万维读者网 > 信息时代 > 正文  

大惊 “史上最高明” iPhone最新漏洞被找到

www.creaders.net | 2021-12-17 15:40:46  自由3C科技 | 0条评论 | 查看/发表评论

以色列资安公司 NSO Group 旗下研发的间谍软体 Pegasus,疑似出售给骇客、间谍作为监视人权斗士、政客的工具,引来美国政府关注将 NSO Group 列入黑名单。近期 Google 解析 Pegasus 进攻 iPhone 的手法,研究人员大叹这是“史上最高明”的漏洞手法。

据悉,NSO Group 会以一款名为 Forcedentry 的骇客软体进攻 iPhone,再接著植入 Pegasus 作为监控。Google 旗下的资安团队 Project Zero 本周公开最新研究,解析了 iPhone 整个被进攻的流程,研究人员甚至表示“这是史上最高明的漏洞攻击”,认为媲美国家级骇客。

根据 Google 说法,Forcedentry 主要是透过“零点击”的攻击模式,代表与骇客、攻击对象不需要任何互动,就能成功进攻 iPhone,只需要知道对方的电话号码,或是 Apple ID。会利用 iMessage 传送冒牌的 GIF 档案,在手机分析图片的过程中,Forcedentry 就可以趁虚而入。

Forcedentry 入侵后,可以获得手机的权限,像是查看密码,或是使用麦克风进行窃听,研究人员表示,该手法难以被发现,几乎可以说是无法防御。主要利用苹果 CoreGraphics 资料库编号 CVE-2021-30860 漏洞,目前苹果已在 9 月完成修补。

Google 提到,NSO Group 疑似也有贩售 Android 版本的进攻工具,也是采取零点击进攻,但目前缺乏相关样本研究。

   0


24小时新闻排行榜 更多>>
1 老习等不及了!传三中全会再次修宪
2 老美动“杀”心 叫习如何招架
3 大批华人被逮捕!美国土安全部宣布“红钩计
4 中国东奥女子8百接力金牌被取消
5 机场厕所惊见弃婴 所有女乘客遭逼脱内裤

48小时新闻排行榜 更多>>
1 时代的灰终于落到公务员头上
2 老习等不及了!传三中全会再次修宪
3 凄惨!中共最担心的事儿发生了
4 张玉凤发声明 澄清她与毛泽东的多个传闻
5 此人忽然死亡 震惊外界 习近平怎么看
6 谷歌女员工抖音炫耀公司福利 结果半夜就被
7 习家军内部出大案 堪比林彪事件
8 中国驻加拿大大使突然离任回国
9 刚刚 温庆运被执行死刑
10 拿正国级开刀 传习三中全会放“大招”
热门专题
1
以哈战争
6
中共两会
11
秦刚失踪
2
中美冷战
7
台湾大选
12
火箭军悬案
3
乌克兰战争
8
李克强猝逝
13
台海风云
4
万维专栏
9
中国爆雷
14
战狼外交
5
美国大选
10
李尚福出事
15
普里戈津
一周博客排行 更多>>
1 达唐:故宫博物院遭公开举报 万维网友来
2 现代战争目的:摧毁战争意志 施化
3 辛峰:特鲁多为什么不信加拿大 万维网友来
4 周傥:理性反省和重新认识乌克 万维网友来
5 川普就是美国的毛泽东 右撇子
6 美国为何选择这个时候公布中共 山蛟龙
7 乌克兰呀,你太让人失望了! 山蛟龙
8 谁敢买中共国的电动车? 山蛟龙
9 解密: 千年之计“一盘大棋”崩 文庙
10 警惕有人把民主党与共和党的关 karkar
一周博文回复排行榜 更多>>
1 川普就是美国的毛泽东 右撇子
2 警惕有人把民主党与共和党的关 karkar
3 亚洲的乌克兰其实不是台湾,而 随意生活
4 美国为何选择这个时候公布中共 山蛟龙
5 在言论管控大搞一言堂方面,中 爪四哥
6 乌克兰呀,你太让人失望了! 山蛟龙
7 一只小鸟的咏叹 木桩
8 海一代选民:多少人视民主党为 随意生活
9 台湾面临的三个选项 suoliweng
10 现代战争目的:摧毁战争意志 施化
关于本站 | 广告服务 | 联系我们 | 招聘信息 | 网站导航 | 隐私保护
Copyright (C) 1998-2024. CyberMedia Network/Creaders.NET. All Rights Reserved.