<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    安全人員發現NSO新的零點擊攻擊規避了蘋果iPhone安全保護措施

    安全俠2021-08-23 02:59:38

    位于多倫多大學的互聯網監督機構"公民實驗室"分析了這位活動人士的iPhone 12 Pro,發現有證據表明它從2月份開始被黑客使用所謂的"零點擊"攻擊,因為它不需要任何用戶互動來感染受害者的設備。零點擊攻擊利用了蘋果iMessage中一個先前未知的安全漏洞,該漏洞被利用來將以色列公司NSO Group開發的PegASUS間諜軟件推送到活動人士的手機中。

    公民實驗室研究人員表示,這次黑客攻擊意義重大,它發現了零點擊攻擊成功利用了當時最新的iPhone操作系統,包括iOS 14.4和后來的iOS 14.6,蘋果在5月發布了這些iOS版本。但這些黑客也規避了所有iOS 14系統內置的一項新的軟件安全功能,該功能被稱為BlastDoor,過濾通過iMessage發送的惡意數據來防止黑客。由于它能夠繞過BlastDoor,研究人員將這個最新的漏洞稱為ForcedEntry。

    公民實驗室已經讓蘋果知道了這項漏洞。但是當媒體聯系蘋果公司時,它沒有明確說明它是否已經發現并修復了NSO正在利用的漏洞。在周二重新發布的一份模板式聲明中,蘋果公司安全工程和架構主管伊萬-克里斯蒂奇表示,蘋果公司明確譴責針對記者、人權活動家和其他尋求讓世界變得更美好的人的網絡攻擊,這種類型所述的攻擊是高度復雜的,需要花費數百萬美元來開發,往往保質期很短,并被用于針對特定的個人。雖然這意味著它們對絕大多數iPhone用戶來說不是一個威脅,但蘋果將繼續不懈努力,保護所有的客戶,而且蘋果正在不斷為他們的設備和數據增加新的保護措施。"

    蘋果公司的一位發言人說,BlastDoor并不是其保護iMessage努力的終點,它已經在iOS 15中加強了防御措施,該系統預計將在下個月左右發布。公民實驗室表示,巴林政府很可能是在2020年6月至2021年2月期間針對這位巴林人權活動家以及其他8名巴林活動家的幕后黑手。一些國家是Pegasus間諜軟件的政府客戶,其它客戶包括沙特阿拉伯、盧旺達、阿拉伯聯合酋長國和墨西哥。不過,NSO以保密協議為由,一再拒絕說出或確認其幾十個客戶名稱。

    iphone蘋果公司
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據外媒報道,以色列安全公司Cellebrite宣稱開發出了可以解鎖全系類iPhone的工具,眾所周知IOS系統問世之初就已良好的安全性著稱,但這次Cellebrite表示,市面上幾乎所有系類的iPhone都可以被破解,甚至包括最新的iPhone X。
    近日,蘋果公司在官網發布公告稱正在評估iPhone上的一項突破性安全措施——隔離模式(Lockdown Mode,又稱鎖定模式),為極少數面臨高級間諜軟件和針對性網絡攻擊風險的用戶提供一種極端的保護模式。
    近日,據Bleepingcomputer報道,卡巴斯基和俄羅斯聯邦安全局情報和安全機構FSB先后發布報告,聲稱蘋果公司故意向美國國家安全局提供了一個后門,可以用零點擊漏洞投放間諜軟件感染俄羅斯的iPhone手機。
    卡巴斯基發言人周四告訴CyberScoop,該公司已獲悉俄羅斯政府的聲明。然而,俄羅斯計算機應急響應小組的官方通知在周四發布的警報中引用了卡巴斯基的報告。后續分析情況表明,俄官方的聲明和卡巴斯基的分析,應該是相關的。總檢察長辦公室收到一項要求,要求對Apple員工提起刑事訴訟,指控他們為美國情報部門從事間諜活動。,蘋果和美國情報部門應該根據三條條款追究責任:非法獲取計算機信息、病毒傳播和間諜活動。
    科技巨頭與老大哥:蘋果公司無視印度就iPhone黑客攻擊警報施加的壓力。去年,蘋果公司警告印度反對派人士和記者可能存在國家支持的黑客攻擊,導致與政府的緊張關系,政府質疑這些說法,并迫使蘋果公司軟化這些說法。
    蘋果公司9月18日在一份內部備忘錄中說,該公司正在調查一個可能導致iPhone 14 Pro和iPhone 14 Pro Max型號在客戶從舊版iPhone轉移數據后卡死的錯誤。在備忘錄中,蘋果公司表示,它"意識到這個問題的發生,正在進行調查"。
    蘋果公司敦促macOS、iPhone和iPad用戶在本周盡快安裝設備的更新文件,這其中包括對兩個處于主動攻擊下的0 day漏洞的修復。據蘋果公司稱,這是一個越界寫入漏洞,該問題可以通過改進邊界的檢查方案來進行解決。蘋果公司使用一貫的模糊的公告對外宣稱,該漏洞可能已被黑客積極利用了。據蘋果公司稱,該漏洞允許瀏覽器處理惡意制作的網頁內容,這可能會導致代碼執行漏洞,而且據報道,該漏洞也在被積極利用中。
    安全俠
    暫無描述
      亚洲 欧美 自拍 唯美 另类