<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    37 名記者的 iPhone 遭到 iMessage Kismet 漏洞攻擊

    Andrew2020-12-22 14:38:32

    數十名半島電視臺的員工在一次網絡間諜活動中成為目標,這些活動利用零點擊式iOS零日漏洞來入侵他們的iPhone。

    公民實驗室的研究人員報告說,至少有36名半島電視臺的員工在一次網絡間諜活動中成為目標,這些活動利用iOS零點擊式零日漏洞對他們的iPhone進行黑客攻擊。

    攻擊者使用了名為Kismet的漏洞利用鏈,該鏈是有爭議的Pegasus間諜軟件的工具庫的一部分,該間諜軟件由監視公司NSO Group出售。

    “2020年7月和2020年8月,政府工作人員使用 NSO Group 的Pegasus間諜軟件入侵了半島電視臺的36部屬于記者,制片人,主持人和執行人員的個人電話。位于倫敦的Al Araby TV的一名記者的個人電話也遭到了黑客攻擊。” 閱讀研究人員發表的報告。

    這些電話受到了我們稱為KISMET的漏洞利用鏈的破壞,該鏈 似乎與iMessage中的隱形零點擊漏洞有關。2020年7月,KISMET至少在iOS 13.5.1上是零日活動,并且可能會入侵蘋果當時最新的iPhone11。* *基于受感染手機的日志,我們認為NSO集團的客戶也成功部署了KISMET或相關的零點擊,即2019年10月至12月之間的零日攻擊。”

    Kismet漏洞鏈不適用于iOS 14及更高版本,因為新的移動iOS實現了附加的安全保護。

    專家認為,鑒于NSO集團客戶群的全球影響力,目標人群的數量要多得多。針對半島電視臺員工的競選活動出于政治動機,由于當地政府之間的緊張關系,這家位于卡塔爾的新聞社是黑客為在鄰國工作的特權對象。

    這些攻擊中使用的基礎設施包括使用云提供商Aruba,Choopa,CloudSigma和DigitalOcean的德國,法國,英國和意大利的服務器。

    根據《公民實驗室》的報告,該Kismet黑客工具至少賣給了四個組織,這些組織用來對付全球Ja Jaera員工。這些外科手術襲擊發生在2020年7月至2020年8月之間,但專家推測該襲擊至少從2019年10月開始一直在進行。

    NSO集團的兩個客戶位于沙特阿拉伯和阿拉伯聯合酋長國,Citizen Lab將這些攻擊與APT集團的運作聯系在一起,這些集團被追蹤為君主制和偷偷摸摸的紅est。

    公民實驗室已經發布了幾份報告,揭露了涉及使用NSO監視軟件的操作。-該公司始終表示,其軟件僅出售給政府和情報機構,而從未出售給使用其跟蹤政治競爭對手,持不同政見者和新聞工作者的政府組織。

    不幸的是,公民實驗室發現NGO軟件的證據被用于針對多個國家,括Morroco的記者,活動家和持不同政見者的多次運動。

    但是,針對半島電視臺員工的零點擊技術非常復雜,難以檢測,并且主要集中在記者的個人設備上。安全意識和策略是必不可少的,但如果不對安全性,網絡分析,定期安全審核以及與研究人員(如Citizen Lab)的合作進行大量投資,就不會發現這些情況。” 總結報告。

    網絡安全iphone
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    國內很多公司相繼聲稱做類ChatGPT的產品,也有公司公布了其產品的上線時間表。國內外這些事件導致ChatGPT幾個月的熱度不降,話題數量與文章數量均于2023年2月14號達到頂峰,目前開始有所回落。目前,無論是綠盟科技還是相關從業人員均發布了許多案例測試ChatGPT惡意軟件生成以及撰寫網絡釣魚電子郵件等功能。
    國內很多公司相繼聲稱做類ChatGPT的產品,也有公司公布了其產品的上線時間表。國內外這些事件導致ChatGPT幾個月的熱度不降,話題數量與文章數量均于2023年2月14號達到頂峰,目前開始有所回落。目前,無論是綠盟科技還是相關從業人員均發布了許多案例測試ChatGPT惡意軟件生成以及撰寫網絡釣魚電子郵件等功能。其中,影響力最大的發言來自于圖靈獎得主Yann LeCun。LeCun表示LLM在實現人類水平AI方面扮演的角色有限。
    網絡安全公司卡巴斯基近日發布了一種工具,可以檢測蘋果iPhone和其他iOS設備是否感染了一種新的“三角測量”(Operation Triangulation)惡意軟件。
    網絡安全研究人員公布了Apple Pay中一個未修復的漏洞,攻擊者可以利用錢包中的Express Travel模式,即使在iPhone鎖屏狀態也可以盜用Visa支付。
    安天科技對iOS設備被高級惡意軟件攻擊也一直跟進研究,即將發布的報告基于對NSA方程式組織的樣本分析研究。因為樣本極難提取和捕獲,此前尚未有任何廠商發布過NSA在iOS平臺的樣本分析。方程式組織是世界超一流的網絡攻擊組織,普遍認為隸屬于NSA。報告顯示,外界通常認為,iOS 平臺的安全強度比 Android 平臺更好。“
    美國網絡安全和基礎設施安全局 (CISA) 下令聯邦機構解決三個最近修補的影響 iPhone、Mac 和 iPad 的零日漏洞。
    卡巴斯基表示,這一行為開始于2019年,攻擊活動當前仍在繼續。目前僅公開了該惡意軟件的部分功能細節,對最終有效載荷的分析仍在進行當中。盡管指控內容相當嚴重,但聯邦安全局沒有提供任何實質性證據。卡巴斯基表示,此次攻擊還影響到其莫斯科總部及其他多國的員工。蘋果公司回應稱,卡巴斯基并未表示發現的漏洞會對iOS 15.7之后的版本有效,當前的蘋果iPhone系統版本為16.5。
    兩個在野外被積極利用以破解 iPhone、Mac 和 iPad 的安全漏洞。
    一時間,這個高危漏洞引發全球網絡安全震蕩! CVE-2021-44228,又名Log4Shell 。 新西蘭計算機緊急響應中心(CERT)、美國國家安全局、德國電信CERT、中國國家互聯網應急中心(CERT/CC)等多國機構相繼發出警告。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类