?bner i nyt vindue
UPDATE 6. juli 2022

Apple udvider den branchef?rende indsats for at beskytte brugere mod yderst m?lrettet ondsindet spyware

Apple giver et smugkig p? en banebrydende sikkerhedsfunktion, der tilbyder yderligere specialiseret beskyttelse til brugere, som kan v?re i risikogruppen for yderst m?lrettede cyberangreb fra private virksomheder, der udvikler statsst?ttet ondsindet spyware. Apple giver ogs? detaljerede oplysninger om virksomhedens donation p? 10 millioner USD, der skal v?re med til at styrke forskningen omkring, hvordan disse trusler kan eksponeres
En iPhone-sk?rm viser den nye nedlukningstilstand.
Nedlukningstilstand er den f?rste vigtige funktion af denne type, der er udviklet til at give en utrolig h?j beskyttelse, som samtidig er valgfri, til det meget lille antal brugere, som bliver udsat for alvorlige, m?lrettede trusler mod deres digitale sikkerhed.
I dag har Apple annonceret to initiativer, der hj?lper med at beskytte brugere, som kan v?re personlige m?l for sofistikerede digitale trusler, f.eks. fra private virksomheder, der udvikler statsst?ttet ondsindet spyware. Nedlukningstilstand, der er den f?rste vigtige funktion af denne type, og som kommer med iOS?16, iPadOS?16 og macOS?Ventura til efter?ret, giver en utrolig h?j beskyttelse, der samtidig er valgfri, til det meget lille antal brugere, som bliver udsat for alvorlige, m?lrettede trusler mod deres digitale sikkerhed. Apple gav ogs? detaljerede oplysninger om virksomhedens donation p? 10 millioner USD til cybersikkerhed, der blev annonceret i november sidste ?r for at st?tte civilsamfundsorganisationer, som forsker i og bek?mper trusler fra ondsindet spyware.
“Apple fremstiller de sikreste mobile enheder p? markedet. Nedlukningstilstand er en banebrydende funktion, der afspejler vores urokkelige indsats for at beskytte brugerne mod selv de sj?ldneste, mest sofistikerede angreb,” sagde Ivan Krsti?, Head of Security Engineering and Architecture hos Apple. “Selvom langt de fleste af vores brugere aldrig bliver ofre for yderst m?lrettede cyberangreb, vil vi arbejde utr?tteligt p? at beskytte det lille antal brugere, som er i risikogruppen. Vi udvikler derfor fortsat beskyttelsesfunktioner specifikt til disse brugere, og vi st?tter forskere og organisationer rundt omkring i verden, der udf?rer et meget vigtigt arbejde med at eksponere pengebeg?rlige virksomheder, som st?r bag disse digitale angreb.”
Nedlukningstilstand giver et yderst h?jt sikkerhedsniveau, der samtidig er valgfrit, til de f? brugere, som kan v?re personlige m?l for nogle af de mest sofistikerede digitale trusler, p? grund af hvem de er, eller hvad de laver. Disse angreb kan f.eks. komme fra NSO Group eller andre private virksomheder, der udvikler statsst?ttet ondsindet spyware. N?r nedlukningstilstand sl?s til i iOS?16, iPadOS?16 og macOS?Ventura, bliver enhedens beskyttelse styrket, og visse funktioner bliver st?rkt begr?nsede. Dette reducerer i h?j grad den angrebsflade, der potentielt set kan udnyttes af yderst m?lrettet ondsindet spyware.
Ved lanceringen indeholder nedlukningstilstand f?lgende beskyttelsesfunktioner:?
  • Beskeder: De fleste vedh?ftningstyper til beskeder, som ikke er billeder, bliver blokeret. Nogle funktioner, s?som previews af links, bliver deaktiveret.
  • Surfing p? internettet: Visse komplekse webteknologier, f.eks. JavaScript-kompilationen just-in-time (JIT), bliver deaktiveret, medmindre brugeren ekskluderer et p?lideligt website fra nedlukningstilstand.
  • Apples tjenester: Indg?ende invitationer og serviceanmodninger, herunder FaceTime-opkald, bliver blokeret, hvis brugeren ikke tidligere har foretaget et opkald eller sendt en anmodning til den p?g?ldende person.
  • Kabelforbindelser med en computer eller et tilbeh?r bliver blokeret, n?r iPhone er l?st.
  • Der kan ikke installeres konfigurationsprofiler, og enheden kan ikke meldes til administation af mobile enheder (MDM), mens nedlukningstilstand er sl?et til.
En iPhone-sk?rm viser den nye nedlukningstilstand og sp?rger brugeren, om den skal sl?s til.
Nedlukningstilstand styrker enhedens beskyttelse yderligere og begr?nser st?rkt visse funktioner. Dette reducerer i h?j grad den angrebsflade, der potentielt set kan udnyttes af yderst m?lrettet ondsindet spyware.
Apple vil forts?tte med at g?re nedlukningstilstand st?rkere og tilf?je nye beskyttelsesfunktioner med tiden. Apple har ogs? oprettet en ny kategori inden for ordningen Apple Security Bounty for at bel?nne forskere, som finder smutveje i nedlukningstilstand og hj?lper med at forbedre funktionens beskyttelse. Hensigten med dette er at f? feedback fra og ?ge samarbejdet med den branche, der forsker i sikkerhed. Dus?ren bliver fordoblet for kvalificerede fund i nedlukningstilstand, med op til et maksimalt bel?b p? 2.000.000 USD – den h?jeste dus?r i hele branchen.
Apple giver en donation p? 10 millioner USD, ud over eventuelle erstatningsbel?b tildelt fra retssagen mod NSO?Group, for at st?tte organisationer, som forsker i, eksponerer og forebygger yderst m?lrettede cyberangreb, bl.a. fra private virksomheder, der udvikler statsst?ttet ondsindet spyware. Donationen gives til Dignity and Justice Fund, der er oprettet af og drives af Ford Foundation – en privat fond, som arbejder p? at fremme ligestilling rundt omkring i verden, og som har til form?l at dele filantropiske ressourcer med henblik p? at fremme social retf?rdighed p? globalt niveau. Dignity and Justice Fund er et sponsoret projekt fra New Venture Fund, som er en 501(c)(3)-velg?renhedsorganisation.
“Den globale handel med spyware er rettet mod menneskerettighedsfork?mpere, journalister og dissidenter. Den ?ger mulighederne for vold, forst?rker autoritarisme og st?tter politisk undertrykkelse,” udtaler Lori McGlinchey, direkt?r for Technology and Society-ordningen hos Ford Foundation. “Ford Foundation er stolt af at st?tte dette ekstraordin?re inititativ, der styrker civilsamfundets forskning i og bek?mpelse af ondsindet spyware. Vi skal bygge videre p? Apples indsats og f? virksomheder og donorer til at slutte sig til Dignity and Justice Fund og give flere ressourcer til denne f?lles kamp.”
Dignity and Justice Fund forventer at give sine f?rste donationer i slutningen af 2022 eller starten af 2023 og vil til at begynde med finansiere tilgange, der hj?lper med at eksponere ondsindet spyware og beskytte potentielle m?l, bl.a.:??????
  • At opbygge organisatorisk kapacitet og ?ge feltkoordinationen af nye og eksisterende civilsamfundsgrupper til forskning og bek?mpelse inden for cybersikkerhed.
  • At st?tte udviklingen af standardiserede kriminaltekniske metoder til at finde og bekr?fte spywareinfiltrering, som opfylder bevism?ssige standarder.
  • At give civilsamfundet mulighed for et mere effektivt samarbejde med enhedsfabrikanter, softwareudviklere, kommercielle sikkerhedsfirmaer og andre relevante virksomheder for at identificere og tage h?nd om s?rbarheder.
  • At ?ge bevidstheden blandt investorer, journalister og politiske beslutningstagere om den globale pengebeg?rlige spywarebranche.
  • At opbygge kapaciteten af menneskerettighedsfork?mpere for at identificere og reagere p? spywareangreb, herunder sikkerhedsrevisioner for organisationer, der st?r over for forh?jede trusler mod deres netv?rk.?
Den donationsgivende strategi hos Dignity and Justice, med henblik p? at forske i, spore og holde den forst?rkede handel med cyberv?ben ansvarlig, vil blive r?dgivet af et uafh?ngigt teknisk r?dgivende udvalg p? globalt niveau. Blandt de f?rste medlemmer er:
  • Ron Deibert, professor i politisk videnskab og direkt?r for Citizen Lab p? Munk School of Global Affairs & Public Policy, University of Toronto
  • Ivan Krsti?, Head of Apple Security Engineering and Architecture
“Der er nu ubestridelige beviser fra Citizen Labs og andre organisationers forskning p?, at den pengebeg?rlige overv?gningsbranche g?r det lettere at sprede ??autorit?re praksisser og foretage massive kr?nkelser af menneskerettigheder verden over,” sagde Ron Deibert, direkt?r for Citizen Lab, en forskningsgruppe p? University of Toronto. “Jeg bifalder Apple for denne vigtige donation, som vil sende et st?rkt budskab og hj?lpe med at fremme uafh?ngige forsknings- og bek?mpelsesorganisationer, der holder pengebeg?rlige spyware-leverand?rer ansvarlige for den skade, de p?f?rer uskyldige mennesker.”
Del artikel

Media

  • Tekst i denne artikel

  • Billeder i denne artikel

Pressekontakt

Apple Media Helpline

media.dk@apple.com

33 42 22 36