Libero
SICUREZZA INFORMATICA

Microsoft e Google difendono Facebook e WhatsApp: che succede in USA

Facebook e WhatsApp trovano l'appoggio di Microsoft, Google e degli altri big della tecnologia nel procedimento legale contro NSO Group

Pubblicato:

Microsoft, Google ed altri big della tecnologia sono scesi virtualmente in piazza per supportare Facebook nel procedimento legale contro NSO Group. L’azienda israeliana, specializzata nello sviluppo di strumenti di hack per enti governativi stranieri, sarebbe stata citata due anni fa a seguito della realizzazione tool malevolo per WhatsApp.

Per Facebook, lo scontro con NSO Group si è aperto negli USA durante l’ottobre 2019, a seguito della creazione di un exploit tool, ovvero uno script realizzato con lo scopo di individuare e sfruttare le vulnerabilità o i bug di un’applicazione per penetrare all’interno del programma e modificarne i comportamenti, acquisendo poteri amministrativi e accedendo così a dati normalmente protetti. Comportandosi a tutti gli effetti come un virus, appare chiaro come un codice di questo tipo abbia tutte le caratteristiche per trasformarsi, se non usato per scopi leciti, in una vera e propria minaccia per gli utilizzatori dell’applicazione.

Facebook vs. NSO Group, cos’è successo a WhatsApp

Il virus sviluppato da NSO Group sarebbe stato venduto, come di consuetudine per la società israeliana, a degli enti governativi non ben precisati, senza alcuna informazione in merito a eventuali scopi o finalità dello strumento. A seguito di ulteriori indagini, emersero però gravi violazioni ai danni degli utilizzatori del sistema di messaggistica acquisito da Facebook, prontamente denunciate dal colosso dei social network.

Il tool, infatti, avrebbe consentito l’installazione di malware sugli smartphone di più di 1400 ignari utilizzatori di WhatsApp. Tra questi, appaiono personalità con importanti cariche a livello globale, come diplomatici, alti ufficiali di governo stranieri, dissidenti politici, attivisti per i diritti umani, giornalisti e avvocati. In sua difesa, NSO Group avrebbe citato la sua estraneità al fatto, limitandosi alla realizzazione del software e non al suo effettivo utilizzo.

Facebook vs. NSO Group, chi è dalla parte del social network

Anche Microsoft e Google insieme ad altri nomi di spicco si sono uniti in supporto di Facebook nella battaglia legale contro NSO Group. Tra loro Cisco e VMWare, che hanno siglato il documento in supporto del procedimento contro uno degli esponenti del gruppo definito dei "cyber mercenari", i quali agiscono dal punto di vista legale in quell’area grigia priva di regolamentazione specifica ed efficace a tutela delle aziende e degli utilizzatori stessi.

Ai firmatari si sono successivamente aggiunti anche altri importanti nomi dell’informatica e della rete, come GitHub e LinkedIn, sempre di casa Microsoft, e la Internet Association, la lobby che riunisce e rappresenta numerose compagnie tech come Amazon, PayPal, Twitter e Reddit solo per citare alcuni dei nomi.

Facebook vs. NSO Group, senza legge nessuna punizione

Un commento è arrivato anche da parte di Tom Burt, Vicepresidente di Microsoft per la sicurezza dei clienti, il quale ha sottolineato come un tale comportamento potrebbe creare un grave precedente nel mondo tech. Compagnie come NSO Group, ha ricordato Burt, potrebbero approfittare di tali vuoti legislativi per attuare comportamenti scorretti, rimanendo impuniti.

«Un settore in crescita di società chiamate attori offensivi del settore privato – o PSOA – sta creando e vendendo armi informatiche – ha commentato Burt – che consentono ai propri clienti di penetrare nei computer, nei telefoni e nei dispositivi connessi a Internet delle persone. Ora, uno di questi mercenari del XXI secolo, chiamato NSO Group, sta tentando di nascondersi nell’immunità legale concessa ai suoi clienti governativi, che lo proteggerebbe dalla responsabilità quando le sue armi infliggono danni a persone e imprese innocenti. […] Riteniamo che il modello di business del Gruppo NSO sia pericoloso e che tale immunità consentirebbe a esso e ad altri PSOA di continuare la loro attività pericolosa senza regole legali, responsabilità o ripercussioni».