8月26日消息,據(jù)今日美國(guó)報(bào)報(bào)道,安全研究人員宣稱,一種罕見(jiàn)、強(qiáng)大而又非常昂貴的間諜軟件正被用于針對(duì)中東地區(qū)持不同政見(jiàn)者的iPhone。這種間諜軟件可以利用iPhone和iPad移動(dòng)操作系統(tǒng)中的漏洞發(fā)動(dòng)攻擊,蘋果已經(jīng)針對(duì)其發(fā)布安全升級(jí)。
蘋果在聲明中稱,在了解到移動(dòng)操作系統(tǒng)存在漏洞后,他們立即修復(fù)了漏洞。蘋果建議用戶下載最新版本的移動(dòng)操作系統(tǒng)IOS 9.3.5,以便提供更好的安全防護(hù)。相關(guān)新聞:蘋果推送iOS9.3.5正式版:安全改進(jìn)。
美聯(lián)社首先報(bào)道了蘋果推出新補(bǔ)丁的消息,并稱阿聯(lián)酋持不同政見(jiàn)者艾哈邁德·曼蘇爾(Ahmed Mansoor)的iPhone6上發(fā)現(xiàn)功能強(qiáng)大的間諜軟件。曼蘇爾在手機(jī)上收到文本信息,邀請(qǐng)他點(diǎn)擊網(wǎng)頁(yè)鏈接,此后這段信息被轉(zhuǎn)發(fā)給多倫多大學(xué)下屬公民實(shí)驗(yàn)室的研究人員。
公民實(shí)驗(yàn)室的研究人員與美國(guó)加州舊金山的移動(dòng)安全公司Lookout合作,對(duì)其進(jìn)行分析。在Lookout網(wǎng)站上發(fā)布的貼文中,研究人員稱發(fā)現(xiàn)“針對(duì)IOS系統(tǒng)復(fù)雜的、持續(xù)不斷的移動(dòng)攻擊,攻擊者使用我們稱為‘三叉戟’的3種‘零日漏洞’?!?/B>
公民實(shí)驗(yàn)室的研究人員約翰·斯科特-雷爾頓(John Scott-Railton)說(shuō),他們追蹤曼蘇爾收到文本信息中的鏈接,它與NSO組織有關(guān)。這家公司位于以色列,自詡為“網(wǎng)絡(luò)戰(zhàn)公司”,出售名為Pegasus的間諜軟件產(chǎn)品。
斯科特-雷爾頓與同事比爾·馬爾恰克(Bill Marczak)在貼文中稱:“這種復(fù)雜而強(qiáng)大的間諜軟件成本非常高,近來(lái)類似的數(shù)字工具售價(jià)達(dá)到100萬(wàn)美元。其利用的漏洞允許黑客侵入IOS設(shè)備中,從Facebook、WhatsApp、FaceTime、Gmail以及Calendar等應(yīng)用中收集有關(guān)設(shè)備所有者的信息?!?/P>
Lookout網(wǎng)絡(luò)安全專家安德魯·布里奇(Andrew Blaich)表示:“鑒于蘋果公司修復(fù)漏洞的速度超快,我們認(rèn)為新出現(xiàn)的這些漏洞影響非常大。幾周前,公民實(shí)驗(yàn)室發(fā)現(xiàn)了安全漏洞,并立即通報(bào)了蘋果。”
斯科特-雷爾頓等人在帖文中稱,此次事件提供了新的證據(jù),證明移動(dòng)平臺(tái)的確成了“收集敏感信息的沃土”。蘋果已經(jīng)了解到漏洞,并已經(jīng)對(duì)其進(jìn)行修復(fù)。蘋果于8月初在拉斯維加斯舉行的黑帽大會(huì)上宣布新的漏洞賞金計(jì)劃,發(fā)現(xiàn)蘋果產(chǎn)品中每個(gè)安全漏洞的研究人員,可以獲得20萬(wàn)美元獎(jiǎng)金。
蘋果iPhone6 |
蘋果手機(jī) | |||||||||||||||
|