IT之家 2 月 21 日消息,科技媒體 9to5Mac 昨日(2 月 20 日)發(fā)布博文,報(bào)道稱蘋果 iPhone 用戶面臨著來自 NSO 集團(tuán) Pegasus 間諜軟件的嚴(yán)重隱私威脅。蘋果公司正努力檢測(cè)并對(duì)抗這種威脅,但目前檢測(cè)率僅約五成。
Pegasus 軟件利用蘋果公司尚未發(fā)現(xiàn)的零日漏洞(zero-day vulnerabilities)攻擊 iPhone,無需用戶任何操作即可完全控制手機(jī),訪問包括照片、信息、通訊錄等幾乎所有存儲(chǔ)的個(gè)人數(shù)據(jù),某些版本甚至能激活攝像頭和麥克風(fēng),進(jìn)行實(shí)時(shí)監(jiān)控。
蘋果公司在 iOS 系統(tǒng)中內(nèi)置了檢測(cè)代碼,即使不了解具體的攻擊方法,也能檢測(cè) iPhone 是否被間諜軟件入侵,一旦發(fā)現(xiàn)感染,蘋果會(huì)通知受影響的用戶,并努力找出被利用的安全漏洞。
IT之家援引博文介紹,移動(dòng)安全公司 iVerify 通過分析大量掃描數(shù)據(jù),發(fā)現(xiàn) Pegasus 感染率約為千分之一點(diǎn)五,許多受感染的用戶并沒有收到來自蘋果的威脅通知。在統(tǒng)計(jì)了 100% 確定被感染的手機(jī)后,發(fā)現(xiàn)蘋果目前僅能檢測(cè)到大約一半的受感染設(shè)備。
最新的案例顯示,Pegasus 攻擊目標(biāo)已從政客和活動(dòng)家擴(kuò)展到更廣泛的社會(huì)群體,包括政府、金融、物流和房地產(chǎn)行業(yè)的用戶,許多人受到多個(gè)版本的攻擊,并被監(jiān)控多年。
廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。