Amnesty International周日發(fā)布報(bào)告稱,蘋果iPhone存在漏洞,可以通過黑客軟件竊取敏感數(shù)據(jù),而且不需要手機(jī)用戶點(diǎn)擊鏈接。
報(bào)告發(fā)現(xiàn),iPhone如果感染NSO Group的Pegasus惡意軟件,攻擊者就能竊取信息和郵件,甚至可以控制手機(jī)麥克風(fēng)攝像頭。有些政府部門會(huì)使用NSO Group軟件,黑客可以用蘋果不知道的方法竊取數(shù)據(jù),即使iPhone軟件保持在最新狀態(tài),也無法阻止使用昂貴機(jī)密間諜軟件的攻擊者。
一般來說,如果信息中出現(xiàn)未知鏈接或者釣魚鏈接,不要點(diǎn)擊就會(huì)很安全,但這樣做對(duì)NSO Group并不適用。NSO Group是一家以色列公司,它向政府機(jī)構(gòu)、執(zhí)法部門出售軟件,用來打擊恐怖主義、汽車爆炸、性交易及販毒行為。
Amnesty International發(fā)現(xiàn),可以入侵運(yùn)行iOS 14.6系統(tǒng)的iPhone 12,周一時(shí)蘋果已經(jīng)推出iOS 14.7系統(tǒng),不知道漏洞是否已經(jīng)修復(fù)。Android系統(tǒng)也不安全,它也是NSO Group的攻擊目標(biāo)。
安全專家稱,要想阻止惡意軟件,最有效的辦法是更新到最新軟件,但是設(shè)備制造商先要知道漏洞的存在。