Pegasus (spyware): verschil tussen versies

Verwijderde inhoud Toegevoegde inhoud
Geen bewerkingssamenvatting
Regel 18:
 
=== Zero-click exploits ===
Pegasus is zodanig ontworpen, dat het zichzelf activeert zonder dat de gebruiker er eerst op moet klikken. Vandaar de term "zero-click exploit" of "zero-click infection" ("nul-klikken infectie").<ref name="nyt_apple_issues-2021"/> Hiervoor wordenwordt bijvoorbeeld een [[Lijst_van_bestandsextensies#P|'.gifPSD']]-bestandjes of [[Portable document format|'.PDF']]-document gebruikt diedat zijnis vermomd als '.PSD'-een of[[graphics interchange format|'.PDFGIF'-documentenbestandje]]. Op Apple-apparaten zonder beveiligingsupdate kan Pegasus dan zonder verder aanklikken binnendringen.<ref name="tweakers">[https://tweakers.net/nieuws/186796/apple-roept-gebruikers-op-besturingssystemen-te-updaten-om-nieuwe-nso-zeroday.html ''Apple roept gebruikers op besturingssystemen te updaten om nieuwe NSO-zeroday.''] tweakers.net , 14 sep 2021</ref><ref name="zdnet_apple_fixing">[https://www.zdnet.com/article/apple-releases-update-fixing-nso-spyware-vulnerability-affecting-macs-iphones-ipads-and-watches/ ''Apple releases update fixing NSO spyware vulnerability affecting Macs, iPhones, iPads and Watches.''] ZDNet, 13 sep 2021</ref>
 
Zero-click speelt in op de toenemende alertheid van gewaarschuwde gebruikers. Vooral regeringen geven de voorkeur aan deze stille methode. Er wordt misbruik gemaakt van [[Bug (technologie)|bug]]s in populaire [[Mobiele app|apps]] als [[iMessage]], [[WhatsApp]], and [[FaceTime]]. Het kan zo binnendringen in berichten-systemen als [[Gmail]], [[Facebook]], WhatsApp, FaceTime, [[Viber]], [[WeChat]], [[Telegram (applicatie)|Telegram]] en email-apps.<ref name="how-work-occrp"/>