蘋果也不在安全了 惡意軟件可接管iPhone

作者:樂(lè)購(gòu)科技 來(lái)源: 2016-08-26 09:28:36 閱讀 我要評(píng)論 直達(dá)商品

   

 

  新浪科技訊 北京時(shí)間8月26日早間消息,據(jù)《華盛頓郵報(bào)》報(bào)道,很多人都會(huì)覺(jué)得iPhone手機(jī)是很安全的,但一份最新研究已經(jīng)促使蘋果公司匆忙修復(fù)會(huì)令用戶面臨風(fēng)險(xiǎn)的漏洞。

  據(jù)專注于在移動(dòng)產(chǎn)品中尋找安全漏洞的網(wǎng)絡(luò)安全公司Lookout和多倫多大學(xué)蒙克全球事務(wù)學(xué)院(Munk School of Global Affairs)公民實(shí)驗(yàn)室(Citizen Lab)公布的最新研究報(bào)告顯示,蘋果公司iOS移動(dòng)操作系統(tǒng)中存在此前未知的三個(gè)安全漏洞(也就是所謂的“零日漏洞”),而利用這些漏洞的一種惡意軟件可接管用戶的iPhone,具體做法則是欺騙用戶點(diǎn)擊文本信息中的鏈接。

  “這是我們見(jiàn)過(guò)的以手機(jī)為攻擊目標(biāo)的最老練的危險(xiǎn)分子。”Lookout安全研究副總裁麥克·穆雷(Mike Murray)說(shuō)道。

  研究人員稱,上述惡意軟件是由一家名為NSO Group的以色列公司開發(fā)的,該公司已于2014年被美國(guó)私募股權(quán)投資公司Francisco Partners收購(gòu)。以技術(shù)和信息安全為關(guān)注焦點(diǎn)的公民實(shí)驗(yàn)室稱,這種惡意軟件有時(shí)候會(huì)被用來(lái)攻擊新聞?dòng)浾吆图みM(jìn)主義分子的iPhone。

  蘋果公司在周四發(fā)布了用于修復(fù)這些漏洞的補(bǔ)丁。“我們建議所有用戶都應(yīng)一直下載最新版本的iOS操作系統(tǒng),從而保護(hù)自身免受可能會(huì)有的網(wǎng)絡(luò)攻擊的威脅。”蘋果公司在一份聲明中說(shuō)道。

  但是,這個(gè)惡意軟件所凸顯出來(lái)的一個(gè)事實(shí)是,即便是像蘋果公司這樣在安全性方面聲名在外的公司,也面臨著難以對(duì)抗強(qiáng)大的黑客工具市場(chǎng)的壓力,這些工具幾乎能讓政府獲得任何功能強(qiáng)大的數(shù)字監(jiān)控措施。NSO Group發(fā)言人Zamir Dahbash稱,這種移動(dòng)黑客軟件僅被出售給政府。“我們與客戶簽署的協(xié)議規(guī)定,公司出售的產(chǎn)品只能被合法使用。明確地說(shuō),我們的產(chǎn)品僅可用于預(yù)防犯罪和犯罪調(diào)查。”他在一份聲明中說(shuō)道。

  這個(gè)惡意軟件是在親民主派激進(jìn)主義分子艾哈邁德·曼蘇爾(Ahmed Mansoor)收到兩條文本信息后曝光的,這些信息稱其提供的鏈接中含有囚犯在阿聯(lián)酋監(jiān)獄中遭到折磨的“秘密”。曼蘇爾稱,他在收到信息后幾乎馬上就起了疑心,因?yàn)樗蚱浼みM(jìn)主義立場(chǎng)而鋃鐺入獄,并曾在此前的多起事件中成為了商業(yè)惡意軟件的目標(biāo),而研究人員已將這些事件與阿聯(lián)酋政府聯(lián)系到了一起。

  “我經(jīng)常都會(huì)成為當(dāng)局的目標(biāo)。”曼蘇爾向《華盛頓郵報(bào)》說(shuō)道。“他們每次拿到什么新的間諜軟件,似乎都會(huì)想在我身上試一試。”

  因此,曼蘇爾并未點(diǎn)擊文本信息中的鏈接,而是將其發(fā)給了公民實(shí)驗(yàn)室的研究人員,該實(shí)驗(yàn)室在與Lookout聯(lián)手進(jìn)行研究后確認(rèn)了他擔(dān)心的事情:如果他在當(dāng)時(shí)點(diǎn)擊了鏈接,那么他的手機(jī)基本上來(lái)說(shuō)就會(huì)被攻擊者完全接管。

  《華盛頓郵報(bào)》就此向阿聯(lián)酋政府發(fā)出了置評(píng)請(qǐng)求,但后者尚未作出回應(yīng)。

  NSO Group開發(fā)的這種軟件名為Pegasus,該公司在宣傳手冊(cè)中稱其是一種能讓使用者“通過(guò)無(wú)跡可尋的指令遠(yuǎn)程秘密監(jiān)控目標(biāo)設(shè)備并完全提取數(shù)據(jù)”的工具。但公民實(shí)驗(yàn)室的研究人員則表示,這種工具并不是“無(wú)跡可尋的”,稱其能夠追蹤到托管這種惡意軟件的網(wǎng)站網(wǎng)絡(luò),這些網(wǎng)站使用了旨在欺騙用戶相信其是合法網(wǎng)站的地址。

  在公民實(shí)驗(yàn)室和Lookout向蘋果公司發(fā)出警告后,該公司馬上采取了行動(dòng)來(lái)修補(bǔ)漏洞。曼蘇爾成為這種惡意軟件的目標(biāo)是在8月10日和11日,而據(jù)研究人員稱,蘋果公司在收到通知后的10天內(nèi)就找到了解決方案,但同時(shí)表示這種軟件實(shí)際上已被使用了幾年之久。不過(guò),日常用戶因此而面臨的風(fēng)險(xiǎn)可能是有限的,因?yàn)镹SO Group稱其僅面向政府出售這種軟件。


  推薦閱讀

  樂(lè)視成最大股東當(dāng)天 在職14年的酷派高管周明毅離職

8月25日消息,酷派前副總裁周明毅發(fā)表公開信稱,自己已經(jīng)于今年6月17日正式從酷派離職,并于近期加盟深圳一家O2O創(chuàng)業(yè)公司盛陽(yáng)科技,出任合伙人兼高級(jí)副總裁。值得注意的是>>>詳細(xì)閱讀


本文標(biāo)題:蘋果也不在安全了 惡意軟件可接管iPhone

地址:http://m.sdlzkt.com/a/daohang/300690.html

樂(lè)購(gòu)科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問(wèn)題請(qǐng)及時(shí)與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂(lè)購(gòu)科技進(jìn)行文章共享合作。

網(wǎng)友點(diǎn)評(píng)
我的評(píng)論: 人參與評(píng)論
驗(yàn)證碼: 匿名回答
網(wǎng)友評(píng)論(點(diǎn)擊查看更多條評(píng)論)
友情提示: 登錄后發(fā)表評(píng)論,可以直接從評(píng)論中的用戶名進(jìn)入您的個(gè)人空間,讓更多網(wǎng)友認(rèn)識(shí)您。
自媒體專欄

評(píng)論

熱度

主站蜘蛛池模板: 久久成人精品视频| 成人性生免费视频| 欧美成人猛男性色生活| 精品无码成人片一区二区98| 91欧美激情一区二区三区成人| 欧美成人免费全部| 国产成人麻豆精品午夜福利在线| 国产成人久久久精品二区三区| 青青国产成人久久激情91麻豆| 成人综合伊人五月婷久久| 国产成人精品一区二三区在线观看 | 国产成人精品第一区二区| 亚洲av无码精品国产成人| 成人免费漫画在线播放| 69成人免费视频| 国产成人精品高清在线观看99| 久久亚洲国产成人精品无码区| 成人合集大片bd高清在线观看| 四虎影视永久地址www成人| 大臿蕉香蕉大视频成人| 欧美成人精品一区二三区在线观看 | 久久成人精品视频| 免费看污成人午夜网站| 国产成人精品A视频一区| 成人在线免费视频| 成人午夜福利视频镇东影视| 久久久久亚洲AV成人片| 久久久久99精品成人片| 亚洲欧美成人综合| 亚洲成人动漫在线观看| 亚洲精品午夜国产va久久成人| 国产精品成人扳**a毛片| 欧美成人免费全部观看天天性色 | 国产成人久久一区二区三区| 国产成人亚洲精品无码青青草原| 成人免费看片又大又黄| 成人免费看黄20分钟| 成人h动漫精品一区二区无码| 成人免费一区二区三区| 国产成人av一区二区三区在线观看| 国产成人高清精品免费鸭子|