万维读者网 > 信息时代 > 正文  

大惊 “史上最高明” iPhone最新漏洞被找到

www.creaders.net | 2021-12-17 15:40:46  自由3C科技 | 0条评论 | 查看/发表评论

以色列资安公司 NSO Group 旗下研发的间谍软体 Pegasus,疑似出售给骇客、间谍作为监视人权斗士、政客的工具,引来美国政府关注将 NSO Group 列入黑名单。近期 Google 解析 Pegasus 进攻 iPhone 的手法,研究人员大叹这是“史上最高明”的漏洞手法。

据悉,NSO Group 会以一款名为 Forcedentry 的骇客软体进攻 iPhone,再接著植入 Pegasus 作为监控。Google 旗下的资安团队 Project Zero 本周公开最新研究,解析了 iPhone 整个被进攻的流程,研究人员甚至表示“这是史上最高明的漏洞攻击”,认为媲美国家级骇客。

根据 Google 说法,Forcedentry 主要是透过“零点击”的攻击模式,代表与骇客、攻击对象不需要任何互动,就能成功进攻 iPhone,只需要知道对方的电话号码,或是 Apple ID。会利用 iMessage 传送冒牌的 GIF 档案,在手机分析图片的过程中,Forcedentry 就可以趁虚而入。

Forcedentry 入侵后,可以获得手机的权限,像是查看密码,或是使用麦克风进行窃听,研究人员表示,该手法难以被发现,几乎可以说是无法防御。主要利用苹果 CoreGraphics 资料库编号 CVE-2021-30860 漏洞,目前苹果已在 9 月完成修补。

Google 提到,NSO Group 疑似也有贩售 Android 版本的进攻工具,也是采取零点击进攻,但目前缺乏相关样本研究。

   0


24小时新闻排行榜 更多>>
1 刚到上海,布林肯就干了好几件事 还有自拍
2 重磅制裁!美国拟从全球金融体系中剔除中国
3 习近平加速中国盛极转衰?起码美国不能这么
4 北京等地异象迭生 要发生大事前兆
5 乌军防线被突破 每天损失2个营 “最多撑两

48小时新闻排行榜 更多>>
1 亚洲这场战争不可避免了
2 马斯克突然宣布提前…
3 习近平重庆之行又现蹊跷
4 中国财政部表态 货币策略重大转向
5 赵乐际麻烦大了 被习抓住了这两个把柄
6 普京咋来北京?中共学者甩出了一记耳光
7 北京连丢3大海外订单
8 暗示什么?习近平又出新词 令人忧
9 市委书记没想到 下属区长送的女人让他栽了
10 悲催的中国中产:奋斗半生 二代归零
热门专题
1
以哈战争
6
中共两会
11
秦刚失踪
2
中美冷战
7
台湾大选
12
火箭军悬案
3
乌克兰战争
8
李克强猝逝
13
台海风云
4
万维专栏
9
中国爆雷
14
战狼外交
5
美国大选
10
李尚福出事
15
普里戈津
一周博客排行 更多>>
1 周傥:理性反省和重新认识乌克 万维网友来
2 解密: 千年之计“一盘大棋”崩 文庙
3 乌克兰呀,你太让人失望了! 山蛟龙
4 谁敢买中共国的电动车? 山蛟龙
5 太尴尬了--杭州千人相亲大会竟 弓长贝占郎
6 亚洲的乌克兰其实不是台湾,而 随意生活
7 海一代选民:多少人视民主党为 随意生活
8 以色列狠扇三巴掌 伊朗摸着脸 雷歌747
9 台湾面临的三个选项 suoliweng
10 2023回国(65)机场:托运行李 绿岛阳光
一周博文回复排行榜 更多>>
1 亚洲的乌克兰其实不是台湾,而 随意生活
2 一只小鸟的咏叹 木桩
3 台湾面临的三个选项 suoliweng
4 在言论管控大搞一言堂方面,中 爪四哥
5 乌克兰呀,你太让人失望了! 山蛟龙
6 海一代选民:多少人视民主党为 随意生活
7 周傥:理性反省和重新认识乌克 万维网友来
8 解密: 千年之计“一盘大棋”崩 文庙
9 谷歌是不是被中共收买用来欺骗 右撇子
10 普大傻投降吧!滚回老窝去—— 花蜜蜂
关于本站 | 广告服务 | 联系我们 | 招聘信息 | 网站导航 | 隐私保护
Copyright (C) 1998-2024. CyberMedia Network/Creaders.NET. All Rights Reserved.