iPhone被爆出现“雇佣间谍软件攻击”漏洞,以色列可能是幕后后手之一

Apple 正在提醒用户注意 iPhone 上已发现的雇佣兵间谍软件攻击的新实例。苹果公司已向可能的受害者发送了一封电子邮件,描述了此次攻击是如何的实现“远程破坏 iPhone”。据路透社报道,印度和其他 91 个国家的受害者接到了通知。

苹果公司于太平洋时间中午 12 点向个人发送了警报,并使用与用户 Apple ID 相关的联系方式通过电子邮件和 iMessage 发送。如果用户登录appleid.apple.com,页面顶部也会显示一条通知。

苹果公司检测到你正成为雇佣间谍软件攻击的目标,该攻击正试图远程破坏与你的 Apple ID -xxx- 相关的 iPhone。我们无法提供更多有关导致我们向您发送此通知的原因的信息,因为这可能会帮助雇佣间谍软件攻击者调整其行为以逃避未来的检测。 

这种攻击很可能专门针对你,因为你是谁或你做了什么。尽管在检测此类攻击时永远不可能达到绝对确定性,但苹果公司对此警告充满信心 – 请认真对待,”警告补充道。

这种性质的雇佣攻击通常会花费数百万美元,而且一旦被安全研究人员发现并通过 iOS 安全更新修补后往往毫无用处。由于此类复杂攻击的开发成本高昂,人们通常认为它们是由某些国家资助的。然而,苹果在语言上发生了显着的变化,不再在威胁通知中明确说明这一点。

自 2021 年以来,因为此类新攻击被发现,苹果已经分批发送了这些警报。它们通常针对政治活动人士、政府官员、外交官和记者等人群。

在这最新的案例中,看起来攻击者的目的是在用户设备上安装恶意软件,以便监视用户的数据和行踪。

Apple 建议那些收到威胁通知的人寻求专家帮助,例如非营利组织 Access Now 的数字安全帮助热线提供的快速响应紧急安全援助。 Apple 威胁通知收件人可以通过其网站每周 7 天、每天 24 小时联系数字安全帮助热线。

显然,苹果不断努力修补和防御各种 iPhone 安全漏洞。用户可以通过及时的安装最新的软件更新来防止此类入侵,并考虑启用锁定模式,该模式会禁用一些 iPhone 系统功能,这些功能特别容易受到漏洞的影响。

目前尚未披露此次最新攻击的来源。除了技术补丁之外,苹果还利用其法律权力打击了一些间谍软件制造商。

以色列的 NSO Group 是最臭名昭著的间谍软件制造商之一。2021 年 11 月,苹果起诉 NSO Group 因其参与对苹果用户进行监视攻击。此案仍在进行中。

去年十月,苹果公司向印度的一些记者和政界人士发出了类似的警告。不久之后,非营利组织国际特赦组织报告称,它在印度的著名记者的 iPhone 上发现了以色列网络武器公司 NSO Group 的入侵间谍软件 Pegasus。

甚至连美国自家的政客都被以色列植入了间谍软件进行监视,早在2021年,路透社报告称,近12部与美国国务院雇员有关的iphone手机被以色列NSO集团开发的间谍软件入侵。消息人士告诉路透社,这些袭击发生在过去几个月里,攻击者身份不明,目标是美国驻乌干达的外交官,或者主要针对乌干达。

感染Pegasus的智能手机实质上变成了监视设备,允许用户阅读目标的消息、查看他们的照片、跟踪他们的位置,甚至在他们不知情的情况下打开他们的相机。查询Pegasus产品手册表明,这个软件不仅能够从受感染的手机中捕获加密的消息、照片和其他敏感信息,还能够将它们变成记录设备以监控周围环境。

早在2021年,Forbidden Stories与《卫报》、《华盛顿邮报》等17家媒体合作对Pegasus软件展开调查。结果显示,在间谍软件的监控名单上,大约有5万个电话号码,这些号码涉及全球的记者、企业主管和政界人士。9月份有报道称,至少五名法国现任内阁部长的手机上发现了以色列间谍软件 Pegasus 的痕迹。在这之前,根据一份泄露的 Pegasus 项目数据,法国总统 Emmanuel Macron、前总理douard Philippe 以及多达 20 名内阁成员被发现是 Pegasus 的攻击目标。

发表评论

邮箱地址不会被公开。 必填项已用*标注