發布時間:2023/9/9 16:11
圖文/CTWANT
2021年,在多家外國媒體記者的通力合作下,以色列NSO集團被媒體踢爆製作手機間諜軟體「飛馬」(Pegasus),並將軟體出售給各國政府,方便政府來監控人權人士、異議人士、政治人物與記者。而如今,在Citizen Lab的調查下,終於發現間諜軟體飛馬入侵時所使用的iOS漏洞,而Apple也隨即發布iOS 16.6.1。
據了解,當監控目標的手機被裝上間諜軟體飛馬後,目標的訊息、電子郵件、電話、麥克風,甚至連GPS定位都會被監控人所取得。在各家媒體記者跨國調查後,踢爆了開發飛馬的以色列NSO集團涉嫌將監控軟體出售給多國政府,讓其方便監控境內的異議人士,其中包含了亞塞拜然、巴林、匈牙利、印度、哈薩克、墨西哥、摩洛哥、盧安達、沙烏地阿拉伯、多哥及阿拉伯聯合大公國等政府。
廣告 更多內容請繼續往下閱讀
雖然知道了許多國家非法使用監控軟體飛馬來監控異議人士,但由於多數異議人士都是使用封閉式系統的iPhone,這也讓「飛馬是如何安裝在iOS裝置」一事,成為許多資安界人士頭痛的問題。畢竟,不找出飛馬的入侵模式的話,根本無法從根源系統防堵漏洞。而也因為這原因,飛馬一度被喻為是「最強間諜軟體」,畢竟安全性極高的iOS也根本拿他沒轍。
而根據《Citizen Lab》的調查下,他們在iOS系統內發現了一個名為「BLASTPASS」的零點擊(Zero-Click)、零日攻擊(Zero-Day Exploit)漏洞。而有心人士只需要使用這個漏洞,透過蘋果的iMessage發送含有惡意圖片的PassKit附件給監控目標,監控目標的手機就會被植入NSO集團的間諜軟體Pegasus。而更令人毛骨悚然的是,一直持續到iOS 16.6為止,這個漏洞一直持續有效。
廣告 更多內容請繼續往下閱讀
在Citizen Lab向Apple通報漏洞的存在後,目前Apple官方已經發布iOS 16.6.1,用以修補「BLASTPASS」涉及到的追蹤編號CVE-2023-41064和CVE-2023-41061這兩個漏洞。Citizen Lab也呼籲使用者們「盡速」更新到iOS 16.6.1。
受惠輝達AI晶片需求爆發!「這檔」加速美國布局 營運長親揭進度
中東戰火掀油、金價飆漲?謝金河曝伊朗「紙老虎」被拆穿 揭1數據:大勢底定
「創意私房」狼警狂偷拍60女性!學生、精神病患都不放過 一審重判12年
00878狂存141張!他「靠3招」存股翻身 4年打臉酸民:現在用股息提前退休
飛向宇宙千張排隊搶!台揚連拔5漲停網驚「沒問題嗎」 網通、運動休閒撐盤「3檔亮燈」
伊朗核設施發生「放射性、化學」物質洩漏 IAEA公布最新情形
台中女騎士闖紅燈還未禮讓行人!13歲畢業生校門口遭撞飛 空中翻滾重摔送醫
目標價喊出925元!這「CCL大廠」現金股利17元創新高 Q1營收大賺34億
李竺芯搶台語歌后!「沒得獎就去開牛肉麵店」 入圍金曲獎6項內心話全曝光
影/《偷偷藏不住》出網路短劇! 哇唧唧哇改編未經授權?與晉江陷版權爭議
坦言接任高鐵董座有不一樣的壓力 史哲妙喻:考試鈴聲已經響起「交卷時間在這時候」
明日領息!「這檔」5月合併營收重回20億元大關...AI、HPC及加密貨幣市場成主要推手
蔡依林穿性感馬甲躺膠床!「床底冒出手狂摸」 情慾畫面曝光
賴清德「團結二講」喊「打掉雜質」 王鴻薇:60%投票選民都是雜質
不怕退休沒錢!金管會「台灣個人投資儲蓄帳戶」7月上路 人人可儲規劃曝光
DDR4飆漲猛添柴火!華邦電爆量11萬張暫居成交王…網:妖股候選人 BBU「這檔」噴上漲停
袁惟仁5年前重摔成植物人!57歲生日仍在病床度過 大姊悲痛連4問洩近況
金門海漂豬驗出非洲豬瘟!一週內無新案例 豬肉產品禁運解除
大樹光電大砍山林 陳其邁震怒、許智傑表態支持經濟部撤照
受惠輝達晶片功率提高!「BBU這檔」大漲9%表態爆出63億 台積電填息成功...股價暫報1070最高價