發布時間:2023/9/9 16:11
圖文/CTWANT
2021年,在多家外國媒體記者的通力合作下,以色列NSO集團被媒體踢爆製作手機間諜軟體「飛馬」(Pegasus),並將軟體出售給各國政府,方便政府來監控人權人士、異議人士、政治人物與記者。而如今,在Citizen Lab的調查下,終於發現間諜軟體飛馬入侵時所使用的iOS漏洞,而Apple也隨即發布iOS 16.6.1。
據了解,當監控目標的手機被裝上間諜軟體飛馬後,目標的訊息、電子郵件、電話、麥克風,甚至連GPS定位都會被監控人所取得。在各家媒體記者跨國調查後,踢爆了開發飛馬的以色列NSO集團涉嫌將監控軟體出售給多國政府,讓其方便監控境內的異議人士,其中包含了亞塞拜然、巴林、匈牙利、印度、哈薩克、墨西哥、摩洛哥、盧安達、沙烏地阿拉伯、多哥及阿拉伯聯合大公國等政府。
廣告 更多內容請繼續往下閱讀
雖然知道了許多國家非法使用監控軟體飛馬來監控異議人士,但由於多數異議人士都是使用封閉式系統的iPhone,這也讓「飛馬是如何安裝在iOS裝置」一事,成為許多資安界人士頭痛的問題。畢竟,不找出飛馬的入侵模式的話,根本無法從根源系統防堵漏洞。而也因為這原因,飛馬一度被喻為是「最強間諜軟體」,畢竟安全性極高的iOS也根本拿他沒轍。
而根據《Citizen Lab》的調查下,他們在iOS系統內發現了一個名為「BLASTPASS」的零點擊(Zero-Click)、零日攻擊(Zero-Day Exploit)漏洞。而有心人士只需要使用這個漏洞,透過蘋果的iMessage發送含有惡意圖片的PassKit附件給監控目標,監控目標的手機就會被植入NSO集團的間諜軟體Pegasus。而更令人毛骨悚然的是,一直持續到iOS 16.6為止,這個漏洞一直持續有效。
廣告 更多內容請繼續往下閱讀
在Citizen Lab向Apple通報漏洞的存在後,目前Apple官方已經發布iOS 16.6.1,用以修補「BLASTPASS」涉及到的追蹤編號CVE-2023-41064和CVE-2023-41061這兩個漏洞。Citizen Lab也呼籲使用者們「盡速」更新到iOS 16.6.1。
管家落跑遭通緝!傅崐萁怒轟北檢「粗暴訊問」:製造民主國家前所未有寒蟬效應
傅崐萁管家跑了!北檢依法發布通緝 律師涉協助藏匿50萬交保
非農就業超預期!美股強噴「道瓊漲500點、費半漲3%」 台積電ADR勁揚4.54%
美恐對中談「棄台協議」?《經濟學人》揭3警訊:川普政策適得其反 美國威懾力失效
阿根廷外海「極淺層」7.5強震!10分鐘後又一次 美緊急發布海嘯警報
賺大了!「它」Q1營收寫史高…股價亮燈漲停 富喬、達邁也噴了「這4檔」飆半根
美日談判出問題?日本首次考慮將美債列為談判籌碼
被當垃圾倒?三大法人大買385億卻「砍這檔」…網哀:沒救了 記憶體利多投信卻拋「它」
大門惹到你?男子「心情不佳」持菜刀狂砍北市府大門還追砍駐衛警 遭判刑10個月
台東學前特教班爆虐童!3師長最重罰65萬「解聘、終身不得任用」 校長失職也挨罰
認錯了?三大法人豪砸240億搶「這檔」…外資、投信全買超 網笑:會懷念的
兒摔傷索討天價7060萬!消防夫妻勒索麥當勞遭判刑 蔡男今入監服刑
黃子佼持未成年性影像「與10人和解」 高院突召回加保50萬、限制出境
小兒大買387億卻不要它們?外資狠砍82億賣「這檔」…股價慘翻黑 BBU「它」收紅也倒貨?
2.3元現金股利超香!外資豪砸近20億猛掃「它」4.9萬張超過台積電、鴻海 7日連漲逾12%
這檔記憶體不香了?營收「創2季新高」投信先倒貨提款1.8億 股民嘆「牙科不要了」
快訊/忠孝新生站驚傳咬人衝突!北捷乘客右臂遭咬傷
王大陸涉違個資法起訴!服替代役照送公文挨轟 北市社會局:不會接觸機密公文
鴻海勁揚4%!投信「連買6天」再奉上5.4億 這檔GB200受惠股也吸金5.7億
劉詩詩新劇大翻車!挨轟「難看」登熱搜 原著粉心碎一地