fio com computador ou acessório s?o bloqueadas quando o iPhone está bloqueado.
- Perfis de configura??o n?o podem ser instalados e o aparelho n?o pode participar do gerenciamento de aparelhos móveis (MDM) enquanto o Lockdown Mode estiver ativo.
A Apple continuará fortalecendo o Lockdown Mode e adicionando novas prote??es a esse recurso ao longo do tempo. Para fomentar comentários e a colabora??o da comunidade de pesquisa sobre seguran?a, a Apple também definiu uma nova categoria dentro do programa Apple Security Bounty para recompensar pesquisadores que encontrarem brechas no Lockdown Mode e ajudarem a melhorar suas prote??es. As recompensas por descobertas qualificadas no Lockdown Mode ser?o dobradas até o limite de US$?2?milh?es, a recompensa mais alta paga no mercado.
A Apple também doará US$?10?milh?es, além de quaisquer danos decorrentes da a??o movida contra o NSO Group, para apoiar organiza??es que investigam, exp?em e previnem ataques cibernéticos altamente direcionados, incluindo spyware mercenário desenvolvido por empresas privadas com o patrocínio do governo. A doa??o será feita ao Dignity and Justice Fund, fundado e assessorado pela Ford Foundation, uma funda??o privada que trabalha pela equidade no mundo todo e reúne recursos filantrópicos para promover a justi?a social de forma global. O Dignity and Justice Fund é um projeto com patrocínio fiscal da New Venture Fund, uma organiza??o pública sem fins lucrativos oficial.
“O mercado mundial de spyware tem como alvo defensores dos direitos humanos, jornalistas e opositores políticos. Ele facilita a violência, refor?a o autoritarismo e apoia a repress?o política”, disse Lori McGlinchey, diretora do programa de Tecnologia e Sociedade da Ford Foundation. “A Ford Foundation tem o orgulho de apoiar essa iniciativa extraordinária para promover a pesquisa da sociedade civil e resistir contra spyware mercenário. Precisamos aproveitar o compromisso da Apple. Por isso, convidamos empresas e doadores a unirem-se ao Dignity and Justice Fund e a arrecadarem mais recursos para esta luta coletiva.”
O Dignity and Justice Fund espera fazer sua primeira doa??o no fim de 2022 ou início de 2023, fomentando inicialmente meios de expor spyware mercenário e proteger possíveis alvos, que incluem:??????
- Desenvolver capacidade organizacional e aumentar a coordena??o de campo de pesquisas sobre seguran?a cibernética da sociedade civil e grupos de defesa novos e atuais.
- Apoiar o desenvolvimento de métodos forenses padronizados para detectar e confirmar a infiltra??o de spyware que atenda a padr?es comprovativos.
- Permitir que a sociedade civil colabore de forma mais eficaz com fabricantes de aparelhos, desenvolvedores de software, empresas de seguran?a comercial e outras organiza??es relevantes para identificar e solucionar vulnerabilidades.
- Aumentar a conscientiza??o entre investidores, jornalistas e políticos sobre o mercado mundial de spyware mercenário.
- Desenvolver a capacidade dos defensores dos direitos humanos de identificar e reagir a ataques de spyware, incluindo auditorias de seguran?a para organiza??es com redes próprias mais expostas a amea?as.?
A estratégia de doa??o do Dignity and Justice Fund à pesquisa, ao monitoramento e à responsabiliza??o do comércio de armas cibernéticas será assessorada por um comitê técnico mundial e independente. Os membros iniciais incluem:
- Daniel Bedoya Arroyo, analista da plataforma de servi?o de seguran?a digital da Access Now
- Ron Deibert, professor de ciências políticas e diretor do Citizen Lab na Munk School of Global Affairs & Public Policy da Universidade de Toronto
- Paola Mosso, codiretora adjunta do The Engine Room
- Rasha Abdul Rahim, diretora do Amnesty Tech na Amnesty International
- Ivan Krsti?, head of Security Engineering and Architecture da Apple
“Há evidências incontestáveis da pesquisa do Citizen Lab e de outras organiza??es que mostram que o mercado de spyware mercenário está promovendo a propaga??o de práticas autoritárias e grandes abusos dos direitos humanos no mundo todo”, disse Ron Deibert, diretor do Citizen Lab, um grupo de pesquisa na Universidade de Toronto. “Parabenizo a Apple por essa doa??o importante, que mandará um recado claro e ajudará a fomentar pesquisadores independentes e organiza??es defensoras na responsabiliza??o de empresas de spyware mercenário pelos danos que causam a pessoas inocentes.”
Compartilhar o artigo
Media
-
Texto desse artigo
-
Imagens neste artigo