苹果已修补可被Pegasus间谍软件利用的iOS零日漏洞

访问:

苹果在线商店(中国)

苹果已修补可被Pegasus间谍软件利用的iOS零日漏洞

从官方支持文档披露的详情来看,该漏洞或已被广泛利用。受影响的设备型号,涵盖了 iPhone 5s / 6 / 6 Plus、iPad mini 2 / mini 3、以及 iPod touch 。

最先曝光 CoreGraphics 零日漏洞的 Citizen Lab,也披露了以色列 NSO Group 有借此来部署的 PegASUS 恶意软件工具。

过去几个月,我们已经听闻诸多与 Pegasus 间谍软件有关的零日漏洞,据说其已被用于入侵和监视记者、活动家、甚至政府官员的 iPhone 和其它 iOS 设备。

8 月的一篇报道,更是指出 Pegasus 可实现“零点击攻击”—— 所谓的 ForcedEntry 攻击向量被用于绕过苹果在 Messages 消息应用中部署的 BlastDoor 安全协议。

据说这一漏洞使得巴林人权活动家的 iPhone 12 Pro 智能机被植入 Pegasus 间谍软件,而后苹果在 9 月初发布了针对受影响 iOS 14 软件版本的修复程序。

在 Citizen Lab 唤起了公众对于 Pegasus 被滥用的警惕之后,作为间谍软件调查的一部分,以色列政府官员已于今年 7 月访问了 NSO 的办公室。

原创文章,作者:ItWorker,如若转载,请注明出处:https://blog.ytso.com/170263.html

(0)
上一篇 2021年9月24日
下一篇 2021年9月24日

相关推荐

发表回复

登录后才能评论