iPhone被曝存在安全隐患,iOS 14.7最新版本疑似也受影响

发表于:2021-7-22 09:23

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:空城HC    来源:FreeBuf

#
漏洞
#
iOS
  7月20日,苹果发布了iOS 14.7更新版本,但随后苹果被曝存在安全漏洞,攻击者通过恶意软件就能窃取用户信息和邮件,且无需用户交互。事件一出,立马登上了微博热搜榜,足以见得该漏洞的严重性。
  据国外机构Amnesty International发布的报告显示,iPhone存在严重漏洞,攻击者可以入侵运行iOS 14.6系统的iPhone 12,但尚未明确iOS 14.7 系统中漏洞是否已经修复。
  NSO Group的Pegasus间谍软件通过iMessage零点击攻击可以成功感染iPhone 11和 iPhone 12机型,受影响的iPhone设备不计其数。iPhone如果感染该恶意软件,不需要用户点击链接,攻击者就能窃取信息和邮件,甚至可以控制手机麦克风摄像头,进行实时录音窃听。
  报告中提及,“这些攻击让世界各地的活动家、记者和政治家面临被监控行踪、个人信息窃取的风险。这是一个全球性的问题——任何人和每个人都处于危险之中,甚至像苹果这样的科技巨头也难以应对大规模的监控。“
  有些政府部门会使用NSO Group软件,黑客可以用苹果不知道的方法窃取数据,即使iPhone软件保持在最新状态,也无法阻止使用机密间谍软件的攻击者。根据对潜在受影响的50000个电话号码的重大调查,NSO Group的间谍软件波及人员包括国家元首、活动家和记者等。 iPhone 上安装间谍软件可发起Pegasus零点击攻击。
  此外,攻击者还选择了谷歌 Android 手机作为目标,但与iPhone不同的是,它们的操作系统不保留可用于检测 Pegasus间谍软件感染的可访问日志。成功感染的苹果产品包括iPhone 11和iPhone 12机型,尽管他们已经是最新的iOS版本。
  NSO Group是一家以色列公司,它向政府机构、执法部门出售软件,用来打击恐怖主义、汽车爆炸及贩毒行为。NSO Group得到主要私募股权公司 Novalpina Capital 和 Francisco Partners 的资助,背后有众多投资者。

      本文内容不用于商业目的,如涉及知识产权问题,请权利人联系51Testing小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号