iPhone被曝存在安全隱患,iOS 14.7最新版本疑似也受影響
7月20日,蘋果發(fā)布了iOS 14.7更新版本,但隨后蘋果被曝存在安全漏洞,攻擊者通過(guò)惡意軟件就能竊取用戶信息和郵件,且無(wú)需用戶交互。事件一出,立馬登上了微博熱搜榜,足以見(jiàn)得該漏洞的嚴(yán)重性。
據(jù)國(guó)外機(jī)構(gòu)Amnesty International發(fā)布的報(bào)告顯示,iPhone存在嚴(yán)重漏洞,攻擊者可以入侵運(yùn)行iOS 14.6系統(tǒng)的iPhone 12,但尚未明確iOS 14.7 系統(tǒng)中漏洞是否已經(jīng)修復(fù)。

NSO Group的Pegasus間諜軟件通過(guò)iMessage零點(diǎn)擊攻擊可以成功感染iPhone 11和 iPhone 12機(jī)型,受影響的iPhone設(shè)備不計(jì)其數(shù)。iPhone如果感染該惡意軟件,不需要用戶點(diǎn)擊鏈接,攻擊者就能竊取信息和郵件,甚至可以控制手機(jī)麥克風(fēng)攝像頭,進(jìn)行實(shí)時(shí)錄音竊聽(tīng)。
報(bào)告中提及,“這些攻擊讓世界各地的活動(dòng)家、記者和政治家面臨被監(jiān)控行蹤、個(gè)人信息竊取的風(fēng)險(xiǎn)。這是一個(gè)全球性的問(wèn)題——任何人和每個(gè)人都處于危險(xiǎn)之中,甚至像蘋果這樣的科技巨頭也難以應(yīng)對(duì)大規(guī)模的監(jiān)控。“
有些政府部門會(huì)使用NSO Group軟件,黑客可以用蘋果不知道的方法竊取數(shù)據(jù),即使iPhone軟件保持在最新?tīng)顟B(tài),也無(wú)法阻止使用機(jī)密間諜軟件的攻擊者。根據(jù)對(duì)潛在受影響的50000個(gè)電話號(hào)碼的重大調(diào)查,NSO Group的間諜軟件波及人員包括國(guó)家元首、活動(dòng)家和記者等。 iPhone 上安裝間諜軟件可發(fā)起Pegasus零點(diǎn)擊攻擊。
此外,攻擊者還選擇了谷歌 Android 手機(jī)作為目標(biāo),但與iPhone不同的是,它們的操作系統(tǒng)不保留可用于檢測(cè) Pegasus間諜軟件感染的可訪問(wèn)日志。成功感染的蘋果產(chǎn)品包括iPhone 11和iPhone 12機(jī)型,盡管他們已經(jīng)是最新的iOS版本。
NSO Group是一家以色列公司,它向政府機(jī)構(gòu)、執(zhí)法部門出售軟件,用來(lái)打擊恐怖主義、汽車爆炸及販毒行為。NSO Group得到主要私募股權(quán)公司 Novalpina Capital 和 Francisco Partners 的資助,背后有眾多投資者。
參考來(lái)源:amnesty