You are here
Home > Apple > 利用新的iPhone軟件漏洞 NSO Group工具擊敗安全系統

利用新的iPhone軟件漏洞 NSO Group工具擊敗安全系統


一家總部位於以色列的網絡監控公司開發了一種工具,可以使用一種前所未見的技術闖入蘋果(AAPL.O) iPhone,該技術至少自 2 月份以來一直在使用。



蘋果更新修復漏洞

 

該漏洞的關鍵性質不需要用戶交互,並且會影響 Apple 的所有版本的 iOS、OSX 和 watchOS,但周一更新的版本除外。由以色列公司開發的名為 NSO Group 的工具擊敗了蘋果近年來設計的安全系統。蘋果表示已在周一的軟件更新中修復了該漏洞,證實了 Citizen Lab 的發現。

蘋果安全工程和架構負責人 Ivan Krstić 在一份聲明中表示:“在識別出 iMessage 漏洞利用的漏洞後,蘋果迅速在 iOS 14.8 中開發並部署了修復程序,以保護我們的用戶。” “像所描述的那樣的攻擊非常複雜,開發成本數百萬美元,通常保質期很短,並且用於針對特定個人。

這意味著它們不會對絕大多數用戶構成威脅,但蘋果將繼續不知疲倦地工作以保護我們所有的客戶,並且我們不斷為他們的設備和數據添加新的保護,蘋果發言人拒絕評論黑客技術是否來自 NSO 集團。

 

控制惡意黑客攻擊

路透社的一份聲明中,國家統計局沒有證實或否認它支持這項技術,只是說它將「繼續為世界各地的情報和執法機構提供拯救生命的技術,以打擊恐怖主義和犯罪。」

該漏洞在於 iMessage 自動呈現圖像的方式。IMessage 多次成為 NSO 和其他網絡軍火商的目標,促使蘋果更新其架構。但這次升級並沒有完全保護系統。

隨著針對關鍵基礎設施的勒索軟件攻擊激增,此類攻擊的激增引發了白宮對網絡安全的新關注,以及重新呼籲監管和國際協議以控制惡意黑客攻擊。

聯邦調查局一直在調查 NSO,以色列已經成立了一個高級部際小組來評估有關其間諜軟件在全球範圍內被濫用的指控。




Top