飞马间谍软件感染了9部美国国务院iPhone

VSole2021-12-07 09:31:46

据路透社上周六报道,四名消息人士称,一名身份不明的攻击者在至少九名美国国务院员工的iPhone手机上植入了NSO集团开发的飞马(Pegasus)间谍软件。

其中两名消息人士称,攻击发生在过去几个月中,目标要么位于乌干达,要么集中在与这个东非国家有关的事务上。

《华盛顿邮报》与其他16家新闻机构于7月发表的一项调查发现,飞马间谍软件已被植入全球记者和活动家的电话中,美国也不例外:新闻机构确定,记录在案的监视目标包括大约十几个美国人的海外电话号码,其中包括记者、援助人员、外交官和其他人。

Bastille Networks的首席执行官Chris Risley表指出,这个故事的惊人之处在于“(至少9部)手机同时遭到入侵。”

Risley说,要么是许多员工“被诱骗点击了错误的链接,要么更有可能是使用'零点击'攻击安装了间谍软件。”

他说:“每天有不计其数的易受攻击的智能手机进入工作场所,由此带来的风险巨大,这是一个值得吸取的教训”。“现在任何智能手机都可能被隐形黑客入侵。被黑的智能手机可以用作进入企业最重要秘密、收益数据、交易数据、并购数据的门户。”

这打开了一个“智能手机间谍软件的新世界”。他继续说道,“制定安全协议来管理工作场所智能手机的安全使用势在必行。如果安全团队昨天不认为设施中的智能手机是一个重要威胁,那么他们现在当然应该认为它们是一个重要威胁。”

参考链接

https://www.reuters.com/technology/exclusive-us-state-department-phones-hacked-with-israeli-company-spyware-sources-2021-12-03/

iphone智能手机
本作品采用《CC 协议》,转载必须注明作者和本文链接
iPhone、iMac等产品存严重安全漏洞据美联社20日报道,美国苹果公司当地时间本周三发布两份安全报告,两份报告披露,公司旗下智能手机iPhone、平板电脑iPad和iMac电脑等产品存在严重安全漏洞。据介绍,受本次漏洞影响的设备涵盖了几乎所有的苹果产品。当地时间8月19日,苹果公司呼吁用户立刻下载最新更新,以修补漏洞。
苹果因为安全漏洞在8月20日登上微博热搜榜第一。据了解,Google公司的安全研究员发现了苹果手机、平板电脑iPad和iMac电脑等设备存在重大的安全漏洞,不用接触用户手机就可以获取用户的一切信息。为此,苹果公司建议用户下载最新更新,修补漏洞。
物联网(IoT)设备一般指通过某种方式连接到网络的嵌入式设备。在过去的几年中,loT设备数量不断增长,loT设备几乎已经融入各行各业,如工业、能源业等领域,但也成为了攻击者的首要目标。如果物联网设备存在安全隐患,将会给企业、国家和个人带来安全隐患。
参赛者们还成功演示了对不同厂商的打印机和路由器中的零日漏洞的利用,其中有佳能、Lexmark、惠普、NETGEAR、Synology、TP-Link、Mikrotik等。
近日,谷歌的威胁分析小组 发现了两个具有高度针对性的移动间谍软件活动,它们使用零日漏洞针对 iPhone 和 Android 智能手机用户部署监控软件。谷歌研究人员怀疑,涉案人员可能是商业间谍软件供应商 Variston 的客户、合作伙伴或其他密切关联方。3 月 28 日,拜登政府发布了一项行政命令,限制联邦政府使用商业监控工具,但谷歌的调查结果表明,这些努力并未阻止商业间谍软件的出现。
据最新消息,Apple已确认M2 MacBook Air中存在一项新的GPU漏洞,而且可能还存在于其他Apple设备中。该漏洞被命名为"LeftoverLocals",已在由Apple、Qualcomm、AMD和Imagination制造的GPU中发现。
一直以来,iPhone最大的卖点之一是它不会受到病毒感染的困扰。虽然研究表明iPhone要比Android操作系统更安全,但其不会感染病毒的认知已被现实摧毁。这种方法要求第三方应用程序在进入App Store之前经过彻底审查并满足某些要求,从而保护用户免受恶意应用程序的侵害。检查iPhone设备是否过热。这是iPhone已被入侵的最大迹象。
Beniamini表示,Broadcom固件代码中的堆栈缓冲区溢出问题可能会导致远程代码执行漏洞,允许智能手机WiFi范围内的攻击者在设备上发送和执行代码。Google Project Zero团队于去年12月向Broadcom报告了这一问题。苹果和谷歌都通过周一发布的安全更新解决了该漏洞,谷歌通过其Android 2017年4月安全公告发布了更新,苹果发布了iOS 10.3.1更新。
VSole
网络安全专家