發布時間:2023/9/9 16:11
圖文/CTWANT
2021年,在多家外國媒體記者的通力合作下,以色列NSO集團被媒體踢爆製作手機間諜軟體「飛馬」(Pegasus),並將軟體出售給各國政府,方便政府來監控人權人士、異議人士、政治人物與記者。而如今,在Citizen Lab的調查下,終於發現間諜軟體飛馬入侵時所使用的iOS漏洞,而Apple也隨即發布iOS 16.6.1。
據了解,當監控目標的手機被裝上間諜軟體飛馬後,目標的訊息、電子郵件、電話、麥克風,甚至連GPS定位都會被監控人所取得。在各家媒體記者跨國調查後,踢爆了開發飛馬的以色列NSO集團涉嫌將監控軟體出售給多國政府,讓其方便監控境內的異議人士,其中包含了亞塞拜然、巴林、匈牙利、印度、哈薩克、墨西哥、摩洛哥、盧安達、沙烏地阿拉伯、多哥及阿拉伯聯合大公國等政府。
廣告 更多內容請繼續往下閱讀
雖然知道了許多國家非法使用監控軟體飛馬來監控異議人士,但由於多數異議人士都是使用封閉式系統的iPhone,這也讓「飛馬是如何安裝在iOS裝置」一事,成為許多資安界人士頭痛的問題。畢竟,不找出飛馬的入侵模式的話,根本無法從根源系統防堵漏洞。而也因為這原因,飛馬一度被喻為是「最強間諜軟體」,畢竟安全性極高的iOS也根本拿他沒轍。
而根據《Citizen Lab》的調查下,他們在iOS系統內發現了一個名為「BLASTPASS」的零點擊(Zero-Click)、零日攻擊(Zero-Day Exploit)漏洞。而有心人士只需要使用這個漏洞,透過蘋果的iMessage發送含有惡意圖片的PassKit附件給監控目標,監控目標的手機就會被植入NSO集團的間諜軟體Pegasus。而更令人毛骨悚然的是,一直持續到iOS 16.6為止,這個漏洞一直持續有效。
廣告 更多內容請繼續往下閱讀
在Citizen Lab向Apple通報漏洞的存在後,目前Apple官方已經發布iOS 16.6.1,用以修補「BLASTPASS」涉及到的追蹤編號CVE-2023-41064和CVE-2023-41061這兩個漏洞。Citizen Lab也呼籲使用者們「盡速」更新到iOS 16.6.1。
6.9萬股民果斷出場!00940回不到發行價 主力休市前救援猛買45.3萬張
衝刺樓宇自動化!「電源管理巨頭」砸6.7億併德國大廠
警消搜索4日找到了!台中男獨攀八仙山失聯 摔落碎石坡「空拍機確認罹難」
槓龜終結!1.8億大樂透一注獨得 獎落高雄「這區」
陳妍希離婚後首個春節!牽兒現身機場「獨自返台過年」被讚爆 母子分兩路畫面曝光
2025天災回顧/西北太平洋生成27個颱風!樺加沙無情肆虐花蓮光復鄉 丹娜絲、鳳凰登陸台灣
連4槓有望終結?大樂透上看1.8億元 春節大小紅包一齊開獎
記憶體、面板遭主力猛殺!華邦電、力積電挨刀深 群創最慘被砍28.1萬張
把握最後好天氣!除夕變天轉溼涼「北部降溫最有感」 10縣市恐迎雨彈
主力狂掃21.2萬張!這檔「1月賺56億」外資也卡位 旺宏封關漲停被囤貨13.9萬張
張鈞甯首登春晚熱淚盈眶!與侯佩岑攜手亮相:內心澎湃到想哭
春節大掃除清出「小金庫」?2026二手精品市場看漲 「舊換新」成精明理財術
一旦攻擊伊朗將持續數週!傳美軍正積極備戰 福特號航艦開赴波灣增援
以關心之名!過年最怕被問工作感情 4個小妙招輕鬆應對
宜蘭姊弟遭包裹炸傷濺血!警證實內含火藥「疑計畫性犯案」 鄰居曝:見2陌生人多次場勘
首次自己過年!他曝受邀圍爐但沒有勇氣去 上網發問引網共鳴
國艦國造新進展!「造船龍頭」承攬遠洋巡護船第3艘開工 股價上漲破3%封關
美牛大開放? 食藥署列禁令:6大部位一律不得進口
影/地瓜葉不是地瓜的葉! 他讓貓狗試吃測評「超兩極反應」笑翻網友
《星光》曾靜玟操刀!男星穿塑身衣、染金髮挑戰唱跳 為演出積極瘦身
您已閒置超過五分鐘,請點擊右上角關閉按鈕