-
日期: 2021-09-14 | 來源: 加西網 | 有2人參與評論 | 專欄: iphone | 字體: 小 中 大
(加西網綜合)據Global News消息,蘋果發布了壹個安全補丁針對具有嚴重威脅的安全漏洞,研究人員稱,該漏洞允許黑客直接入侵蘋果所有產品,包括iPhone、iPad、Mac和Apple Watch。

加拿大多倫多大學下屬“公民實驗室”(Citizen Lab)的研究人員首先發現了這個安全漏洞,他們表示,世界上臭名昭著的黑客雇傭公司以色列NSO Group利用蘋果手機iMessage上的壹個安全漏洞,將“飛馬”(Pegasus)間諜軟件推送到蘋果手機上,而且不需要手機用戶點擊鏈接。
如果蘋果手機感染NSO Group“飛馬”(Pegasus)間諜軟件,攻擊者就能竊取信息和郵件,甚至可以控制手機麥克風攝像頭。有些政府部門會使用NSO Group軟件,黑客可以用蘋果不知道的方法竊取數據,即使iPhone軟件保持在最新狀態,也無法阻止使用昂貴機密間諜軟件的攻擊者。允許其客戶幾乎不受任何阻礙地訪問目標的設備,包括他們的個人數據、照片、消息和位置信息。
對此,以色列NSO Group 僅以壹句話回應,稱將繼續致力於提供打擊“恐怖主義和犯罪”的工具。
研究人員說,9月7日首次發現“零日漏洞”(zero-click)惡意代碼,並立即通知了蘋果公司。蘋果隨後推出了針對這個漏洞的補丁,官方名稱為CVE-2021-30860。公民實驗室表示,通過之前沒有公布的證據,他們堅信NSO Group利用了ForcedEntry漏洞。
- 溫哥華網版權所有,未經授權或許可,嚴禁轉載或摘錄
-
原文鏈接
原文鏈接: