<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    飛馬間諜軟件感染了9部美國國務院iPhone

    VSole2021-12-07 09:31:46

    據路透社上周六報道,四名消息人士稱,一名身份不明的攻擊者在至少九名美國國務院員工的iPhone手機上植入了NSO集團開發的飛馬(Pegasus)間諜軟件。

    其中兩名消息人士稱,攻擊發生在過去幾個月中,目標要么位于烏干達,要么集中在與這個東非國家有關的事務上。

    《華盛頓郵報》與其他16家新聞機構于7月發表的一項調查發現,飛馬間諜軟件已被植入全球記者和活動家的電話中,美國也不例外:新聞機構確定,記錄在案的監視目標包括大約十幾個美國人的海外電話號碼,其中包括記者、援助人員、外交官和其他人。

    Bastille Networks的首席執行官Chris Risley表指出,這個故事的驚人之處在于“(至少9部)手機同時遭到入侵。”

    Risley說,要么是許多員工“被誘騙點擊了錯誤的鏈接,要么更有可能是使用'零點擊'攻擊安裝了間諜軟件。”

    他說:“每天有不計其數的易受攻擊的智能手機進入工作場所,由此帶來的風險巨大,這是一個值得吸取的教訓”。“現在任何智能手機都可能被隱形黑客入侵。被黑的智能手機可以用作進入企業最重要秘密、收益數據、交易數據、并購數據的門戶。”

    這打開了一個“智能手機間諜軟件的新世界”。他繼續說道,“制定安全協議來管理工作場所智能手機的安全使用勢在必行。如果安全團隊昨天不認為設施中的智能手機是一個重要威脅,那么他們現在當然應該認為它們是一個重要威脅。”

    參考鏈接

    https://www.reuters.com/technology/exclusive-us-state-department-phones-hacked-with-israeli-company-spyware-sources-2021-12-03/

    iphone智能手機
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    iPhone、iMac等產品存嚴重安全漏洞據美聯社20日報道,美國蘋果公司當地時間本周三發布兩份安全報告,兩份報告披露,公司旗下智能手機iPhone、平板電腦iPad和iMac電腦等產品存在嚴重安全漏洞。據介紹,受本次漏洞影響的設備涵蓋了幾乎所有的蘋果產品。當地時間8月19日,蘋果公司呼吁用戶立刻下載最新更新,以修補漏洞。
    蘋果因為安全漏洞在8月20日登上微博熱搜榜第一。據了解,Google公司的安全研究員發現了蘋果手機、平板電腦iPad和iMac電腦等設備存在重大的安全漏洞,不用接觸用戶手機就可以獲取用戶的一切信息。為此,蘋果公司建議用戶下載最新更新,修補漏洞。
    物聯網(IoT)設備一般指通過某種方式連接到網絡的嵌入式設備。在過去的幾年中,loT設備數量不斷增長,loT設備幾乎已經融入各行各業,如工業、能源業等領域,但也成為了攻擊者的首要目標。如果物聯網設備存在安全隱患,將會給企業、國家和個人帶來安全隱患。
    參賽者們還成功演示了對不同廠商的打印機和路由器中的零日漏洞的利用,其中有佳能、Lexmark、惠普、NETGEAR、Synology、TP-Link、Mikrotik等。
    近日,谷歌的威脅分析小組 發現了兩個具有高度針對性的移動間諜軟件活動,它們使用零日漏洞針對 iPhone 和 Android 智能手機用戶部署監控軟件。谷歌研究人員懷疑,涉案人員可能是商業間諜軟件供應商 Variston 的客戶、合作伙伴或其他密切關聯方。3 月 28 日,拜登政府發布了一項行政命令,限制聯邦政府使用商業監控工具,但谷歌的調查結果表明,這些努力并未阻止商業間諜軟件的出現。
    據最新消息,Apple已確認M2 MacBook Air中存在一項新的GPU漏洞,而且可能還存在于其他Apple設備中。該漏洞被命名為"LeftoverLocals",已在由Apple、Qualcomm、AMD和Imagination制造的GPU中發現。
    一直以來,iPhone最大的賣點之一是它不會受到病毒感染的困擾。雖然研究表明iPhone要比Android操作系統更安全,但其不會感染病毒的認知已被現實摧毀。這種方法要求第三方應用程序在進入App Store之前經過徹底審查并滿足某些要求,從而保護用戶免受惡意應用程序的侵害。檢查iPhone設備是否過熱。這是iPhone已被入侵的最大跡象。
    Beniamini表示,Broadcom固件代碼中的堆棧緩沖區溢出問題可能會導致遠程代碼執行漏洞,允許智能手機WiFi范圍內的攻擊者在設備上發送和執行代碼。Google Project Zero團隊于去年12月向Broadcom報告了這一問題。蘋果和谷歌都通過周一發布的安全更新解決了該漏洞,谷歌通過其Android 2017年4月安全公告發布了更新,蘋果發布了iOS 10.3.1更新。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类