發布時間:2023/9/9 16:11
圖文/CTWANT
2021年,在多家外國媒體記者的通力合作下,以色列NSO集團被媒體踢爆製作手機間諜軟體「飛馬」(Pegasus),並將軟體出售給各國政府,方便政府來監控人權人士、異議人士、政治人物與記者。而如今,在Citizen Lab的調查下,終於發現間諜軟體飛馬入侵時所使用的iOS漏洞,而Apple也隨即發布iOS 16.6.1。
據了解,當監控目標的手機被裝上間諜軟體飛馬後,目標的訊息、電子郵件、電話、麥克風,甚至連GPS定位都會被監控人所取得。在各家媒體記者跨國調查後,踢爆了開發飛馬的以色列NSO集團涉嫌將監控軟體出售給多國政府,讓其方便監控境內的異議人士,其中包含了亞塞拜然、巴林、匈牙利、印度、哈薩克、墨西哥、摩洛哥、盧安達、沙烏地阿拉伯、多哥及阿拉伯聯合大公國等政府。
廣告 更多內容請繼續往下閱讀
雖然知道了許多國家非法使用監控軟體飛馬來監控異議人士,但由於多數異議人士都是使用封閉式系統的iPhone,這也讓「飛馬是如何安裝在iOS裝置」一事,成為許多資安界人士頭痛的問題。畢竟,不找出飛馬的入侵模式的話,根本無法從根源系統防堵漏洞。而也因為這原因,飛馬一度被喻為是「最強間諜軟體」,畢竟安全性極高的iOS也根本拿他沒轍。
而根據《Citizen Lab》的調查下,他們在iOS系統內發現了一個名為「BLASTPASS」的零點擊(Zero-Click)、零日攻擊(Zero-Day Exploit)漏洞。而有心人士只需要使用這個漏洞,透過蘋果的iMessage發送含有惡意圖片的PassKit附件給監控目標,監控目標的手機就會被植入NSO集團的間諜軟體Pegasus。而更令人毛骨悚然的是,一直持續到iOS 16.6為止,這個漏洞一直持續有效。
廣告 更多內容請繼續往下閱讀
在Citizen Lab向Apple通報漏洞的存在後,目前Apple官方已經發布iOS 16.6.1,用以修補「BLASTPASS」涉及到的追蹤編號CVE-2023-41064和CVE-2023-41061這兩個漏洞。Citizen Lab也呼籲使用者們「盡速」更新到iOS 16.6.1。
這「低軌衛星巨擘」強勢參戰!00935成分股8進8出小換血 「記憶體雙雄」攜手入陣
Ella突披白紗現身!拋「重磅喜訊」 下一秒激動落淚
CCL+先進封裝發酵!八大公股猛砸1.59億掃貨「這檔」近2千張 下半年要發動了
最猛飆股名單出爐! 「這CCL大廠」暴衝288%最狂、元晶飆191%、聯茂翻倍行情全被盯上 61檔注意股驚掉下巴
台股再閃現3萬7創新高!台積電旗下「這檔」量增破4萬奪量價雙增王 華新訂單爆滿黑翻紅陪榜
12天股價翻了107.32%!「這矽光子最強飆股」3月營收亮眼登強勢股王 網嗨:越關越大尾
成熟製程連漲15%!這些「ASIC台鏈」迎最強大單來襲 網喊「快抓住」:智原、巨有全面接單狂飆
目標價直逼2,000元!「這電源龍頭」EPS達40元、市值一度衝破5兆 紅利全面炸裂:穩坐台股第二大巨頭
觀察/鈕祜祿貞秀出招 鑲白旗宮鬥戲未完待續
小兒瞄準高股息!受益人破130萬人「這2超熱ETF」外資各買4萬張 00878本月公布2次配息
最便宜PCB股太猛!「這TPU大廠」連拉第二根鎖漲停 雙鍵創新高、材料族群集體亮燈
大摩目標價挑戰百元!自營商投2.45億元連3買「晶圓代工廠」 股價噴連4漲28.8%
伺服器占比衝破1成!老AI股仁寶營運升溫 八大公股反手賣超3千張調節1.03億
停火大限就到明日!美伊談判再現曙光 巴基斯坦:伊朗有意參與第2輪美伊談判
目標價喊5757元!「散熱大廠」EPS飆155.58元 切輝達、超微供應鏈需求翻倍爽嗑漲價紅利
短線利多已出盡?「這塑化題材股」股價連瀉5天下殺18.72%登弱勢股王 網哀:未止跌勿接刀
在手訂單達250億元!這「航太龍頭」民用+軍用齊發 動能支撐未來3至5年
PCB淪提款機!三大法人倒貨「這3檔」8.3萬張 連斬聯茂4次結帳76億元
推進製程與檢驗智慧化!這「半導體檢測廠」砸破1.6億楠梓設廠 強化封裝材料檢測
三大法人力挺記憶體!「這3檔」獲加碼8.1萬張 華邦電被補血37.7億元
您已閒置超過五分鐘,請點擊右上角關閉按鈕