公民实验室发现了一个被主动利用的零点击漏洞,该漏洞被用来传播NSO集团的飞马(PegASUS)雇佣间谍软件。有人会向智能手机发送所谓的陷阱链接,诱使受害者点击并激活,甚至无需任何输入就自动激活,就像最复杂的‘零点击’黑客一样……

升级新版系统后变卡顿?不愿意花钱买iCloud存储空间?可能有不少苹果用户因为各种原因,不太喜欢升级系统或备份,但这个习惯可能要改改了。就在上周,加拿大多伦多大学蒙克全球事务学院公民实验室(Citizen Lab)发布报告称,发现一个间谍软件可以通过系统漏洞感染苹果设备。

所有在使用iOS 16.6及以下版本系统的苹果用户,都面临着威胁。苹果公司对此进行紧急修复,现在已经推出了软件更新。

iPhone和iPad的用户目前已可以进行系统更新来修复这一安全漏洞。

研究人员的报告指出:“上周,在检查总部位于华盛顿特区的一家民间社会组织的国际办事处雇员的设备时,公民实验室发现了一个被主动利用的零点击漏洞,该漏洞被用来传播NSO集团的飞马(PegASUS)雇佣间谍软件。”研究人员表示。

NSO集团是一家以色列网络情报机构,该机构开发了飞马间谍软件,用于感染苹果和Android设备。

无需操作就能入侵

公民实验室的高级研究员约翰-斯科特-雷尔顿(John Scott-Railton)在 Twitter 上写道:"公民社会再一次充当了全球数十亿台设备的网络安全预警系统。"

该实验室表示,这里使用的漏洞链是BLASTPASS,可以在“受害者没有任何互动的情况下”入侵运行iOS 16.6的iPhone。这两个漏洞分别被命名为CVE-2023-41064和CVE-2023-41061。

CVE-2023-41064涉及苹果的Image I/O框架,影响范围包括iPhone、iPad、Mac电脑和苹果手表,当设备处理“恶意制作的图像”时,就可能会被攻击。

CVE-2023-41061出现在苹果钱包功能中,只要设备接收到“恶意制作的附件”,就会导致安全问题。

该实验室补充说:“该漏洞涉及从攻击者iMessage账户发送给受害者的包含恶意图像的PassKit附件。”

据商业内幕介绍,亚马逊CEO贝佐斯曝出婚外情的事件,似乎就是黑客利用Pegasus“黑”了他的手机,并曝光了设备数据。

苹果公司立即被告知这一发现,其团队迅速制定了修补解决方案。该公司也在更新发布中承认了公民实验室。

“处理恶意制作的图像可能会导致任意代码的执行。”该公司表示,“苹果已经获悉,有报告称,这个问题可能被主动利用了。”

在博客文章中,公民实验室还敦促用户启用锁定模式,这是一项新功能,可为可能面临针对性攻击风险的用户提供额外的安全保护。锁定模式会禁用iPhone上的许多功能,包括iMessage附件、有线连接以及未知设备的Face ID身份验证。

锁定模式,是苹果在iOS和iPadOS 16以及macOS Ventura中推出的一种“为极少数苹果用户设计”的保护模式,这些用户往往会因为工作等原因被黑客盯上。开启后,用户在使用苹果设备上的某些App、浏览网站和功能时会严格受限,确保设备安全性。

数据全暴露,甚至能录音

根据《华盛顿邮报》2021年的一项调查,飞马的工作分为三个步骤:锁定目标、感染、和跟踪。

调查报告称:“有人会向智能手机发送所谓的陷阱链接,诱使受害者点击并激活,甚至无需任何输入就自动激活,就像最复杂的‘零点击’黑客一样。”

一旦被感染,间谍软件就会复制手机的功能,获取摄像头和麦克风权限进行录音,还可以看到你的位置、通话数据和联系人等信息。还能专挑人们充电的时候悄悄窃取数据,确保耗电量不会被发现。

而这些信息就可以用来追踪受害者并加以利用。

虽说现在的手机用户都“身经百战”,见过不少钓鱼短信,也知道不该点进去,可是如果什么都不做就会被获取隐私信息,也未免太可怕了吧。

正因如此,苹果已经紧急为iPad和iPhone发布了新的安全软件更新。

苹果发言人斯科特-拉德克利夫(Scott Radcliffe)在接受采访时没有发表评论,而是让 TechCrunch 参阅了安全更新中的说明。他表示:“处理恶意制作的图像可能会导致任意代码执行。”苹果公司已获悉一份报告称该问题可能已被积极利用。”

现在,iPhone8及更高版本、iPadPro(所有型号)、iPadAir第3代及更高版本、iPad第5代及更高版本以及iPadmini第5代及更高版本上的ImageIO和AppleWallet都已经推出更新,修复了漏洞。

修复补丁被放在各系统的版本更新中,包括macOS的13.5.2版本、iOS和iPadOS的16.6.1版本、以及watchOS的9.6.2版本。

以下是一些保护您的 iPhone 免受恶意软件和其他网络攻击的额外提示:

1. 让您的软件保持最新。

2. 仅从可信来源下载应用程序。

3. 使用强密码并启用双因素身份验证。

4. 请注意您单击的链接以及打开的文件。

5. 对任何要求提供个人信息的电子邮件或消息保持怀疑。

责编:Luffy
阅读全文,请先
您可能感兴趣
据了解,SinkClose漏洞由安全专家 的两位安全研究人员 Enrique Nissim 和 Krzysztof Okupski发现并命名。
目前来看,欧盟委员会似乎对该交易持较为乐观的态度。根据外媒报道,欧盟委员会计划在2024年8月1日前做出决定,并有望无条件批准此次收购。
尽管汽车行业为创建和部署广泛的解决方案付出了很多努力,但汽车网络安全仍将是最困难的问题。新型网络安全攻击似乎会攻击新型软件定义汽车和扩展通信技术中暴露出的新漏洞。这就需要不断改进网络安全技术、产品和服务。
收购完成后,诺基亚和英飞朗将通过整合双方的技术和市场资源来提高其在光网络领域的地位,尤其是在北美市场。而诺基亚将利用英飞朗的技术优势来提升其在光网络领域的竞争力,并进一步巩固其在全球市场的地位。预计,此次收购将使诺基亚光网络业务的规模增加75%。
量子计算正在向我们快步走来!在理解、设计和优化量子器件的行为方面,量子器件建模发挥着至关重要的作用,但却面临着一系列挑战。本文除了分析量子器件建模的各种挑战外,还分析了量子计算原理和退相干成因,介绍了建模注意事项及专业测试解决方案提供商Keysight的、支持量子器件晶圆级自动化测量的量子器件建模平台。
密码-最不起眼的头疼随着手机各种APP的不断发展,越来越多的APP都要登录,账号和密码也开始繁多复杂起来,动不动就要大写、小写、数字、特殊字符还要大于12位数。经常逛各类论坛
• 得益于西欧、关键亚洲市场和拉丁美洲市场的增长,以及中国品牌的持续领先,全球折叠屏手机出货量在2024年第二季度同比增长了48%。 • 荣耀凭借其在西欧特别强劲的表现,成为最大的贡献者,成为该地区排名第一的品牌。 • 摩托罗拉的Razr 40系列在北美和拉丁美洲表现良好,为其手机厂商的出货量贡献了三位数的同比增长。 • 我们预计,头部中国手机品牌厂商的不断增加将至少在短期内抑制三星Z6系列在第三季度的发布。
AI技术的发展极大地推动了对先进封装技术的需求,在高密度,高速度,高带宽这“三高”方面提出了严苛的要求。
奕斯伟计算2024首届开发者伙伴大会以“绿色、开放、融合”为主题,从技术创新、产品应用、生态建设等方面,向开发者、行业伙伴等相关方发出开放合作倡议,加速RISC-V在各行各业的深度融合和应用落地,共同推动RISC-V新一代数字基础设施生态创新和产业发展。
2024年 Canalys 中国云计算渠道领导力矩阵冠军厂商分别是:阿里云、华为云和亚马逊云科技(AWS)
点击蓝字 关注我们德州仪器全球团队坚持克服挑战,为电源模块开发新的 MagPack™ 封装技术,这是一项将帮助推动电源设计未来的突破性技术。  ■ ■ ■作为一名经验丰富的马拉松运动员,Kenji K
在全球智能手机竞争日益激烈的情况下,谁能在高端市场站稳脚跟,谁就占据了主动权。一直以来全球智能手机市场格局都是,苹果专吃高端,其他各大厂商分食全球中低端市场。但现在市场正在其变化。根据Canalys最
文|德福很多去成都旅游的朋友都有个疑惑——为什么在成都官方的城市标志上看不到熊猫,而是一个圆环?其实这个“圆环”大有来头,它被唤作太阳神鸟,2001年出土于大名鼎鼎的金沙遗址,距今已有三千余年历史。0
在德国柏林举行的IFA 2024上,AMD计算和图形业务集团高级副总裁兼总经理Jack Huynh宣布,公司将把以消费者为中心的RDNA和以数据中心为中心CDNA架构统一为UDNA架构,这将为公司更有
在当今人工智能飞速发展的时代,AI Agent正以其独特的方式重塑着企业的生产运营方式。澜码科技作为AI Agent领域的先行者,其创始人兼CEO周健先生分享了对大模型与AI Agent发展现状的深刻
会议预告向世界展示中国最具创新力、领导力和品牌化的产品与技术!9月27号,“第6届国际移动机器人集成应用大会暨复合机器人峰会”将在上海举行,敬请关注!逐个击破现有痛难点。文|新战略半导体行业高标准、灵
近日A股上市公司陆续完成2024年上半年业绩披露,其中24家SiC概念股上半年合计营收同比增长14.58%至1148.65亿元,研发费用同步增长7.22%至69.16亿元。尤为值得注意的是,天岳先进、
8月28-30日,PCIM Asia 2024展在深圳举行。“行家说”进行了为期2天的探馆,合计报道了200+碳化硅相关参展企业(.点这里.)。其中,“行家说”还重点采访了骄成超声等十余家企业,深入了
点击蓝字 关注我们准确的图像深度和细节对于安保摄像头、人脸识别设备和机器视觉设备至关重要,可以提供更真实且高保真的观看体验。为在具体应用中达到这一效果,需要具备某些图像传感器功能,其中之一就是自适应局