發布時間:2023/9/9 16:11
圖文/CTWANT
2021年,在多家外國媒體記者的通力合作下,以色列NSO集團被媒體踢爆製作手機間諜軟體「飛馬」(Pegasus),並將軟體出售給各國政府,方便政府來監控人權人士、異議人士、政治人物與記者。而如今,在Citizen Lab的調查下,終於發現間諜軟體飛馬入侵時所使用的iOS漏洞,而Apple也隨即發布iOS 16.6.1。
據了解,當監控目標的手機被裝上間諜軟體飛馬後,目標的訊息、電子郵件、電話、麥克風,甚至連GPS定位都會被監控人所取得。在各家媒體記者跨國調查後,踢爆了開發飛馬的以色列NSO集團涉嫌將監控軟體出售給多國政府,讓其方便監控境內的異議人士,其中包含了亞塞拜然、巴林、匈牙利、印度、哈薩克、墨西哥、摩洛哥、盧安達、沙烏地阿拉伯、多哥及阿拉伯聯合大公國等政府。
廣告 更多內容請繼續往下閱讀
雖然知道了許多國家非法使用監控軟體飛馬來監控異議人士,但由於多數異議人士都是使用封閉式系統的iPhone,這也讓「飛馬是如何安裝在iOS裝置」一事,成為許多資安界人士頭痛的問題。畢竟,不找出飛馬的入侵模式的話,根本無法從根源系統防堵漏洞。而也因為這原因,飛馬一度被喻為是「最強間諜軟體」,畢竟安全性極高的iOS也根本拿他沒轍。
而根據《Citizen Lab》的調查下,他們在iOS系統內發現了一個名為「BLASTPASS」的零點擊(Zero-Click)、零日攻擊(Zero-Day Exploit)漏洞。而有心人士只需要使用這個漏洞,透過蘋果的iMessage發送含有惡意圖片的PassKit附件給監控目標,監控目標的手機就會被植入NSO集團的間諜軟體Pegasus。而更令人毛骨悚然的是,一直持續到iOS 16.6為止,這個漏洞一直持續有效。
廣告 更多內容請繼續往下閱讀
在Citizen Lab向Apple通報漏洞的存在後,目前Apple官方已經發布iOS 16.6.1,用以修補「BLASTPASS」涉及到的追蹤編號CVE-2023-41064和CVE-2023-41061這兩個漏洞。Citizen Lab也呼籲使用者們「盡速」更新到iOS 16.6.1。
尾盤都有逃命波?主力倒貨最多不是鴻海而是「這檔」 股民:186很吉利...大家不要我來接刀
阿北是你嗎?生達盃桌球賽驚現「乒乓柯P」成全場焦點 真實身分曝
長老也要逃跑?八大公股週砍台塑四寶不留情 狙擊貨櫃三雄的「它」提領7.6億
陽明11月營收年月雙增!又獲3檔千億級ETF青睞 上週獲三大法人買破4萬張
捲入沒禮貌霸佔前輩高鐵座位 林襄發文稱:我需要一些巴多胺
文化部預算審查前 柯志恩提「十大靈魂拷問」質疑部長小野「忘卻媒改理想與道德勇氣」
周一最後上車日!00713「配息1.4元」季增4.5萬股民 一圖看11檔ETF這天除息
陸移民女陳屍澳洲公園!台籍夫仍生死未卜 外交部回應了
台塑四寶股價腰斬!「這檔」比南亞更慘淪為弱勢股王 6天股價跌幅逾20%
搶命!八大公股撒18億救援鴻海 外資爆砍聯電15週...長老買8千張難止血
曾開車衝撞館長健身房!「賓士男」驚傳死訊 家屬發聲證實了
00929退燒了!八大公股狂丟3萬張...提款5.5億 外資瘋買整週的「它」也被砍逾4千張
救救公公!鴻海11月營收月減股價連7跌 上週再遭三大法人倒破10萬張
最便宜AI股1年漲185%!主力進場瘋買3.1萬張 股民嗨:蓋牌兩位數見
全台2個月被騙走246億!這縣市月增164.6% 網見「1網站」嚇瘋:陳梅慧的死不是沒理由
4萬人跳車...00929股民下探88萬人 外資單週小買1.7萬張開始脫手了!
韓東勳傳將請辭南韓執政黨黨魁 消息洩漏後記者會改至16日舉行
問題影射「當過市長」選新北勝算高於蘇巧慧?林右昌:我想你講的當然是事實
又來了!羅大佑激唱一半被觀眾喊「台灣是中國的」 陸網友不挺反酸:活該被扔出去
大甲鎮瀾宮建醮大典!「百萬烏魚子龍」直接被拔光 廟方大氣回:活動圓滿就好