以色列资安公司NSO Group旗下研发的间谍软件Pegasus,疑似出售给黑客、间谍作为监视人权斗士、政客的工具,引来美国政府关注将NSO Group列入黑名单。 近期 Google 解析 Pegasus 进攻 iPhone 的手法,研究人员大叹这是“史上最高明”的漏洞手法。
文章插图
据悉,NSO Group 会以一款名为 Forcedentry 的黑客软件进攻 iPhone,再接着植入 Pegasus 作为监控。 Google 旗下的资安团队 Project Zero 本周公开最新研究,解析了 iPhone 整个被进攻的流程,研究人员甚至表示“这是史上最高明的漏洞攻击”,认为媲美国家级黑客。
根据 Google 说法,Forcedentry 主要是通过“零点击”的攻击模式,代表与骇客、攻击对象不需要任何互动,就能成功进攻 iPhone,只需要知道对方的电话号码,或是 Apple ID。 会利用 iMessage 传送冒牌的 GIF 档案,在手机分析图片的过程中,Forcedentry 就可以趁虚而入。
【 Google|Google 解析 iPhone 最新漏洞! 史上最高明,有电话号码就能进攻】Forcedentry 入侵后,可以获得手机的权限,像是查看密码,或是使用麦克风进行窃听,研究人员表示,该手法难以被发现,几乎可以说是无法防御。 主要利用苹果CoreGraphics数据库编号CVE-2021-30860漏洞,目前苹果已在9月完成修补。
Google 提到,NSO Group 疑似也有贩售 Android 版本的进攻工具,也是采取零点击进攻,但目前缺乏相关样本研究。
推荐阅读
- iPhone 15配置曝光:全部搭载苹果自研芯片
- iphone|昨夜今晨:传华为将推出自研内核浏览器 俞敏洪称新东方已辞退6万员工
- 漏洞|iOS 漏洞,通过HomeKit 可令iPhone 瘫痪
- you|沃尔沃将在车内整合 YouTube 和 Google Home
- 辛有志|彭博社解析“共同富裕”,辛巴辛选“直播助农新模式”获赞
- 盲盒|解析盲盒电商模式
- iphone13定位怎么开-iphone13定位查找
- iphone隔空投送怎么用-苹果手机隔空投送失败是什么原因
- iPhone怎么把视频变成铃声-iphone将视频作为铃声方法
- iPhone13Pro有通话降噪功能吗-怎么降低通话时候的噪音