
新浪科技訊 北京時間8月26日早間消息,據(jù)《華盛頓郵報》報道,很多人都會覺得iPhone手機是很安全的,但一份最新研究已經促使蘋果公司匆忙修復會令用戶面臨風險的漏洞。
據(jù)專注于在移動產品中尋找安全漏洞的網絡安全公司Lookout和多倫多大學蒙克全球事務學院(Munk School of Global Affairs)公民實驗室(Citizen Lab)公布的最新研究報告顯示,蘋果公司iOS移動操作系統(tǒng)中存在此前未知的三個安全漏洞(也就是所謂的“零日漏洞”),而利用這些漏洞的一種惡意軟件可接管用戶的iPhone,具體做法則是欺騙用戶點擊文本信息中的鏈接。
“這是我們見過的以手機為攻擊目標的最老練的危險分子!盠ookout安全研究副總裁麥克·穆雷(Mike Murray)說道。
研究人員稱,上述惡意軟件是由一家名為NSO Group的以色列公司開發(fā)的,該公司已于2014年被美國私募股權投資公司Francisco Partners收購。以技術和信息安全為關注焦點的公民實驗室稱,這種惡意軟件有時候會被用來攻擊新聞記者和激進主義分子的iPhone。
蘋果公司在周四發(fā)布了用于修復這些漏洞的補丁!拔覀兘ㄗh所有用戶都應一直下載最新版本的iOS操作系統(tǒng),從而保護自身免受可能會有的網絡攻擊的威脅!碧O果公司在一份聲明中說道。
但是,這個惡意軟件所凸顯出來的一個事實是,即便是像蘋果公司這樣在安全性方面聲名在外的公司,也面臨著難以對抗強大的黑客工具市場的壓力,這些工具幾乎能讓政府獲得任何功能強大的數(shù)字監(jiān)控措施。NSO Group發(fā)言人Zamir Dahbash稱,這種移動黑客軟件僅被出售給政府!拔覀兣c客戶簽署的協(xié)議規(guī)定,公司出售的產品只能被合法使用。明確地說,我們的產品僅可用于預防犯罪和犯罪調查!彼谝环萋暶髦姓f道。
這個惡意軟件是在親民主派激進主義分子艾哈邁德·曼蘇爾(Ahmed Mansoor)收到兩條文本信息后曝光的,這些信息稱其提供的鏈接中含有囚犯在阿聯(lián)酋監(jiān)獄中遭到折磨的“秘密”。曼蘇爾稱,他在收到信息后幾乎馬上就起了疑心,因為他曾因其激進主義立場而鋃鐺入獄,并曾在此前的多起事件中成為了商業(yè)惡意軟件的目標,而研究人員已將這些事件與阿聯(lián)酋政府聯(lián)系到了一起。
“我經常都會成為當局的目標!甭K爾向《華盛頓郵報》說道!八麄兠看文玫绞裁葱碌拈g諜軟件,似乎都會想在我身上試一試!
因此,曼蘇爾并未點擊文本信息中的鏈接,而是將其發(fā)給了公民實驗室的研究人員,該實驗室在與Lookout聯(lián)手進行研究后確認了他擔心的事情:如果他在當時點擊了鏈接,那么他的手機基本上來說就會被攻擊者完全接管。
《華盛頓郵報》就此向阿聯(lián)酋政府發(fā)出了置評請求,但后者尚未作出回應。
NSO Group開發(fā)的這種軟件名為Pegasus,該公司在宣傳手冊中稱其是一種能讓使用者“通過無跡可尋的指令遠程秘密監(jiān)控目標設備并完全提取數(shù)據(jù)”的工具。但公民實驗室的研究人員則表示,這種工具并不是“無跡可尋的”,稱其能夠追蹤到托管這種惡意軟件的網站網絡,這些網站使用了旨在欺騙用戶相信其是合法網站的地址。
在公民實驗室和Lookout向蘋果公司發(fā)出警告后,該公司馬上采取了行動來修補漏洞。曼蘇爾成為這種惡意軟件的目標是在8月10日和11日,而據(jù)研究人員稱,蘋果公司在收到通知后的10天內就找到了解決方案,但同時表示這種軟件實際上已被使用了幾年之久。不過,日常用戶因此而面臨的風險可能是有限的,因為NSO Group稱其僅面向政府出售這種軟件。(唐風)
掃碼關注5G通信官方公眾號,免費領取以下5G精品資料
1、回復“YD5GAI”免費領取《中國移動:5G網絡AI應用典型場景技術解決方案白皮書》
2、回復“5G6G”免費領取《5G_6G毫米波測試技術白皮書-2022_03-21》
3、回復“YD6G”免費領取《中國移動:6G至簡無線接入網白皮書》
4、回復“LTBPS”免費領取《《中國聯(lián)通5G終端白皮書》》
5、回復“ZGDX”免費領取《中國電信5G NTN技術白皮書》
6、回復“TXSB”免費領取《通信設備安裝工程施工工藝圖解》
7、回復“YDSL”免費領取《中國移動算力并網白皮書》
8、回復“5GX3”免費領取《 R16 23501-g60 5G的系統(tǒng)架構1》