蘋果安全系統被監控公司攻破,iOS/macOS/watchOS 全部淪陷
阿新 • • 發佈:2021-09-14
北京時間 9 月 14 日早間訊息,Citizen Lab 週一表示,以色列網路監控公司 NSO Group 發現蘋果 iPhone 有漏洞,黑客可以用一種之前未見過的技術入侵蘋果裝置。這一發現相當重要,它意味著不需要使用者的參與黑客就能影響所有版本的 iOS、OSX、watchOS。蘋果發訊息稱,在週一的軟體更新中已經修復漏洞。
Citizen Lab 表示,在一名未透露姓名的沙特活動人士的手機上發現這種惡意軟體,該手機在今年 2 月曾被間諜軟體感染。不知道還有多少人的裝置曾被感染。使用者不需要點選任何東西就能被攻擊,沒有任何跡象表明受到攻擊。
漏洞存在於 iMessage 的自動影象渲染影象方式。之前 iMessage 也曾多次成為 NSO 及其它網路安全公司的目標,雖然蘋果升級了架構,但並不能完全保護系統。Citizen Lab 研究人員 John Scott-Railton 說:“流行聊天軟體正在成為裝置安全的軟肋,保證它們的安全應該成為最優先事務。”