iPhone曝“末日漏洞”,沦为间谍软件的监视工具

一颗小胡椒2023-04-28 09:43:14

据 Citizen Lab 和微软的研究人员于4月11日公开的报告,一家以色列间谍公司开发出的间谍应用 Reign被用来感染iPhone设备,对多国记者、不同党派要员和非政府组织工作人员进行监视。

报告披露了这家名为QuaDream的间谍公司开发的这款间谍软件能够录制音频、拍照、跟踪位置和窃取密码,至少有10个国家或地区的政府曾进行采购。

Citizen Lab 表示,有证据表明,该间谍软件在苹果iOS系统中利用了被称之为“EndOfDays”的零日漏洞,该漏洞通过隐形的iCloud日历邀请感染了目标iPhone。为了消除证据,其所包含的代码不仅会删除特定电子邮件地址相关的日历事件,还会删除该设备使用某些苹果服务(如iMessenger)进行互动的iCloud账户记录。而受EndOfDays影响的系统版本涉及 iOS 14.4、iOS 14.4.2,该漏洞在最初的几个月内都未能获得补丁修复。微软披露了 200 多个据称与之相关的恶意活动,并与 Citizen Lab 共享了间谍软件样本。

研究人员已经确定了至少五名受害者,他们分别位于北美、中亚、东南亚、欧洲和中东,而Reign 运营商则分散在多地,包括保加利亚、捷克共和国、匈牙利和罗马尼亚,以及加纳、以色列、墨西哥、新加坡、阿拉伯联合酋长国和乌兹别克斯坦。

Citizen Lab 表示,QuaDream公开曝光的场合较少,甚至没有官方网站,路透社在 2022 年的一篇报道中曾提到,该公司员工被告知不要在社交媒体上提及他们的雇主。但Citizen Lab调查发现,QuaDream与一家名为 InReach 的塞浦路斯注册公司存在过一起法律纠纷,InReach 曾帮助QuaDream在国际上获得许可证,旨在避免出口管制。

软件iphone
本作品采用《CC 协议》,转载必须注明作者和本文链接
Amnesty International周日发布报告称,苹果iPhone存在漏洞,可以通过黑客软件窃取敏感数据,而且不需要手机用户点击链接。
近日,谷歌的威胁分析小组 发现了两个具有高度针对性的移动间谍软件活动,它们使用零日漏洞针对 iPhone 和 Android 智能手机用户部署监控软件。谷歌研究人员怀疑,涉案人员可能是商业间谍软件供应商 Variston 的客户、合作伙伴或其他密切关联方。3 月 28 日,拜登政府发布了一项行政命令,限制联邦政府使用商业监控工具,但谷歌的调查结果表明,这些努力并未阻止商业间谍软件的出现。
7月20日,苹果发布了iOS 14.7更新版本,但随后苹果被曝存在安全漏洞,攻击者通过恶意软件就能窃取用户信
苹果发布了一个紧急更新,以修补一个关键的漏洞,已被臭名昭著的飞马移动间谍软件利用。
专家们于当地时间周三告诉美国众议院情报委员会,政府和科技行业必须合作以保护美国公民不被像Pegasus这样的商业间谍软件盯上。该软件于去年被揭露感染了许多政府官员、人权活动家、记者和其他人的iPhone
2021 年 7 月, 以色列间谍软件“监听门”事件成为国际焦点。这款间谍软件以神话中的“飞马”(Pegasus)命名, 由以色列网络武器公司 NSO Group 开发,可以“通过空中飞行”感染手机,它可以秘密安装在运行大多数版本的 iOS 和 Android 的手机(和其他设备) 上。“飞马”攻击事件经媒体曝光后,国际舆论一片哗然,在国际社会引起轩然大波,影响巨大,被称为 2021 年度的一大标
据外媒AppleInsider报道,近日一项调查称,NSO集团的间谍软件工具被用于入侵属于人权活动家和记者的智能手机。该公司首席执行官周五在接受采访时表示,“不是罪犯的人”不应该害怕被监视。
票务网站 See Tickets 遭恶意攻击;北京中关村银行被罚
一颗小胡椒
暂无描述