‘Hackbedrijf NSO kan data uit iCloud en Google Drive halen’

Het Israëlische bedrijf NSO Group beweert in staat te zijn data uit onder meer iCloud, Google Drive en andere clouddiensten te halen, schrijft de Financial Times op basis van documenten en anonieme bronnen die bekend zijn met de verkooppitch van het bedrijf.
NSO is gespecialiseerd in spionagesoftware, die formeel alleen aan overheden verkocht wordt in de strijd tegen terrorisme, maar inmiddels ook in verband is gebracht met misbruik door overheden om tegen activisten en journalisten te gebruiken. Zo zou ook de communicatie van de vermoorde Saudische journalist Jamal Khashoggi gemonitord zijn. NSO kwam recent nog in het nieuws omdat het bedrijf een ernstige kwetsbaarheid in WhatsApp misbruikt zou hebben, waarmee gebruikers afgeluisterd konden worden.
Het bedrijf zou nu dus ook in staat zijn om informatie te verzamelen die zich niet op de smartphone bevindt, maar op servers van verschillende diensten. Volgens de Financial Times gaat het om onder meer iCloud, Google Drive, Facebook Messenger en een niet nader genoemde clouddienst van Microsoft. Toegang tot deze diensten zou betekenen dat NSO inzicht kan krijgen in persoonlijke documenten, locatiegegevens en back-ups van chatgesprekken die online zijn opgeslagen.
NSO zou potentiële klanten vertellen dat zij informatie uit deze diensten kunnen verzamelen zonder dat het doelwit daarvan op de hoogte wordt gebracht.
Amerikaanse techbedrijven die mogelijk zijn getroffen, onderzoeken de kwetsbaarheid momenteel, aldus de Financial Times. Meer bij NU.nl
Praat mee