Το spyware Pegasus της NSO Group ήρθε στο προσκήνιο τον περασμένο Ιούλιο, όταν η Διεθνής Αμνηστία αποκάλυψε ότι χρησιμοποιήθηκε για την κατασκοπεία δημοσιογράφων και ακτιβιστών ανθρωπίνων δικαιωμάτων σε παγκόσμια κλίμακα.
Στη συνέχεια ακολούθησε μία έρευνα από ερευνητές κυβερνοασφαλείας στο Citizen Lab, στην οποία αποκαλύφθηκε ότι βρήκαν στοιχεία παρακολούθησης στο iPhone 12 Pro εννέα ακτιβιστών από το Μπαχρέιν, μέσω ενός exploit, που κατάφερνε να παρακάμπτει το πλέον σύγχρονο σύστημα ασφαλείας στο iOS 14 γνωστού και ως BlastDoor.
«Κρατικά χρηματοδοτούμενοι φορείς όπως η NSO Group δαπανούν εκατομμύρια δολάρια για την ανάπτυξη εξελιγμένων τεχνολογιών παρακολούθησης χωρίς να λογοδοτούν. Αυτό πρέπει να αλλάξει» δήλωσε ο Ανώτερος Αντιπρόεδρος του τμήματος ανάπτυξης λογισμικού της Apple, Graig Federighi.
Ο οργανισμός Citizen Lab κατηγόρησε την εταιρεία NSO Group ότι χρησιμοποίησε δύο zero-click exploits για το iMessage συμπεριλαμβανομένου και ενός νέου exploit για το BlastDoor το οποίο ονομάστηκε FORCEDENTRY από τους ερευνητές. Η Apple μοιράζεται περισσότερες πληροφορίες για αυτό το τελευταίο κενό ασφαλείας -το οποίο πλέον έχει επιδιορθωθεί- στα νομικά έγγραφα που κατέθεσε. Στην ανακοίνωση της, η Apple επαινεί τις προσπάθειες οργανισμών όπως είναι οι Citizen Lab και Amnesty Tech «για το πρωτοποριακό έργο τους στον εντοπισμό περιπτώσεων κατάχρησης της τεχνολογίας για κυβερνοκατασκοπεία και να βοηθούν στην προστασία των θυμάτων».
Η Apple αποφάσισε να παρέχει αφιλοκερδώς τεχνική βοήθεια (π.χ. threat intelligence) στους ερευνητές του Citizen Lab ενώ επιπλέον υποσχέθηκε να προσφέρει την ίδια βοήθεια και σε άλλους οργανισμούς που εργάζονται σε αυτόν τον κρίσιμο τομέα. Η εταιρεία μάλιστα προσφέρθηκε να προσφέρει όλο το ποσό αποζημίωσης που θα εκδικαστεί και $10 εκατομμύρια σε οργανισμούς που εργάζονται για την υπεράσπιση των ανθρωπίνων δικαιωμάτων και πραγματοποιούν έρευνες για να βγάλουν στο φως υποθέσεις κυβερνοκατασκοπείας.