MSCBSC 移動通信論壇
搜索
登錄注冊
網(wǎng)絡(luò)優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實習(xí)生/應(yīng)屆生招聘職位

  • 閱讀:2199
  • 回復(fù):0
iOS又爆重大安全漏洞:點擊假鏈接 你的手機會被遠(yuǎn)程監(jiān)控
mao_mao
論壇副管
鎵嬫満鍙風(fēng)爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

C友·鐵桿勛章   管理·勤奮勛章   C友·進步勛章   管理·優(yōu)秀勛章   C友·貢獻(xiàn)勛章   “灌水之王”   紀(jì)念勛章·七周年   管理·標(biāo)兵勛章   活動·積極勛章   財富勛章·財運連連   財富勛章·大富豪   財富勛章·小財主   專家·終級勛章   財富勛章·神秘富豪   C友·登錄達(dá)人   紀(jì)念勛章·五周年   財富勛章·富可敵國   財富勛章·財神   財富勛章·富甲一方   財富勛章·鉆石王老五   活動·第二屆通信技術(shù)杯   紀(jì)念勛章·六周年   活動·攝影達(dá)人   紀(jì)念勛章·八周年   紀(jì)念勛章·九周年   紀(jì)念勛章·十周年   C友·技術(shù)大神  
積分 428896
帖子 85070
威望 5680196 個
禮品券 5423 個
專家指數(shù) 3546
注冊 2009-4-24
專業(yè)方向  移動通信
回答問題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2016-08-26 15:00:22  只看樓主 

  新浪科技訊 北京時間8月26日早間消息,據(jù)《華盛頓郵報》報道,很多人都會覺得iPhone手機是很安全的,但一份最新研究已經(jīng)促使蘋果公司匆忙修復(fù)會令用戶面臨風(fēng)險的漏洞。

  據(jù)專注于在移動產(chǎn)品中尋找安全漏洞的網(wǎng)絡(luò)安全公司Lookout和多倫多大學(xué)蒙克全球事務(wù)學(xué)院(Munk School of Global Affairs)公民實驗室(Citizen Lab)公布的最新研究報告顯示,蘋果公司iOS移動操作系統(tǒng)中存在此前未知的三個安全漏洞(也就是所謂的“零日漏洞”),而利用這些漏洞的一種惡意軟件可接管用戶的iPhone,具體做法則是欺騙用戶點擊文本信息中的鏈接。

  “這是我們見過的以手機為攻擊目標(biāo)的最老練的危險分子!盠ookout安全研究副總裁麥克·穆雷(Mike Murray)說道。

  研究人員稱,上述惡意軟件是由一家名為NSO Group的以色列公司開發(fā)的,該公司已于2014年被美國私募股權(quán)投資公司Francisco Partners收購。以技術(shù)和信息安全為關(guān)注焦點的公民實驗室稱,這種惡意軟件有時候會被用來攻擊新聞記者和激進主義分子的iPhone。

  蘋果公司在周四發(fā)布了用于修復(fù)這些漏洞的補丁!拔覀兘ㄗh所有用戶都應(yīng)一直下載最新版本的iOS操作系統(tǒng),從而保護自身免受可能會有的網(wǎng)絡(luò)攻擊的威脅!碧O果公司在一份聲明中說道。

  但是,這個惡意軟件所凸顯出來的一個事實是,即便是像蘋果公司這樣在安全性方面聲名在外的公司,也面臨著難以對抗強大的黑客工具市場的壓力,這些工具幾乎能讓政府獲得任何功能強大的數(shù)字監(jiān)控措施。NSO Group發(fā)言人Zamir Dahbash稱,這種移動黑客軟件僅被出售給政府!拔覀兣c客戶簽署的協(xié)議規(guī)定,公司出售的產(chǎn)品只能被合法使用。明確地說,我們的產(chǎn)品僅可用于預(yù)防犯罪和犯罪調(diào)查!彼谝环萋暶髦姓f道。

  這個惡意軟件是在親民主派激進主義分子艾哈邁德·曼蘇爾(Ahmed Mansoor)收到兩條文本信息后曝光的,這些信息稱其提供的鏈接中含有囚犯在阿聯(lián)酋監(jiān)獄中遭到折磨的“秘密”。曼蘇爾稱,他在收到信息后幾乎馬上就起了疑心,因為他曾因其激進主義立場而鋃鐺入獄,并曾在此前的多起事件中成為了商業(yè)惡意軟件的目標(biāo),而研究人員已將這些事件與阿聯(lián)酋政府聯(lián)系到了一起。

  “我經(jīng)常都會成為當(dāng)局的目標(biāo)!甭K爾向《華盛頓郵報》說道!八麄兠看文玫绞裁葱碌拈g諜軟件,似乎都會想在我身上試一試。”

  因此,曼蘇爾并未點擊文本信息中的鏈接,而是將其發(fā)給了公民實驗室的研究人員,該實驗室在與Lookout聯(lián)手進行研究后確認(rèn)了他擔(dān)心的事情:如果他在當(dāng)時點擊了鏈接,那么他的手機基本上來說就會被攻擊者完全接管。

  《華盛頓郵報》就此向阿聯(lián)酋政府發(fā)出了置評請求,但后者尚未作出回應(yīng)。

  NSO Group開發(fā)的這種軟件名為Pegasus,該公司在宣傳手冊中稱其是一種能讓使用者“通過無跡可尋的指令遠(yuǎn)程秘密監(jiān)控目標(biāo)設(shè)備并完全提取數(shù)據(jù)”的工具。但公民實驗室的研究人員則表示,這種工具并不是“無跡可尋的”,稱其能夠追蹤到托管這種惡意軟件的網(wǎng)站網(wǎng)絡(luò),這些網(wǎng)站使用了旨在欺騙用戶相信其是合法網(wǎng)站的地址。

  在公民實驗室和Lookout向蘋果公司發(fā)出警告后,該公司馬上采取了行動來修補漏洞。曼蘇爾成為這種惡意軟件的目標(biāo)是在8月10日和11日,而據(jù)研究人員稱,蘋果公司在收到通知后的10天內(nèi)就找到了解決方案,但同時表示這種軟件實際上已被使用了幾年之久。不過,日常用戶因此而面臨的風(fēng)險可能是有限的,因為NSO Group稱其僅面向政府出售這種軟件。(唐風(fēng))


掃碼關(guān)注5G通信官方公眾號,免費領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費領(lǐng)取《中國移動:5G網(wǎng)絡(luò)AI應(yīng)用典型場景技術(shù)解決方案白皮書
  • 2、回復(fù)“5G6G”免費領(lǐng)取《5G_6G毫米波測試技術(shù)白皮書-2022_03-21
  • 3、回復(fù)“YD6G”免費領(lǐng)取《中國移動:6G至簡無線接入網(wǎng)白皮書
  • 4、回復(fù)“LTBPS”免費領(lǐng)取《《中國聯(lián)通5G終端白皮書》
  • 5、回復(fù)“ZGDX”免費領(lǐng)取《中國電信5G NTN技術(shù)白皮書
  • 6、回復(fù)“TXSB”免費領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費領(lǐng)取《中國移動算力并網(wǎng)白皮書
  • 8、回復(fù)“5GX3”免費領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 對本帖內(nèi)容的看法? 我要點評

     
    [充值威望,立即自動到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量優(yōu)惠贈送活動,請光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無憂

    快速回復(fù)主題    
    標(biāo)題
    內(nèi)容
     上傳資料請點左側(cè)【添加附件】

    當(dāng)前時區(qū) GMT+8, 現(xiàn)在時間是 2025-05-13 19:53:50
    渝ICP備11001752號  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務(wù)郵箱:mscbsc@163.com

    Processed in 0.537172 second(s), 13 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動通信網(wǎng) - 移動通信論壇 - 通信招聘網(wǎng) - Archiver