Pegasus Spyware: werking, opsporing en bescherming
カートのアイテムが多すぎます
ご購入は五十タイトルがカートに入っている場合のみです。
カートに追加できませんでした。
しばらく経ってから再度お試しください。
ウィッシュリストに追加できませんでした。
しばらく経ってから再度お試しください。
ほしい物リストの削除に失敗しました。
しばらく経ってから再度お試しください。
ポッドキャストのフォローに失敗しました
ポッドキャストのフォロー解除に失敗しました
-
ナレーター:
-
著者:
Deze podcast behandelt de dreiging van Pegasus-spyware, een door de Israëlische NSO Group ontwikkeld cyberwapen dat wordt ingezet tegen journalisten, activisten en staatshoofden. Waar traditionele malware actie van de gebruiker vereist (zoals het klikken op een foute link), stelt Pegasus statelijke actoren in staat om smartphones volledig onzichtbaar over te nemen.
⚡ Werking & Kenmerken
- Zero-click exploits: Besmetting vindt geruisloos plaats via automatische achtergrondprocessen van het besturingssysteem (zoals bij het verwerken van een preview in iMessage of WhatsApp). De gebruiker hoeft nergens op te klikken en krijgt geen notificaties.
- Encryptie omzeilen: Apps zoals Signal en WhatsApp gebruiken end-to-end encryptie, maar Pegasus leest data direct af van het scherm of toetsenbord voordat versleuteling plaatsvindt.
- Diepe controle: De spyware verkrijgt volledige root-toegang (of jailbreak), waarmee camera’s, microfoons, berichten en GPS-locaties ongemerkt worden uitgelezen.
- Zelfvernietiging: Bij detectie door forensische analyse-instrumenten of bij het wegvallen van de verbinding met de server, wist de software zichzelf om sporen te vernietigen.
🔍 Digitale Sporen
Ondanks de geavanceerde camouflage ontdekten onderzoekers van Amnesty International en Citizen Lab cruciale digitale "kruimels":
- Favicon-database: De browsergeschiedenis werd door Pegasus gewist, maar de verborgen database met mini-icoontjes (favicons) bevatte sporen van schadelijke domeinnamen.
- Het BH-proces: In het dataverbruik werd een afwijkend proces genaamd Bridgehead (BH) gevonden—de initiële module die het systeem binnendringt.
- Systeemingrepen: Pegasus blokkeert automatische updates en deactiveert de deep sleep-modus van de processor om continu actief te blijven.
🛡️ Wat te doen bij infectie & preventie?
- Bij infectie – Niet herstellen: Zet het toestel niet terug naar fabrieksinstellingen; dit vernietigt het forensisch bewijs.
- Direct isoleren: Schakel wifi en bluetooth uit, verwijder de simkaart en bewaar het toestel in een stralingsvrij (Faraday) hoesje. Zoek hulp bij organisaties zoals Access Now.
- Preventie – De dagelijkse herstart: Start je telefoon elke dag opnieuw op. Pegasus nestelt zich vaak in het tijdelijke werkgeheugen (RAM) en verdwijnt bij een reboot. Dit dwingt de aanvaller om telkens een duur zero-click lek (geschat op $2,5 miljoen) opnieuw in te zetten.
- Europese regelgeving: De European Media Freedom Act (EMFA) stelt inmiddels strikte grenzen aan de inzet van spyware tegen journalisten op Europees niveau.
adbl_web_anon_alc_button_suppression_t1
まだレビューはありません