蘋果手機遭罕見間諜軟件威脅 可遠程操控竊取數據
2016-08-27 15:43:34? ?來源:北京青年報 責任編輯:林晨 王祥楠 |
分享到:
|
加拿大和美國網絡安全研究人員25日警告,他們發現蘋果手機操作系統中3個此前未知的安全漏洞被一款“罕見且復雜”的間諜軟件利用,以對某些蘋果手機用戶發起定向間諜攻擊,遠程操控手機并竊取數據。 蘋果公司當天宣布已經修補這3個安全漏洞,建議用戶盡快進行系統更新。 該軟件利用3個此前未知的安全漏洞 加拿大多倫多大學芒克全球事務研究生院下屬“公民實驗室”和美國智能手機安全企業“守望者”分別發布研究報告,詳細說明這次間諜攻擊的曝光過程和原理。 阿拉伯聯合酋長國律師艾哈邁德·曼蘇爾本月10日收到一條帶有網頁鏈接的可疑短信,他把此事告知公民實驗室。公民實驗室與守望者公司合作追查后發現,曼蘇爾如果點開短信中的鏈接,他的手機將被“越獄”并安裝上一種間諜軟件。這一軟件將利用蘋果手機操作系統中3個此前未知的安全漏洞,使攻擊者得以操控這部手機并獲取其中數據。 公民實驗室的報告說:“一旦感染,曼蘇爾的手機將變成一個裝在他口袋中的數碼間諜,能夠使用手機上的攝像頭和麥克風窺探周圍活動,錄下他通過WhatsApp和Viber(等通信軟件)的通話,記錄聊天軟件中發送的信息,追蹤他的動向?!?/p> 報告說,這是首次發現“能夠遠程接管一部操作系統完全更新的蘋果6手機”的間諜軟件。 被稱為“最復雜”的間諜軟件 公民實驗室和守望者公司說,上述間諜軟件名為“飛馬”,疑由專事“網絡戰”的以色列NSO集團編寫。 守望者公司把“飛馬”稱為“我們所見過最為復雜的間諜軟件”,緣于它同時利用蘋果操作系統3個“零日漏洞”,即此前未知、發現即被惡意利用的安全漏洞。 英國廣播公司援引網絡安全專家艾倫·伍德沃德的話說,“零日漏洞”本就罕見,一次發現數個這樣的漏洞更是罕見。 由于“零日漏洞”罕見,能夠發現并利用這種系統安全漏洞編寫攻擊軟件,在網絡間諜領域意味著“豐厚利潤”。據美聯社報道,去年11月曾有人出價100萬美元購買這類間諜軟件。 已經發布新系統來填補漏洞 公民實驗室和守望者公司說,他們大約10天前就這3個安全漏洞通知蘋果公司安全團隊,得到后者迅速響應。 25日的報告發布前不久,蘋果公司宣布,已經針對這3個安全漏洞編寫補丁程序,并以系統更新形式發布。 蘋果公司發言人弗雷德·賽恩斯在一份聲明中說:“我們得到關于安全漏洞的提醒,立即以iOS 9.3.5版(系統更新包)作為修補。我們建議所有用戶下載最新版本iOS操作系統,以保護自己免受潛在安全威脅?!?/p> 文/郜婕(新華特稿) |
相關閱讀:
- [ 04-09]香港跌出GFCI三甲需要好好反思
- [ 03-20]百腦匯路口紅燈時長8分鐘遭吐槽 協警人工操控急煞人
- [ 12-30]臺媒:非洲"愛情騙子"橫行亞洲 用性來操控女性
- [ 12-25]日本男子操控無人機墜落首相官邸 檢方求刑3年
- [ 08-16]福州上空飛艇“黑飛”驚動軍警 操控者被控制
- [ 07-24]遠程操控電腦騙走市民錢財 假冒淘寶客服詐走1萬多元
- [ 05-15]一男子在白宮外操控無人機飛行被捕 白宮一度封鎖
- [ 05-06]美國放寬商業無人機立場 或促進無人機快遞成功
![]() |
![]() |
打印 | 收藏 | 發給好友 【字號 大 中 小】 |