<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    卡巴斯基稱蘋果公司向NSA提供iPhone后門

    VSole2023-06-07 10:04:26

    近日,據Bleepingcomputer報道,卡巴斯基和俄羅斯聯邦安全局情報和安全機構FSB先后發布報告,聲稱蘋果公司故意向美國國家安全局提供了一個后門,可以用零點擊漏洞投放間諜軟件感染俄羅斯的iPhone手機。

    卡巴斯基的報告聲稱其公司網絡中的一些iPhone使用iOS漏洞進行黑客攻擊,該漏洞通過iMessage零點擊漏洞安裝惡意軟件,無需用戶交互,該惡意軟件的有效載荷會駐留后臺,以root權限運行,收集系統和用戶信息并執行攻擊者的命令。

    巴斯基表示,該活動始于2019年,目前仍在進行中,被惡意工具集感染的最新iOS版本是15.7(最新的iOS 16.5版本似乎已經修復了該漏洞)。

    卡巴斯基將該攻擊活動命名為“三角測量行動”(Operation Triangulation),并公布了與此惡意活動相關的15個域名的列表(下圖),幫助安全管理員通過設備歷史DNS日志來檢查是否存在漏洞利用跡象。

    FSB發布的公告則聲稱已在數千部蘋果iPhone上發現了惡意軟件感染,這些iPhone屬于俄羅斯政府官員以及以色列、中國和幾個北約成員國駐俄羅斯大使館的工作人員。

    盡管指控很嚴重,但FSB沒有提供任何證據證明其主張。

    俄羅斯政府此前曾建議所有總統政府雇員放棄使用蘋果iPhone,并在可能的情況下完全放棄美國制造的技術。

    卡巴斯基向BleepingComputer證實,這次攻擊影響了其在莫斯科的總部辦公室和其他國家的員工。盡管如此,該公司表示無法核實其調查結果與FSB報告之間的聯系,因為他們沒有政府調查的技術細節。

    不過,俄羅斯的CERT發布了一項警報,將FSB的聲明與卡巴斯基的報告聯系起來。

    iphone卡巴斯基
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡安全公司卡巴斯基近日發布了一種工具,可以檢測蘋果iPhone和其他iOS設備是否感染了一種新的“三角測量”(Operation Triangulation)惡意軟件。
    近日,卡巴斯基安全研究人員Boris Larin披露了iPhone歷史上最復雜的間諜軟件攻擊——三角測量(Triangulation)的技術細節。
    近日,據Bleepingcomputer報道,卡巴斯基和俄羅斯聯邦安全局情報和安全機構FSB先后發布報告,聲稱蘋果公司故意向美國國家安全局提供了一個后門,可以用零點擊漏洞投放間諜軟件感染俄羅斯的iPhone手機。
    卡巴斯基認為它不是攻擊的主要目標。俄羅斯官員認為這次攻擊是 NSA 發起的,有數千部外交人員的 iPhone 感染了惡意程序,尤其是位于北約、前蘇聯加盟國、以色列和中國等地的外交使團成員。俄羅斯聯邦安全局認為蘋果與 NSA 在這一行動中有合作。卡巴斯基創始人 Eugene Kaspersky 稱,攻擊是通過帶惡意附件的隱形 iMessage 執行的,利用操作系統漏洞在設備上部署和安裝惡意程序。卡巴斯基將其雇員感染的間諜軟件命名為 Triangulation,這次行動被稱為 Operation Triangulation。
    卡巴斯基表示,這一行為開始于2019年,攻擊活動當前仍在繼續。目前僅公開了該惡意軟件的部分功能細節,對最終有效載荷的分析仍在進行當中。盡管指控內容相當嚴重,但聯邦安全局沒有提供任何實質性證據。卡巴斯基表示,此次攻擊還影響到其莫斯科總部及其他多國的員工。蘋果公司回應稱,卡巴斯基并未表示發現的漏洞會對iOS 15.7之后的版本有效,當前的蘋果iPhone系統版本為16.5。
    卡巴斯基最近推出了一款名為iShutdown的工具,該工具不僅可以檢測臭名昭著的Pegasus間諜軟件,還可以識別iOS設備上的其他惡意軟件威脅。在卡巴斯基網絡安全研究人員透露了三角測量操作的重要見解幾周后,iShutdown工具就推出了。這項調查深入探討了間諜軟件威脅如何危害iPhone
    卡巴斯基實驗室的調查結果在今天早些時候發布的一份公司報告中分享,并通過電子郵件與Infosecurity分享。卡巴斯基在 2022 年總共檢測到 1,661,743 個惡意軟件或不需要的軟件安裝程序,比 2021 年減少了 1,803,013 個。該報告還包含一系列建議,以幫助用戶抵御移動威脅。卡巴斯基報告似乎證實了普華永道 2022 年 9 月的預測,即移動設備將成為今年最主要的威脅載體之一。
    安天科技對iOS設備被高級惡意軟件攻擊也一直跟進研究,即將發布的報告基于對NSA方程式組織的樣本分析研究。因為樣本極難提取和捕獲,此前尚未有任何廠商發布過NSA在iOS平臺的樣本分析。方程式組織是世界超一流的網絡攻擊組織,普遍認為隸屬于NSA。報告顯示,外界通常認為,iOS 平臺的安全強度比 Android 平臺更好。“
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类