<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    蘋果發現Pegasus間諜軟件后發布緊急補丁

    VSole2021-09-17 09:58:41

    Apple已發布緊急更新以修補臭名昭著的Pegasus移動間諜軟件所利用的嚴重漏洞。

    CVE-2021-30860漏洞是多倫多大學公民實驗室的研究人員在分析感染了NSO Group的Pegasus間諜軟件的匿名沙特活動家的iPhone時發現的。他們發現了針對iMessage的零日零點擊漏洞,該團隊將其稱為“FORCEDENTRY”。該漏洞通過針對Apple的渲染庫感染設備,并且對Apple iOS、MacOS和WatchOS設備有效。

    Citizen Lab對NSO Group的漏洞利用進行了“高度自信的歸因”,它認為該漏洞至少自2021年2月以來一直在使用。進一步說明,像NSO Group這樣的公司正在為不負責任的政府安全機構提供“專制即服務”。迫切需要對這個不斷增長、高利潤和有害的市場進行監管。

    在實驗室將他們的發現細節報告給蘋果后,這家科技巨頭迅速發布了補丁。現在敦促Apple客戶立即使用最新更新更新他們的設備,該漏洞影響所有iOS版本低于14.8的iPhone、所有操作系統版本低于OSX Big Sur 11.6的Mac計算機、安全更新2021-005 Catalina,以及watchOS 7.6.2之前的所有Apple Watch。

    在一份聲明中,Apple安全工程和架構負責人Ivan Krsti?表示:“像所描述的那樣的攻擊非常復雜,開發成本數百萬美元,通常保質期很短,并且用于針對特定個人。”他還向客戶保證,該漏洞“不會對我們絕大多數用戶構成威脅”。

    以色列公司NSO Group經常成為圍繞專制政府不道德使用Pegasus的眾多爭議的中心。Facebook正在對該公司采取法律行動,理由是該公司涉嫌利用WhatsApp中的漏洞使其客戶能夠監視全球1400多名用戶,并且還在被謀殺的沙特記者賈馬爾·卡舒吉 (Jamal Khashoggi)的手機上發現了該間諜軟件。

    CNN引用了一份新的NSO集團聲明,該聲明沒有直接解決這些指控。它表示:“NSO集團將繼續為世界各地的情報和執法機構提供拯救生命的技術,以打擊恐怖主義和犯罪。”

    Cybereason首席安全官Sam Curry評論這個故事,說道:

    周一針對iPhone、Apple Watch和Mac中發現的一個關鍵漏洞的緊急軟件更新不應引起恐慌。這種最新的Pegasus間諜軟件傳送機制是新穎的、侵入性的,可以輕松感染數十億Apple設備,但請保持冷靜,只需控制您的設備并從Apple下載可用的軟件更新。

    如果您認為自己受到感染,請按照Apple的說明進行操作,并在工作、學校等場所咨詢您的IT部門。否則,Apple的Genius Bar將能夠提供幫助。全球有近20億部iPhone、1億只Apple Watch和超過1億臺Mac被使用,安全性對Apple來說不是奢侈品,而且不是,這是他們認真對待的責任。

    ExtraHop的CTO兼聯合創始人Jesse Rothstein補充說:

    我們都攜帶高度復雜的個人設備,這些設備對個人隱私有著深遠的影響。有很多這樣的例子,比如應用程序數據收集——蘋果最近通過其應用程序跟蹤透明度框架來遏制這種情況。

    任何足夠復雜的系統都有可以被利用的安全漏洞,手機也不例外。

    Pegasus是如何利用未知漏洞訪問高度敏感的個人信息的一個例子。NSO小組是政府如何從本質上外包或購買武器化網絡能力的一個例子。在我看來,這與軍火交易沒有什么不同——只是沒有那樣監管。公司總是不得不修補他們的漏洞,但法規將有助于防止其中一些網絡武器被濫用或落入壞人之手。

    軟件蘋果
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為了避免下半輩子只能在幾平米的空間活動,我在某魚上淘到了一款藍牙鎖作為小藍車的平替。nRF藍牙抓包首先需要解決的問題是獲取藍牙鎖的MAC地址,因為最后我們需要使用gatttool直接通過MAC地址與藍牙鎖交互。比較好用的是nRF這個軟件,能夠直接掃描查看周圍的藍牙設備。使用gatttool嘗試連接并使用primary看查所有service:然后通過characteristics命令看查所有的特性:其中handle是特性的句柄,char properties是特性的屬性值,char value handle是特性值的句柄,uuid是特性的標識。
    安全研究人員正在關注來自臭名昭著的LockBit黑客團伙的Mac勒索軟件樣本。這也是知名勒索團伙將矛頭指向macOS平臺的首個已知案例。但多年以來,實驗性的Mac勒索軟件樣本已經多次出現,不禁令人擔心暫時的安全將很快化為烏有。蘋果公司拒絕就此事回應置評請求。LockBit是總部設在俄羅斯的勒索軟件團伙,首度亮相于2019年底。
    蘋果公司近日已經向Pegasus間諜軟件制造商NSO Group及其母公司提起訴訟,指控其使用監控技術針對并監視蘋果用戶。
    在對iPhone用戶部署利用零日漏洞進行攻擊的工具之后,蘋果公司已經對NSO集團提起了訴訟。 訴狀稱,這個臭名昭著的Pegasus間諜軟件制造商應該對非法監視蘋果用戶這一行為負責。這家計算機巨頭正在希望法院對這家以色列公司發出永久禁令,禁止其使用任何蘋果軟件、服務或設備,同時還希望獲得一定數額的賠償。
    Citizen Lab周一表示,以色列網絡監控公司NSO Group發現蘋果iPhone有漏洞,黑客可以用一種之前未見過的技術入侵蘋果設備。這一發現相當重要,它意味著不需要用戶的參與黑客就能影響所有版本的iOS、OSX、watchOS。蘋果發消息稱,在周一的軟件更新中已經修復漏洞。
    Apple Shortcuts安全漏洞(CVE-2024-23204)允許攻擊者訪問目標設備并竊取敏感數據,官方敦促立即更新您的設備!
    以色列間諜公司開發出的間諜應用Reign被用來感染iPhone設備。
    由于默認的安全設置,在macOS上需要有效的簽名和公證。其最終目標是擴大 Apple 生態系統對更多開發者的訪問。macOS rcodesign 可執行文件是自簽名的,它由 GitHub Actions Linux 運行程序使用 YubiKey 獨有的代碼簽名證書進行簽名。有報道稱iOS應用包簽名正確。rcodesign 現在支持調用 Transporter 并將工件上傳到 Apple 進行公證。由于支持對所有應用程序類型進行簽名和公證,現在可以在沒有 macOS 參與發布過程的情況下發布 Apple 軟件。通過插入 YubiKey 并運行 rcodesign smartcard-scan 進行嘗試。
    自 2 月 24 日開始,烏克蘭政府和銀行網站不斷遭遇網絡攻擊,急劇變化的局勢也讓大家進一步地關注到了烏克蘭的科技生態圈。 據統計,烏克蘭擁有數量龐大的熟練軟件開發人員,總共有超過 25 萬名在職開發人員。快速增長的 IT 行業是烏克蘭最具吸引力的行業之一,據其政府網站介紹,他們已經擁有了超過 4000 家科技公司,其目標是成為歐洲的技術中心。目前,烏克蘭不僅擁有數百家初創公司與大型科技企業,同
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类