發布時間:2023/9/9 16:11
圖文/CTWANT
2021年,在多家外國媒體記者的通力合作下,以色列NSO集團被媒體踢爆製作手機間諜軟體「飛馬」(Pegasus),並將軟體出售給各國政府,方便政府來監控人權人士、異議人士、政治人物與記者。而如今,在Citizen Lab的調查下,終於發現間諜軟體飛馬入侵時所使用的iOS漏洞,而Apple也隨即發布iOS 16.6.1。
據了解,當監控目標的手機被裝上間諜軟體飛馬後,目標的訊息、電子郵件、電話、麥克風,甚至連GPS定位都會被監控人所取得。在各家媒體記者跨國調查後,踢爆了開發飛馬的以色列NSO集團涉嫌將監控軟體出售給多國政府,讓其方便監控境內的異議人士,其中包含了亞塞拜然、巴林、匈牙利、印度、哈薩克、墨西哥、摩洛哥、盧安達、沙烏地阿拉伯、多哥及阿拉伯聯合大公國等政府。
廣告 更多內容請繼續往下閱讀
雖然知道了許多國家非法使用監控軟體飛馬來監控異議人士,但由於多數異議人士都是使用封閉式系統的iPhone,這也讓「飛馬是如何安裝在iOS裝置」一事,成為許多資安界人士頭痛的問題。畢竟,不找出飛馬的入侵模式的話,根本無法從根源系統防堵漏洞。而也因為這原因,飛馬一度被喻為是「最強間諜軟體」,畢竟安全性極高的iOS也根本拿他沒轍。
而根據《Citizen Lab》的調查下,他們在iOS系統內發現了一個名為「BLASTPASS」的零點擊(Zero-Click)、零日攻擊(Zero-Day Exploit)漏洞。而有心人士只需要使用這個漏洞,透過蘋果的iMessage發送含有惡意圖片的PassKit附件給監控目標,監控目標的手機就會被植入NSO集團的間諜軟體Pegasus。而更令人毛骨悚然的是,一直持續到iOS 16.6為止,這個漏洞一直持續有效。
廣告 更多內容請繼續往下閱讀
在Citizen Lab向Apple通報漏洞的存在後,目前Apple官方已經發布iOS 16.6.1,用以修補「BLASTPASS」涉及到的追蹤編號CVE-2023-41064和CVE-2023-41061這兩個漏洞。Citizen Lab也呼籲使用者們「盡速」更新到iOS 16.6.1。
騙上車的傢伙!「這檔」漲停隔天慘崩6%韭菜割一堆 30萬張當沖華邦電也哀號
金融股漲不停!國泰金市值衝台股第六、台新新光金連4漲近11% 引網論戰:重返榮耀vs.最後一棒
AI訂單不斷...目標價上看330元!國家隊週砸23億寵電子五哥「這檔」 瘋搶華邦電3.1萬張入袋
升息太香!國家隊建倉00918一整週 進貨主動式4檔...「這新兵」2天獲掃3.6萬張超狂
花4萬8買24顆生存遊戲煙霧彈!「孤狼」張文網購1年半準備犯案 LINE只有2聯絡人
產品報價低檔!「面板雙虎」遭三大法人提款18.52億元 這檔被連賣8天大砍近13萬張
小心機票「改名收費陷阱」多!消基會籲資訊揭露清楚、納定型化契約
連14周出清0050!外資再砍22萬張抱142億元離席 2檔主動式ETF也遭棄…失血3.9億元
黃媽媽私房雞肉員工拍抖音「模仿張文」 負責人鞠躬致歉:即刻解除職務
買房前為頭期款布局ETF?他想滾大又怕翻車 家人推「這檔」引熱議
年薪破百仍心慌!他想貸1600萬買桃園預售屋 網提醒:要看「這些條件」
大罷免沒有獨斷!柯建銘曝:都有跟賴清德報告
王金平撇鄭麗文「讓柯志恩代表國民黨」 柯回禮明年請王金平「坐市長就職典禮C位」
11月營收年增近70%!「這檔」攻漲停噴連2漲12.15% 光電、綠能雙引擎發威
野生動物悲歌!印度象群橫越鐵軌遭撞釀7死 肇事列車5節車廂脫軌
未依法給加班費!新北「知名運動休閒館」遭5度開罰 勞工局:初犯也要從重處法
月薪不到35K卻天天內耗!他在公部門約僱半年崩潰 只因「這件事」
台美談到15%關稅不疊加?蔡正元爆料「8大條件」:立院沒通過就回到32%
為此事翻臉鄭麗文? 王金平50年感恩餐會未邀她還說:「柯志恩才代表國民黨」
南非無差別槍擊案釀9死!12名槍手在約翰尼斯堡近郊朝酒吧掃射
您已閒置超過五分鐘,請點擊右上角關閉按鈕