發布時間:2023/9/9 16:11
圖文/CTWANT
2021年,在多家外國媒體記者的通力合作下,以色列NSO集團被媒體踢爆製作手機間諜軟體「飛馬」(Pegasus),並將軟體出售給各國政府,方便政府來監控人權人士、異議人士、政治人物與記者。而如今,在Citizen Lab的調查下,終於發現間諜軟體飛馬入侵時所使用的iOS漏洞,而Apple也隨即發布iOS 16.6.1。
據了解,當監控目標的手機被裝上間諜軟體飛馬後,目標的訊息、電子郵件、電話、麥克風,甚至連GPS定位都會被監控人所取得。在各家媒體記者跨國調查後,踢爆了開發飛馬的以色列NSO集團涉嫌將監控軟體出售給多國政府,讓其方便監控境內的異議人士,其中包含了亞塞拜然、巴林、匈牙利、印度、哈薩克、墨西哥、摩洛哥、盧安達、沙烏地阿拉伯、多哥及阿拉伯聯合大公國等政府。
廣告 更多內容請繼續往下閱讀
雖然知道了許多國家非法使用監控軟體飛馬來監控異議人士,但由於多數異議人士都是使用封閉式系統的iPhone,這也讓「飛馬是如何安裝在iOS裝置」一事,成為許多資安界人士頭痛的問題。畢竟,不找出飛馬的入侵模式的話,根本無法從根源系統防堵漏洞。而也因為這原因,飛馬一度被喻為是「最強間諜軟體」,畢竟安全性極高的iOS也根本拿他沒轍。
而根據《Citizen Lab》的調查下,他們在iOS系統內發現了一個名為「BLASTPASS」的零點擊(Zero-Click)、零日攻擊(Zero-Day Exploit)漏洞。而有心人士只需要使用這個漏洞,透過蘋果的iMessage發送含有惡意圖片的PassKit附件給監控目標,監控目標的手機就會被植入NSO集團的間諜軟體Pegasus。而更令人毛骨悚然的是,一直持續到iOS 16.6為止,這個漏洞一直持續有效。
廣告 更多內容請繼續往下閱讀
在Citizen Lab向Apple通報漏洞的存在後,目前Apple官方已經發布iOS 16.6.1,用以修補「BLASTPASS」涉及到的追蹤編號CVE-2023-41064和CVE-2023-41061這兩個漏洞。Citizen Lab也呼籲使用者們「盡速」更新到iOS 16.6.1。
SJ東海Solo登KKBOX!唱中文歌〈約定〉寵粉 鬆口認緊張:想做好舞台
週末出門記得帶傘!氣象署示警鋒面+西南風夾擊「雨彈連炸2天」 中南部慎防大雨、豪雨
目標價喊出3800元!「半導體設備廠」首季EPS賺破1股本 濕製程+特化整合奠定領導地位
中東地區終於迎來曙光!巴國總理謝里夫:美伊預計在24小時內敲定協議
看好EPS挑戰68.3元!這「網通大廠」光通訊、800G交換器需求太香 下半年營運再升溫
切三星矽電容供應鏈!「記憶體大廠」漲停累漲15.44% 外資本週敲進5萬張補血81.3億元
SpaceX收漲19%市值突破2兆美元!超車台積電成全球市值第6大企業
吳建豪舞台出狀況!華麗轉身將麥克風撞倒 抱病演出吃錯東西
搶攻供應鏈移轉商機!「這檔」5月營收年增逾3成、年月雙增 再拓歐洲市場
利多連發仍遭殺!「代工大廠」切高通供應鏈迎連2漲12.7% 投信卻連斬3週抽走1175億元
陳華昔爆粗口遭炎上!露面曝「心情有好點」 自揭努力增重防肌少症
記憶體同步被砍!自營商退貨「這3檔」1.4萬張 連賣南亞科4週帶走34.63億元
供需吃緊看到2027年後!「被動元件大廠」接單出貨比衝上1.4 擴產、調價同步啟動
曾沛慈急性咽喉炎失聲!回台親曝恢復狀況 參戰《浪姐》拚到「腹肌都出來了」
AI伺服器淪提款機!外資倒貨「這2檔」15.7萬張 連砍廣達4週捲走955億元
甲骨文訂單加持!「AI伺服器廠」目標價放眼385元 投信砸1062億元連4週掃貨28.7萬張
盧廣仲3度叩關金曲歌王!笑說「有去有機會」 認會到公園與練氣功
目標價最高上看800元!它「切入800G供應鏈」相關營收占比可達20% 車用需求也同步增溫
曾沛慈《浪姐》首奪冠!黃偉晉發聲「最好的安排」 認知道狼人殺作弊是誰
台股震盪外資狂賣!「這2檔ETF」單周被外資倒貨43萬張 0050慘被提款284億元
您已閒置超過五分鐘,請點擊右上角關閉按鈕