速速更新你的iPhone,新漏洞大得可怕,全球16.5亿台设备受影响
机器之心报道
编辑:泽南、小舟
小心别人发来的GIF表情包 。
【速速更新你的iPhone,新漏洞大得可怕,全球16.5亿台设备受影响】用iPhone的小伙伴 , 今天早晨大多会收到一个系统升级信息 。
文章图片
苹果突然对旗下多个平台的操作系统进行了一次版本更新 , 覆盖iOS、macOS和watchOS 。
距离上一个大版本iOS14.7不到两个月 , 本周的苹果发布会不到两天 , 此时放出系统更新不免让人感觉有些奇怪——iOS14.8没有新功能 , 该紧急更新包含两个安全补丁 , 只为修复一个漏洞 。 CitizenLab的安全研究人员表示 , 该漏洞很可能被人利用 , 将间谍软件安装到人们的手机中 。
研究人员表示 , 该漏洞可以在「零点击」即用户毫不知情的情况下安装间谍软件Pegasus , 此种软件可以用于窃取数据、密码、直接激活手机上的麦克风和相机 。
「这个间谍软件可以做机主对iPhone做的任何事 , 甚至还能做更多 。 」CitizenLab高级研究员BillMarczak说道 。 当前 , 全球有超过16.5亿台苹果设备存在这样的风险 。
今年7月 , 包括《华盛顿邮报》、《世界报》和《卫报》等大量新闻媒体集中报道了Pegasus计划 , 据称这是一款由私人承包商开发的间谍软件 , 其感染的手机将发回数据 , 包括照片、消息和音频/视频记录 。 Pegasus的开发商、一家名为NSOGroup的以色列公司表示 , 该软件无法追溯到使用它的政府——这是秘密行动的关键 。
文章图片
国际特赦组织曾对67部智能手机进行了详细的取证 , 以寻找证明它们成为Pegasus间谍软件目标的证据——其中37部手机检测呈阳性 , 其中23部手机已确认被入侵 。 但有关该软件的许多关键细节我们仍不清楚 。
卫报称 , Pegasus项目核心泄露的数据库包括法国总统马克龙和其他13位国家元首和政府高官的手机号码 。
文章图片
数据库中出现的信息涉及巴基斯坦总理、乌干达前总理、法国总统和南非总统 。
Pegasus经常被媒体与沙特采访人员贾麦勒·卡舒吉联系在一起 , 据称沙特使用此间谍软件锁定了他的位置 。 纽约时报称 , NSO收取50万美元为客户设置Pegasus系统 , 然后收取额外费用以实际破解人们的手机 。 据报道 , 入侵10台iPhone或安卓手机的成本为65万美元 , 而破解5个黑莓用户的成本为50万美元 。 然后 , 客户可以支付更多费用来瞄准更多用户 , 价格也会有折扣:额外100部电话80万美元 , 额外50部电话50万美元 。
根据ForbiddenStories的说法 , 仅NSO与沙特阿拉伯的合同价值就高达5500万美元 。
鉴于漏洞的严重性 , 苹果用户应该尽快更新到iOS14.8、macOSBigSur11.6和watchOS7.6.2 。
Pegasus能够攻破最新版本的苹果和安卓系统 , 而且攻击方式也从引导用户点击链接 , 逐渐发展到了直接发送链接让手机在不知情的情况下被感染 。
苹果的开发团队表示他们在8月份听说了新漏洞 , 当时CitizenLab报告称Pegasus成功攻击了iOS14.6(5月发布)的iPhone 。 CitizenLab还表示 , 这个代号为「ForcedEntry」的安全漏洞似乎与7月国际特赦组织(AmnestyInternational)审查的一些系统攻击行为类似 。 当时 , 安全研究人员写道 , 这是由苹果CoreGraphics系统中的一个错误导致的 , 并且发生在手机收到包含风险文件的短信后 , 尝试使用与GIF相关的功能时 。
- 电池|vivoY55s,能有效解决你的续航焦虑!
- 为了你的iPhone能磁吸充电,苹果又花了5亿买材料
- 微信|数亿用户没白等,微信迎来更新,张小龙终于干正事了
- |既能打造你的品牌又能促进销售的广告宣传方法?
- Win10|win10又更新了,为何有种恐惧感
- iPhone|iOS15.2.1能升级吗?9部iPhone续航对比,这4部一定要更新
- iOS|苹果推送iOS15.2.1正式版修复漏洞为主 用户是否要更新看体验再说
- 【e汽车】做更懂你的智能出行伙伴 魏牌举办用户粉丝节
- 全文共559字|“史诗级”更新!微信听长语音能暂停了,网友:这些功能也赶紧!
- 60秒长语音不用再从头听了!微信迎来“史诗级更新”