發布時間:2023/9/9 16:11
 圖文/CTWANT
2021年,在多家外國媒體記者的通力合作下,以色列NSO集團被媒體踢爆製作手機間諜軟體「飛馬」(Pegasus),並將軟體出售給各國政府,方便政府來監控人權人士、異議人士、政治人物與記者。而如今,在Citizen Lab的調查下,終於發現間諜軟體飛馬入侵時所使用的iOS漏洞,而Apple也隨即發布iOS 16.6.1。
據了解,當監控目標的手機被裝上間諜軟體飛馬後,目標的訊息、電子郵件、電話、麥克風,甚至連GPS定位都會被監控人所取得。在各家媒體記者跨國調查後,踢爆了開發飛馬的以色列NSO集團涉嫌將監控軟體出售給多國政府,讓其方便監控境內的異議人士,其中包含了亞塞拜然、巴林、匈牙利、印度、哈薩克、墨西哥、摩洛哥、盧安達、沙烏地阿拉伯、多哥及阿拉伯聯合大公國等政府。
廣告 更多內容請繼續往下閱讀
雖然知道了許多國家非法使用監控軟體飛馬來監控異議人士,但由於多數異議人士都是使用封閉式系統的iPhone,這也讓「飛馬是如何安裝在iOS裝置」一事,成為許多資安界人士頭痛的問題。畢竟,不找出飛馬的入侵模式的話,根本無法從根源系統防堵漏洞。而也因為這原因,飛馬一度被喻為是「最強間諜軟體」,畢竟安全性極高的iOS也根本拿他沒轍。
而根據《Citizen Lab》的調查下,他們在iOS系統內發現了一個名為「BLASTPASS」的零點擊(Zero-Click)、零日攻擊(Zero-Day Exploit)漏洞。而有心人士只需要使用這個漏洞,透過蘋果的iMessage發送含有惡意圖片的PassKit附件給監控目標,監控目標的手機就會被植入NSO集團的間諜軟體Pegasus。而更令人毛骨悚然的是,一直持續到iOS 16.6為止,這個漏洞一直持續有效。
廣告 更多內容請繼續往下閱讀
在Citizen Lab向Apple通報漏洞的存在後,目前Apple官方已經發布iOS 16.6.1,用以修補「BLASTPASS」涉及到的追蹤編號CVE-2023-41064和CVE-2023-41061這兩個漏洞。Citizen Lab也呼籲使用者們「盡速」更新到iOS 16.6.1。
粿粿爆偷情王子!范姜彥豐手持「裸體相擁鐵證」怒批:根本不愛小孩
AI伺服器需求點火!這「IC載板龍頭」猛噴8萬張奪量價雙增王 南亞科、聯電強勢入榜
手握AI伺服器UBB技術!這檔「股價強噴28%」登強勢股王 還同步入列注意股
美股四大指數漲跌互見!道瓊收黑226點...亞馬遜大漲4%創新高 台積電ADR漲1.47%
AI電力現危機!科技巨頭財報示警 掀重電、新能源ETF狂潮
外資大倒「這檔」ETF破5萬張!慘累積連19賣 00878也被出貨上萬張
黃明志被捕大頭照曝光!身上搜出9顆藍藥丸 涉持毒吸毒遭起訴「12/18開庭」
「這檔」記憶體股勁揚破4%!自營商卻倒上千張 台積電也遭出貨
美股創新高!5大海外主題ETF下半年超火熱 這檔股民跳增2萬人最搶手
降息風當道!這檔主動式ETF配息逆勢創高「每股0.334元」 11/17最後上車日
輝達市值破5兆美元!黃仁勳讚台積電、鴻海等4台廠 助攻美國AI晶片生產
天天都是甜甜價?「這檔」9月營收年減0.14%...股價連6黑登弱勢股王 碳化矽「它們」也入列
AI即將取代一切!馬斯克大膽預言5年內「手機、App全消失」
信義豪宅雙屍案新進展!創投CEO死前狂嗑毒 與女藥頭「互惠關係」曝光
三大法人倒「這檔」面板股破4萬張!股價慘連5跌 力積電也遭上萬張出貨
信義豪宅雙屍案手機破解!9億創投CEO生前狂買逾7種毒品 3藥頭落網
第三季獲利優於市場預期!三大法人看好「這檔」狂買2.7萬張 外資、自營商齊買漲半根的「它」
沒事別亂碰!旅客誤按北捷「緊急斷電鈕」害列車停駛 挨罰1萬元
中工遭寶佳「禿鷹式」突襲!逾1成股權被吃下 聲明斥:有心人士覬覦經營權
股價被打回原點?外資狠砍「這檔」3.8萬張回收12億…「它」連吞2根跌停也被下殺 網哀:新韭菜進場
您已閒置超過五分鐘,請點擊右上角關閉按鈕