7月20日,,蘋果發(fā)布了iOS 14.7更新版本,,但隨后蘋果被曝存在安全漏洞,攻擊者通過惡意軟件就能竊取用戶信息和郵件,,且無需用戶交互。事件一出,立馬登上了微博熱搜榜,,足以見得該漏洞的嚴(yán)重性。
值得一提的是,,作為具有頂級監(jiān)視能力的一流網(wǎng)絡(luò)強(qiáng)國以色列,,就有一家由情報(bào)界的資深人士組成的商業(yè)公司,其售賣的Pegasus間諜軟件可以通過該漏洞,、使用iMessage零點(diǎn)擊攻擊成功感染iPhone 11和iPhone 12機(jī)型,,受影響的iPhone設(shè)備不計(jì)其數(shù)。
iPhone如果感染該惡意軟件,,不需要用戶點(diǎn)擊鏈接,,攻擊者就能竊取信息和郵件,甚至可以控制手機(jī)麥克風(fēng)攝像頭,,進(jìn)行實(shí)時(shí)錄音竊聽,。
“這些攻擊讓世界各地的活動家、記者和政治家面臨被監(jiān)控行蹤,、個(gè)人信息竊取的風(fēng)險(xiǎn),。這是一個(gè)全球性的問題——任何人和每個(gè)人都處于危險(xiǎn)之中,甚至像蘋果這樣的科技巨頭也難以應(yīng)對大規(guī)模的監(jiān)控,?!?/p>
面對監(jiān)控民眾的指控,NSO Group予以否認(rèn),。該公司表示,,其會對于購買該軟件的客戶進(jìn)行仔細(xì)評估,比如受到以色列,、塞浦路斯和保加利亞的出口管制制度監(jiān)管,,只向經(jīng)過審查的政府客戶出售,。
然而,現(xiàn)在這一軟件依舊可以被黑客利用,,作為竊取數(shù)據(jù)的工具之一,。即使iPhone軟件保持在最新狀態(tài),也無法阻止使用機(jī)密間諜軟件的攻擊者,。根據(jù)對潛在受影響的50000個(gè)電話號碼的重大調(diào)查,,NSO Group的間諜軟件波及人員包括國家元首、活動家和記者等,。
此外,,攻擊者還選擇了谷歌Android手機(jī)作為目標(biāo),但與iPhone不同的是,,它們的操作系統(tǒng)不保留可用于檢測Pegasus間諜軟件感染的可訪問日志,。成功感染的蘋果產(chǎn)品包括iPhone 11和iPhone 12機(jī)型,盡管他們已經(jīng)是最新的iOS版本,。
NSO Group是一家以色列公司,,它向政府機(jī)構(gòu)、執(zhí)法部門出售軟件,,用來打擊恐怖主義,、汽車爆炸及販毒行為。NSO Group得到主要私募股權(quán)公司Novalpina Capital和Francisco Partners 的資助,,背后有眾多投資者,。
最后,蘋果公司在一份聲明中表示,,上述攻擊非常復(fù)雜,通常需要數(shù)百萬美元開發(fā),,被用來針對特定的人,。