《電子技術應用》
您所在的位置:首頁 > 其他 > 業(yè)界動態(tài) > iPhone被曝存在安全隱患,,iOS 14.7最新版本疑似也受影響

iPhone被曝存在安全隱患,iOS 14.7最新版本疑似也受影響

2021-07-22
來源: FreeBuf
關鍵詞: iPhone iOS 安全隱患

  7月20日,,蘋果發(fā)布了iOS 14.7更新版本,,但隨后蘋果被曝存在安全漏洞,攻擊者通過惡意軟件就能竊取用戶信息和郵件,,且無需用戶交互,。事件一出,立馬登上了微博熱搜榜,,足以見得該漏洞的嚴重性,。

微信圖片_20210722094532.jpg

值得一提的是,作為具有頂級監(jiān)視能力的一流網絡強國以色列,,就有一家由情報界的資深人士組成的商業(yè)公司,,其售賣的Pegasus間諜軟件可以通過該漏洞、使用iMessage零點擊攻擊成功感染iPhone 11和iPhone 12機型,,受影響的iPhone設備不計其數(shù),。

  iPhone如果感染該惡意軟件,不需要用戶點擊鏈接,,攻擊者就能竊取信息和郵件,,甚至可以控制手機麥克風攝像頭,進行實時錄音竊聽。

  “這些攻擊讓世界各地的活動家,、記者和政治家面臨被監(jiān)控行蹤,、個人信息竊取的風險。這是一個全球性的問題——任何人和每個人都處于危險之中,,甚至像蘋果這樣的科技巨頭也難以應對大規(guī)模的監(jiān)控,。”

  面對監(jiān)控民眾的指控,,NSO Group予以否認,。該公司表示,其會對于購買該軟件的客戶進行仔細評估,,比如受到以色列,、塞浦路斯和保加利亞的出口管制制度監(jiān)管,只向經過審查的政府客戶出售,。

  然而,,現(xiàn)在這一軟件依舊可以被黑客利用,作為竊取數(shù)據的工具之一,。即使iPhone軟件保持在最新狀態(tài),,也無法阻止使用機密間諜軟件的攻擊者。根據對潛在受影響的50000個電話號碼的重大調查,,NSO Group的間諜軟件波及人員包括國家元首,、活動家和記者等。

  此外,,攻擊者還選擇了谷歌Android手機作為目標,,但與iPhone不同的是,它們的操作系統(tǒng)不保留可用于檢測Pegasus間諜軟件感染的可訪問日志,。成功感染的蘋果產品包括iPhone 11和iPhone 12機型,,盡管他們已經是最新的iOS版本。

  NSO Group是一家以色列公司,,它向政府機構,、執(zhí)法部門出售軟件,用來打擊恐怖主義,、汽車爆炸及販毒行為,。NSO Group得到主要私募股權公司Novalpina Capital和Francisco Partners 的資助,背后有眾多投資者,。

  最后,,蘋果公司在一份聲明中表示,上述攻擊非常復雜,,通常需要數(shù)百萬美元開發(fā),,被用來針對特定的人,。




微信圖片_20210517164139.jpg

本站內容除特別聲明的原創(chuàng)文章之外,,轉載內容只為傳遞更多信息,,并不代表本網站贊同其觀點。轉載的所有的文章,、圖片,、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者,。如涉及作品內容,、版權和其它問題,請及時通過電子郵件或電話通知我們,,以便迅速采取適當措施,,避免給雙方造成不必要的經濟損失。聯(lián)系電話:010-82306118,;郵箱:[email protected],。