Pegasus (spyware): verschil tussen versies

Verwijderde inhoud Toegevoegde inhoud
verplaatst
Regel 7:
 
== Werking ==
Wanneer Pegasus door een kwaadwillende partij heimelijk op een telefoon wordt geïnstalleerd of door een gebruiker onbewust wordt gedownload, neemt het programma het apparaat zelfstandig over, zonder dat hiervoor een extra handeling hoeft te worden verricht. Het slachtoffer kan op diverse manieren via [[Spam (post)|spam]] of [[phishing]] worden verleid tot het downloaden van de [[malware]].<ref name="how-work-occrp">[https://www.occrp.org/en/the-pegasus-project/how-does-pegasus-work ''How Does Pegasus Work?''] OCCRP, 18 juli 2021</ref> De kracht van het programma zit in het benutten van [[Zerodayattack]]s, onbekende zwakke plekken in het [[besturingssysteem]] van het apparaat.<ref name="how-work-occrp"/>
Met de door Pegasus [[Hacken|gehackte]] telefoons kan de gebruiker online alle informatie uit de telefoon ophalen, zoals wachtwoorden, sms'jes, foto's, contactenlijsten en locatiedata. De software zou ook de microfoon en camera op afstand kunnen inschakelen, of ongezien screenshots maken.<ref name="vrt22jul21">{{Citeer web |url= https://www.vrt.be/vrtnws/nl/2021/07/22/ik-schrik-niet-van-de-omvang-van-het-spionageschandaal-rond-peg/ |archiefurl =https://web.archive.org/web/20210723005222/https://www.vrt.be/vrtnws/nl/2021/07/22/ik-schrik-niet-van-de-omvang-van-het-spionageschandaal-rond-peg/ | archiefdatum =23 juli 2021 |titel=Veiligheidsexpert over Pegasus-schandaal: "Niet geschrokken van omvang, als je kijkt naar capaciteit van die software" |auteur= |uitgever= [[vrtnws.be]]|datum=22 juli 2021 |bezochtdatum= }}</ref>
 
De communicatie met een andere gebruiker kan rechtstreeks door de software worden uitgelezen, zelfs wanneer er sprake is van een beveiligde [[Encryptie|versleutelde]] verbinding. De hacker krijgt volledige controle over het apparaat.<ref name="how-work-occrp"/>
Besmetting met Pegasus blijkt praktisch onmogelijk te vermijden. Beveiligingsdeskundigen adviseren het [[besturingssysteem]] wanneer mogelijk te [[Update (software)|updaten]]. Pegasus bleek echter telkens weer een nieuw [[beveiligingslek]] te ontdekken. ''“Het blijft een kat-en-muisspel tussen de hacker en de ontwikkelaar van het besturingssysteem”'', al zijn sommige experts van oordeel dat ook de fabrikanten meer inspanningen moeten leveren.<ref>{{Citeer web |url=https://www.security.nl/posting/713550/ |titel=EFF: Pegasus-spyware laat zien dat veiligere telefoons nodig zijn |auteur= |uitgever= |datum=23 juli 2021 |bezochtdatum=26 juli 2021 }}</ref> In het slechtste geval rest alleen de vernietiging van het besmette toestel.<ref name="insider21" />
 
Met de door Pegasus [[Hacken|gehackte]] telefoons kan de gebruiker online alle informatie uit de telefoon ophalen, zoals wachtwoorden, sms'jes, foto's, contactenlijsten en locatiedata. De software zou ook de microfoon en camera op afstand kunnen inschakelen, of ongezien screenshots maken.<ref name="vrt22jul21">{{Citeer web |url= https://www.vrt.be/vrtnws/nl/2021/07/22/ik-schrik-niet-van-de-omvang-van-het-spionageschandaal-rond-peg/ |archiefurl =https://web.archive.org/web/20210723005222/https://www.vrt.be/vrtnws/nl/2021/07/22/ik-schrik-niet-van-de-omvang-van-het-spionageschandaal-rond-peg/ | archiefdatum =23 juli 2021 |titel=''Veiligheidsexpert over Pegasus-schandaal: "Niet geschrokken van omvang, als je kijkt naar capaciteit van die software"'' |auteur= |uitgever= [[vrtnws.be]]|datum=22 juli 2021 |bezochtdatum= }}</ref>
 
Besmetting met Pegasus blijkt praktisch onmogelijk te vermijden. Beveiligingsdeskundigen adviseren het [[besturingssysteem]] wanneer mogelijk te [[Update (software)|updaten]]. Pegasus bleek echter telkens weer een nieuw [[beveiligingslek]] te ontdekken. ''“Het blijft een kat-en-muisspel tussen de hacker en de ontwikkelaar van het besturingssysteem”'', al zijn sommige experts van oordeel dat ook de fabrikanten meer inspanningen moeten leveren.<ref>{{Citeer web |url=https://www.security.nl/posting/713550/ |titel=''EFF: Pegasus-spyware laat zien dat veiligere telefoons nodig zijn'' |auteur= |uitgever= |datum=23 juli 2021 |bezochtdatum=26 juli 2021 }}</ref> In het slechtste geval rest alleen de vernietiging van het besmette toestel.<ref name="insider21" />
 
== Doelwitten ==