《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 其他 > 業(yè)界動(dòng)態(tài) > iPhone被曝存在安全隱患,iOS 14.7最新版本疑似也受影響

iPhone被曝存在安全隱患,iOS 14.7最新版本疑似也受影響

2021-07-22
來(lái)源: FreeBuf
關(guān)鍵詞: iPhone iOS 安全隱患

  7月20日,蘋果發(fā)布了iOS 14.7更新版本,但隨后蘋果被曝存在安全漏洞,攻擊者通過(guò)惡意軟件就能竊取用戶信息和郵件,且無(wú)需用戶交互。事件一出,立馬登上了微博熱搜榜,足以見得該漏洞的嚴(yán)重性。

微信圖片_20210722094532.jpg

值得一提的是,作為具有頂級(jí)監(jiān)視能力的一流網(wǎng)絡(luò)強(qiáng)國(guó)以色列,就有一家由情報(bào)界的資深人士組成的商業(yè)公司,其售賣的Pegasus間諜軟件可以通過(guò)該漏洞、使用iMessage零點(diǎn)擊攻擊成功感染iPhone 11和iPhone 12機(jī)型,受影響的iPhone設(shè)備不計(jì)其數(shù)。

  iPhone如果感染該惡意軟件,不需要用戶點(diǎn)擊鏈接,攻擊者就能竊取信息和郵件,甚至可以控制手機(jī)麥克風(fēng)攝像頭,進(jìn)行實(shí)時(shí)錄音竊聽。

  “這些攻擊讓世界各地的活動(dòng)家、記者和政治家面臨被監(jiān)控行蹤、個(gè)人信息竊取的風(fēng)險(xiǎn)。這是一個(gè)全球性的問題——任何人和每個(gè)人都處于危險(xiǎn)之中,甚至像蘋果這樣的科技巨頭也難以應(yīng)對(duì)大規(guī)模的監(jiān)控?!?/p>

  面對(duì)監(jiān)控民眾的指控,NSO Group予以否認(rèn)。該公司表示,其會(huì)對(duì)于購(gòu)買該軟件的客戶進(jìn)行仔細(xì)評(píng)估,比如受到以色列、塞浦路斯和保加利亞的出口管制制度監(jiān)管,只向經(jīng)過(guò)審查的政府客戶出售。

  然而,現(xiàn)在這一軟件依舊可以被黑客利用,作為竊取數(shù)據(jù)的工具之一。即使iPhone軟件保持在最新狀態(tài),也無(wú)法阻止使用機(jī)密間諜軟件的攻擊者。根據(jù)對(duì)潛在受影響的50000個(gè)電話號(hào)碼的重大調(diào)查,NSO Group的間諜軟件波及人員包括國(guó)家元首、活動(dòng)家和記者等。

  此外,攻擊者還選擇了谷歌Android手機(jī)作為目標(biāo),但與iPhone不同的是,它們的操作系統(tǒng)不保留可用于檢測(cè)Pegasus間諜軟件感染的可訪問日志。成功感染的蘋果產(chǎn)品包括iPhone 11和iPhone 12機(jī)型,盡管他們已經(jīng)是最新的iOS版本。

  NSO Group是一家以色列公司,它向政府機(jī)構(gòu)、執(zhí)法部門出售軟件,用來(lái)打擊恐怖主義、汽車爆炸及販毒行為。NSO Group得到主要私募股權(quán)公司Novalpina Capital和Francisco Partners 的資助,背后有眾多投資者。

  最后,蘋果公司在一份聲明中表示,上述攻擊非常復(fù)雜,通常需要數(shù)百萬(wàn)美元開發(fā),被用來(lái)針對(duì)特定的人。




微信圖片_20210517164139.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。