蘋果近日向98個國家的iPhone用戶發出警告,告知他們可能成為“雇傭間諜軟件”攻擊的目標,這些攻擊手段幾乎可以竊取設備上的所有個人數據。雖然蘋果無法100%確定自己的判斷,但他們對檢測結果非常有信心,并敦促收到警告的用戶認真對待此安全提示。
據悉,盡管iPhone的安全性較高,但蘋果公司與投入巨資尋找和利用系統漏洞的公司之間始終存在著貓鼠游戲般的較量。其中最臭名昭著的是NSO集團及其飛馬(Pegasus)軟件,該軟件能夠獲取iPhone上幾乎所有存儲的個人數據。NSO向發現漏洞的黑客支付高額費用,這些漏洞可用于零點擊攻擊,無需目標用戶任何交互操作即可入侵設備。
只需收到特定iMessage信息(無需打開或進行任何交互),攻擊者就能夠在用戶完全不知情的情況下,完全控制一部iPhone。當然,在蘋果公司發現漏洞后,他們會努力修復,并采取一些措施來提醒受害者。例如,蘋果曾警告過波蘭檢察官她的iPhone可能被飛馬軟件入侵。
蘋果最初將此類攻擊稱為“國家支持的攻擊”,但今年早些時候將措辭改為“雇傭間諜軟件攻擊”。據TechCrunch報道,“Apple檢測到您的Apple ID(-xxx-)關聯的iPhone正遭受雇傭間諜軟件攻擊,該攻擊試圖遠程控制您的設備。”






京公網安備 11011402013531號