一家公民实验室发现了苹果iMessage的一项未曾揭露的漏洞。
根据加拿大多伦多大学公民实验室早前发现,英国首相办公室及英国外交,国协和发展事务部的员工拥有的手机,曾经被感染上Pegasus间谍软件!
或使用外国SIM时被感染
实验室也在调查新一波的攻击行动时,发现了iOS零点击漏洞Homage。
所谓的零点击漏洞,就是不需要通过用户的操控或干涉下,就能够发动的攻击漏洞。
实验室表示,虽然他们的任务是调查对抗公民社会的数码威胁,而政府攻击政府情况超出了任务范围,但还是会采取行动减少伤害,并通知受害的政府。
在2020年至2021年间,实验室察觉到英国政府内部网络某些装置感染上了Pegasus间谍软件,有些装置就位于英国首相办公室,有些位于其他部门员工手机上,这些员工驻扎在不同的国家,有可能是在使用外国SIM卡时被感染。
阿拉伯联合大公国发动攻击?
另外,针对首相办公室发动攻击的可能是阿拉伯联合大公国,而涉及攻击英国外交,国协和发展事务部员工手机的可能为阿拉伯联合大公国,印度,塞浦路斯,约旦。
另一方面,该实验室也揭露另一波间谍软件攻击,至少有65人手机被锁定或感染,其中63台手机遭NSO Group的Pegasus锁定,4台手机遭还可公司Candiru开发的间谍软件锁定。受害的对象包括欧洲议会议员,加泰罗尼亚总统,立法委员,法律界人士,还有公民组织成员等。
iMessage漏洞只感染iOS 13.2
相信这波攻击应该和西班牙政府有关。攻击采取两个途经:开采零点击漏洞,和传递恶意简讯。
这些简讯采取各种主题来引引诱受害者点击,还有的假冒行动登机证,或假冒官方通知等。一旦点击了就会感染Pegasus。
至于被发现的iMessage零点击漏洞,相信是在2019年最后几个月遭“开采”,有可能只能感染iOS 13.2版本的装置,其他版本应该没有被危及。
这个漏洞已经提交给苹果公司。
文章资料来源:iTHome
*部分照片取自网络,内容皆由MOPress平台的MOPress投稿员撰写,若想参考请附加此文的链接。照片或文章如有侵犯版权问题请告知,谈谈网必定删除,谢谢!若你也喜欢写作,那就马上加入MOPress。
每年农历新年,总有那么几首新年歌,大家一定会不停单曲循环~! 但今年不一样!
很多人会在搭飞机的时候,点些饮料在途中喝。但是,大部分乘客都会选择点含糖饮料。其实这不是最好的选择!
团里没有中国人,但却要唱这首歌? 韩国女团NMIXX最近上中国节目宣传新歌时,没想到竟被节目组要求“原声重唱”《大东北是我的家乡》,甚至还让他们现场学转大红手帕。画面曝光后,不少粉丝都直呼“非常夸张”,认为这对成员缺乏尊重,但仍有不少中国粉丝沾沾自喜,表示“要闯中国市场的韩团,就要向NMIXX学习”。
从饶舌歌手变成成人片女主! 日本一名拥有近40万粉丝的正妹饶舌歌手RINOA最近宣布转战成人影业,背后原因竟是因为她“欲望太强、无处发泄”!事实上,她早期就是以性感造型走红,加上拥有G罩杯的好身材与鲜明形象而吸粉无数。
TVB 男星郑健乐在 2005 年因参加《香港先生选举》和夺得“健力组”的冠军后,签约成为 TVB 电视旗下艺员。此前,郑健乐在 Facebook 感情状态改为“与 Anita Chui(崔碧珈)交往中”。