<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    沙特女子的 iPhone 如何幫助揭發世界各地的黑客攻擊活動

    VSole2022-02-19 16:57:46

    沙特女權活動人士 Loujain al-Hathloul 幫助領導發起了結束對女司機禁令的運動,她以危害國家安全的理由被沙特關押了三年,2021 年 2 月釋放,被禁止離境。在釋放后不久她收到了 Google 的警告,稱其 Gmail 郵箱成為國家支持黑客的滲透目標。她擔心自己的 iPhone 也被入侵了,因此聯絡了加拿大多倫多大學的公民實驗室(Citizen Lab)請研究人員幫忙尋找證據。在六個月的挖掘之后,實驗室的研究員 Bill Marczak 獲得了驚人的發現:植入到手機的間諜軟件的 bug 導致它留下了惡意圖像問題的副本,間諜軟件沒有在竊取目標信息之后刪除文件。這一發現是蘋果去年 11 月對以色列公司 NSO 提起訴訟的基礎。NSO 的間諜軟件不需要用戶點擊,此類零點擊惡意程序通常會在感染目標之后刪除自己,因此研究人員找不到惡意程序樣本進行調查。但 Marczak 和他的團隊發現間諜軟件出現了故障,留下了可以研究的樣本。研究人員發現間諜軟件通過不可見的短信向目標發送圖像文件,圖像文件誘騙 iPhone 允許它訪問完整的內存,繞過安全防御,允許它安裝間諜軟件竊取用戶信息。除了 NSO 外,安全研究人員還發現第二家以色列公司 QuaDream 也利用了相同 iPhone 漏洞。

    黑客iphone
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    一直以來,iPhone最大的賣點之一是它不會受到病毒感染的困擾。雖然研究表明iPhone要比Android操作系統更安全,但其不會感染病毒的認知已被現實摧毀。這種方法要求第三方應用程序在進入App Store之前經過徹底審查并滿足某些要求,從而保護用戶免受惡意應用程序的侵害。檢查iPhone設備是否過熱。這是iPhone已被入侵的最大跡象。
    而暴力攻擊的工作方式與這一方法相同。這就是密碼管理器可以發揮作用的地方。在緊要關頭使用公共Wi-Fi是一件好事,但除非絕對必要,否則連接到公共Wi-Fi網絡并不是一個好主意。無論是手機、筆記本電腦、應用程序,甚至是NAS,需要確保始終保持最新狀態,以免受到惡意軟件或零日漏洞攻擊的影響。這種做法被稱之為越獄。有大量以隱私為中心的軟件替換一些習慣的主流程序。
    卡巴斯基表示,這一行為開始于2019年,攻擊活動當前仍在繼續。目前僅公開了該惡意軟件的部分功能細節,對最終有效載荷的分析仍在進行當中。盡管指控內容相當嚴重,但聯邦安全局沒有提供任何實質性證據。卡巴斯基表示,此次攻擊還影響到其莫斯科總部及其他多國的員工。蘋果公司回應稱,卡巴斯基并未表示發現的漏洞會對iOS 15.7之后的版本有效,當前的蘋果iPhone系統版本為16.5。
    卡巴斯基最近推出了一款名為iShutdown的工具,該工具不僅可以檢測臭名昭著的Pegasus間諜軟件,還可以識別iOS設備上的其他惡意軟件威脅。在卡巴斯基網絡安全研究人員透露了三角測量操作的重要見解幾周后,iShutdown工具就推出了。這項調查深入探討了間諜軟件威脅如何危害iPhone
    據Jamf 威脅實驗室與The Hacker News分享的一份報告顯示,黑客可以利用一種新穎的攻擊手法滲透目標的iPhone,當觸發鎖定模式時制造“假鎖定”。
    Clement Lecigne在報告中指出,這些供應商通過擴散具有攻擊性的工具,來武裝那些無法在內部開發這些能力的政府及組織。點擊后,這些URL將收件人重定向到承載安卓或iOS漏洞的網頁,然后他們又被重定向到合法的新聞或貨運追蹤網站。在拜登簽署“限制使用商業間諜軟件”的行政命令幾天后,這些消息就被披露出來。供應商秘密儲存和使用零日漏洞在短時間內對互聯網仍構成嚴重的風險。
    Def Con 黑客大會近日在拉斯維加斯舉行,一位名叫 Jae Bochs 的黑客通過一套僅價值 70 美元的設備成功 " 騙 " 到了許多人的 iPhone 密碼。這套設備利用了 iPhone 藍牙功能的一個漏洞。
    近日,谷歌的威脅分析小組 發現了兩個具有高度針對性的移動間諜軟件活動,它們使用零日漏洞針對 iPhone 和 Android 智能手機用戶部署監控軟件。谷歌研究人員懷疑,涉案人員可能是商業間諜軟件供應商 Variston 的客戶、合作伙伴或其他密切關聯方。3 月 28 日,拜登政府發布了一項行政命令,限制聯邦政府使用商業監控工具,但谷歌的調查結果表明,這些努力并未阻止商業間諜軟件的出現。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类