iPhone被曝存在安全隐患,iOS 14.7最新版本疑似也受影响
2021-07-21 02:18:24 Author: www.freebuf.com(查看原文) 阅读量:88 收藏

freeBuf

主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

7月20日,苹果发布了iOS 14.7更新版本,但随后苹果被曝存在安全漏洞,攻击者通过恶意软件就能窃取用户信息和邮件,且无需用户交互。事件一出,立马登上了微博热搜榜,足以见得该漏洞的严重性。

据国外机构Amnesty International发布的报告显示,iPhone存在严重漏洞,攻击者可以入侵运行iOS 14.6系统的iPhone 12,但尚未明确iOS 14.7 系统中漏洞是否已经修复。

NSO Group的Pegasus间谍软件通过iMessage零点击攻击成功感染了iPhone 11和 iPhone 12机型,受影响的iPhone设备不计其数。iPhone如果感染该恶意软件,攻击者就能窃取信息和邮件,甚至可以控制手机麦克风摄像头。

“这些攻击让世界各地的活动家、记者和政治家面临被监控行踪、个人信息窃取的风险。这是一个全球性的问题——任何人和每个人都处于危险之中,甚至像苹果这样的科技巨头也难以应对大规模的监控。“报告中提及。

有些政府部门会使用NSO Group软件,黑客可以用苹果不知道的方法窃取数据,即使iPhone软件保持在最新状态,也无法阻止使用机密间谍软件的攻击者。

根据对潜在受影响的50000个电话号码的重大调查,NSO Group的间谍软件波及人员包括国家元首、活动家和记者等。 iPhone 上安装间谍软件可发起Pegasus零点击攻击。

攻击者还选择了谷歌 Android 手机作为目标,但与iPhone不同的是,它们的操作系统不保留可用于检测 Pegasus间谍软件感染的可访问日志。成功感染的苹果产品包括iPhone 11和iPhone 12机型,尽管他们已经是最新的iOS版本。

NSO Group是一家以色列公司,它向政府机构、执法部门出售软件,用来打击恐怖主义、汽车爆炸及贩毒行为。NSO Group得到主要私募股权公司 Novalpina Capital 和 Francisco Partners 的资助,背后有众多投资者。

参考来源

amnesty


文章来源: https://www.freebuf.com/news/281524.html
如有侵权请联系:admin#unsafe.sh