中文字幕日韩一区二区不卡,亚洲av永久无码精品天堂动漫,亚洲av无码国产精品麻豆天美,最新版天堂中文在线,中文字幕视频在线看

a&s專業(yè)的自動化&安全生態(tài)服務(wù)平臺
公眾號
安全自動化

安全自動化

安防知識網(wǎng)

安防知識網(wǎng)

手機(jī)站
手機(jī)站

手機(jī)站

大安防供需平臺
大安防供需平臺

大安防供需平臺

資訊頻道橫幅A1
首頁 > 資訊 > 正文

iPhone因安全漏洞暫時無法修復(fù)

  iPhone又雙叒被曝存在安全隱患了。只要發(fā)送釣魚鏈接,無論你點不點擊,你的信息都可以被竊取,甚至連麥克風(fēng)、攝像頭都能被控制!此消息一出,直接登頂微博熱搜第一。蘋果官方表示:目前這個漏洞無法被修復(fù),但問題不大。而這一切都源于一個間諜軟件——Pegasus。
資訊頻道文章B

  iPhone又雙叒被曝存在安全隱患了。只要發(fā)送釣魚鏈接,無論你點不點擊,你的信息都可以被竊取,甚至連麥克風(fēng)、攝像頭都能被控制!此消息一出,直接登頂微博熱搜第一。蘋果官方表示:目前這個漏洞無法被修復(fù),但問題不大。而這一切都源于一個間諜軟件——Pegasus。

  難道又是什么黑客組織興風(fēng)作浪?還真不是,它的“幕后主使”居然是一家以色列的正規(guī)公司——NSO Group。10年來他們靠著售賣間諜軟件監(jiān)控隱私,生意做的是風(fēng)生水起,客戶涉及各國軍方組織、執(zhí)法、情報部門。不過最近他們遭殃了。因為17家國際媒體揭露,NSO正在利用手機(jī)漏洞秘密監(jiān)控各國政要人士、記者、律師等。這也是為什么蘋果會說漏洞問題不大的主要原因。因為這種間諜軟件的攻擊非常復(fù)雜、成本也高達(dá)數(shù)百萬美元,一般都只是針對特定人士,普通人受到攻擊的可能性很低。比如這次,首當(dāng)其沖的就是法國總統(tǒng)馬克龍、伊拉克總統(tǒng)和南非總統(tǒng)在內(nèi)的13位國家首腦。據(jù)報道,目前全球潛在被監(jiān)控的設(shè)備已經(jīng)超過5萬臺。涉及阿塞拜疆、巴林、匈牙利、印度、哈薩克斯坦、摩洛哥等34個國家。僅在墨西哥,就有1.5萬臺左右手機(jī)被監(jiān)控。600多位政界人士或被監(jiān)控。原本,Pegasus是由以色列NSO Group開發(fā)的一款軍用級間諜軟件,被用于監(jiān)控、追蹤罪犯和恐怖分子。他們打出了“促進(jìn)全球安全和穩(wěn)定”的口號。但是《華盛頓郵報》、《衛(wèi)報》、《泰晤士報》在內(nèi)的17家國際媒體聯(lián)合調(diào)查后表明,事實可能并非如此。他們披露出一份約有5萬個電話號碼的監(jiān)控名單,這其中包括34個國家(地區(qū))的600多名政府官員和政界人士的電話號碼。調(diào)查機(jī)構(gòu)用名單中涉及的67臺設(shè)備做驗證后,發(fā)現(xiàn)其中23部電話被成功入侵、14部有入侵跡象。此外他們還發(fā)現(xiàn),這份監(jiān)控名單中涉及了大約20個國家的新聞記者及其親友,此前死于離奇暗殺的沙特阿拉伯記者卡舒吉的未婚妻及同事,都出現(xiàn)在了這份名單上。

  從7月19日開始,各大國際媒體紛紛報道此事,在社會上引起了極大轟動。但對于以上的所有指控,NSO Group全盤否認(rèn)。它們在一份聲明中強(qiáng)調(diào),Pegasus只售賣給國家軍方、執(zhí)法、情報部門,并表示Pegasus和卡舒吉被殺案件沒有關(guān)系。還表示這份名單也不是來自于他們的數(shù)據(jù)庫,其CEO稱他們沒有服務(wù)器可以竊取到這些數(shù)據(jù)。與此同時,傳言為NSO客戶的印度政府、匈牙利政府和摩洛哥政府都表示和NSO沒有任何關(guān)系。不過這樣的回應(yīng)顯然沒有什么人買賬。蘋果官方表示會不遺余力地保護(hù)所有用戶,不斷為他們的設(shè)備和數(shù)據(jù),增添新的保護(hù)。Facebook則大力呼吁蘋果合作,一起對抗間諜軟件。亞馬遜也宣布關(guān)閉與NSO Group相關(guān)的網(wǎng)絡(luò)基礎(chǔ)設(shè)施及其賬戶。

  Pegasus是什么?話說回來,Pegasus到底是怎樣攻破這么多手機(jī)的呢?首先要知道的是,幾乎所有設(shè)備都容易被它攻擊。不只是iOS系統(tǒng),安卓也同樣存在風(fēng)險。它可以監(jiān)控用戶的通話、信息、錄音、錄像、定位,甚至連你見過什么人它都可以知道。起初,它是以釣魚鏈接的方式來入侵手機(jī)。通過發(fā)送大量垃圾短信,在其中附帶一條惡意鏈接,只要用戶點擊就會中招。但是現(xiàn)在它已經(jīng)升級了,即使用戶什么都不點也能完成入侵,這也稱為零點擊漏洞。它可以通過iOS中的JavaScriptCore Binary (jsc)漏洞執(zhí)行代碼,偽裝成iOS系統(tǒng)服務(wù)。iMessage 、FaceTime、Apple Music應(yīng)用中都有這樣的漏洞。因此,NSO的客戶只需要向他們提供目標(biāo)的電話號碼,就能讓Pegasus通過網(wǎng)絡(luò)注入完成攻擊;即便有時網(wǎng)絡(luò)注入不成功,也能在幾分鐘內(nèi)完成手動安裝。以這樣的方式,NSO Group 10年來賺得盆滿缽滿。在全球40多個國家,擁有60多個政府機(jī)構(gòu)客戶。據(jù)了解,在2016年他們已經(jīng)達(dá)到了監(jiān)視10個用戶115萬美元的報價。早在2016年《紐約時報》就披露,Pegasus會被用于追蹤記者和一些活動人士。其內(nèi)部人士透露,雖然NSO Group特意組成了一個道德委員會篩選客戶的資格,但是據(jù)他們所知NSO還沒拒絕過哪位客戶。而且Pegasus一經(jīng)出售,客戶就可以隨意使用。所以真的是讓世界更加安全嗎?這事還真的不好說。對于這一次的曝光事件,BBC記者Joe Tidy表示,NSO的聲譽(yù)可能受損,但是它的生意可未必會受影響。BBC還表示,之后可能會從被曝名單中披露出更多公眾人物的名字。


參與評論
回復(fù):
0/300
文明上網(wǎng)理性發(fā)言,評論區(qū)僅供其表達(dá)個人看法,并不表明a&s觀點。
0
關(guān)于我們

a&s傳媒是全球知名展覽公司法蘭克福展覽集團(tuán)旗下的專業(yè)媒體平臺,自1994年品牌成立以來,一直專注于安全&自動化產(chǎn)業(yè)前沿產(chǎn)品、技術(shù)及市場趨勢的專業(yè)媒體傳播和品牌服務(wù)。從安全管理到產(chǎn)業(yè)數(shù)字化,a&s傳媒擁有首屈一指的國際行業(yè)展覽會資源以及豐富的媒體經(jīng)驗,提供媒體、活動、展會等整合營銷服務(wù)。

免責(zé)聲明:本站所使用的字體和圖片文字等素材部分來源于互聯(lián)網(wǎng)共享平臺。如使用任何字體和圖片文字有冒犯其版權(quán)所有方的,皆為無意。如您是字體廠商、圖片文字廠商等版權(quán)方,且不允許本站使用您的字體和圖片文字等素材,請聯(lián)系我們,本站核實后將立即刪除!任何版權(quán)方從未通知聯(lián)系本站管理者停止使用,并索要賠償或上訴法院的,均視為新型網(wǎng)絡(luò)碰瓷及敲詐勒索,將不予任何的法律和經(jīng)濟(jì)賠償!敬請諒解!
? 2024 - 2030 Messe Frankfurt (Shenzhen) Co., Ltd, All rights reserved.
法蘭克福展覽(深圳)有限公司版權(quán)所有 粵ICP備12072668號 粵公網(wǎng)安備 44030402000264號
用戶
反饋