發布時間:2023/9/9 16:11
圖文/CTWANT
2021年,在多家外國媒體記者的通力合作下,以色列NSO集團被媒體踢爆製作手機間諜軟體「飛馬」(Pegasus),並將軟體出售給各國政府,方便政府來監控人權人士、異議人士、政治人物與記者。而如今,在Citizen Lab的調查下,終於發現間諜軟體飛馬入侵時所使用的iOS漏洞,而Apple也隨即發布iOS 16.6.1。
據了解,當監控目標的手機被裝上間諜軟體飛馬後,目標的訊息、電子郵件、電話、麥克風,甚至連GPS定位都會被監控人所取得。在各家媒體記者跨國調查後,踢爆了開發飛馬的以色列NSO集團涉嫌將監控軟體出售給多國政府,讓其方便監控境內的異議人士,其中包含了亞塞拜然、巴林、匈牙利、印度、哈薩克、墨西哥、摩洛哥、盧安達、沙烏地阿拉伯、多哥及阿拉伯聯合大公國等政府。
廣告 更多內容請繼續往下閱讀
雖然知道了許多國家非法使用監控軟體飛馬來監控異議人士,但由於多數異議人士都是使用封閉式系統的iPhone,這也讓「飛馬是如何安裝在iOS裝置」一事,成為許多資安界人士頭痛的問題。畢竟,不找出飛馬的入侵模式的話,根本無法從根源系統防堵漏洞。而也因為這原因,飛馬一度被喻為是「最強間諜軟體」,畢竟安全性極高的iOS也根本拿他沒轍。
而根據《Citizen Lab》的調查下,他們在iOS系統內發現了一個名為「BLASTPASS」的零點擊(Zero-Click)、零日攻擊(Zero-Day Exploit)漏洞。而有心人士只需要使用這個漏洞,透過蘋果的iMessage發送含有惡意圖片的PassKit附件給監控目標,監控目標的手機就會被植入NSO集團的間諜軟體Pegasus。而更令人毛骨悚然的是,一直持續到iOS 16.6為止,這個漏洞一直持續有效。
廣告 更多內容請繼續往下閱讀
在Citizen Lab向Apple通報漏洞的存在後,目前Apple官方已經發布iOS 16.6.1,用以修補「BLASTPASS」涉及到的追蹤編號CVE-2023-41064和CVE-2023-41061這兩個漏洞。Citizen Lab也呼籲使用者們「盡速」更新到iOS 16.6.1。
泰國大放送40萬張「免費來回機票」!這6家航空全參戰 台灣旅客也能搶
高鐵開賣「三連假車票」一小時內售出42萬張 還有5折早早鳥優惠等你搶
台積電開盤勁揚20元!聯發科、廣達開高走高 台股數度漲破300點
AI眼鏡推升行情!國家隊捧1.8億進場宏達電 「這檔」上半年狂賺百億也成搶手貨
宜蘭五結民宅凌晨驚傳火警 4人嗆傷送醫觀察
雷虎週轉率狂飆49.57%!21檔注意股火線曝光要當心 還有「1軍工股」6天暴漲27%
首度曝光!台美關稅談判照片公布 瓦解「在酒店視訊」耳語
軍工股點火!「這2檔」飆漲停量增破3萬張 與ABF廠南電同登量價雙增王
軍工題材釋利多!邑錡「6天猛飆44%」攜手南電、晟田並列強勢股王 神基狂漲7日也入列
國防預算創高「無人機狂潮」爆發! 軍工股點火不滅 漢翔爆11萬張攻漲停、雷虎1個月飆近2倍
AI伺服器換血!CPO浪潮席捲全球封裝戰開打 上詮、旺矽與「這2檔」成台廠新星
一根紅K填息達陣!外資連4買撐00929 國民ETF也獲4.2億金援搶進1.2萬張
罷完藍委罷總召 賴清德還會什麼?
3部曲爆內幕!賴清德派潘孟安勸退柯建銘 傳柯妻淚訴讓他當完總召
那斯達克、費半勁揚!輝達「對中市場不明」開盤重挫2.7% 台積電ADR也跌1.3%
國家隊竟不挺!「軍工2檔鎖漲停」遭獲利了結提款2.8億 友達最慘被倒貨1.6萬張
一家四口與4靈體同住!《厲陰宅》最終章揭最兇惡靈「史莫爾家族鬧鬼案」
連2日搶軍工股!外資狂敲漢翔、台船助攻漲停 PCB這檔砸11億掃貨與投信你丟我撿
要被套多久?台塑四寶「這1寶」連4殺慘淪弱勢股王 它Q2每股虧0.92元也入榜 網哀:怎麼這麼可憐
奶粉含糖超標?媽媽餵影片惹議 急道歉改口「是1歲以上奶粉」