[新闻]iOS重大漏洞,iphone可以被远端遥控

楼主: kyle5241 (kyle)   2016-08-26 12:04:25
http://tinyurl.com/z2hj4d2
Government Hackers Caught Using Unprecedented iPhone Spy Tool
政府级骇客被抓到使用前所未见的iphone间碟工具
Ahmed Mansoor 一个阿拉伯联合公国的人权主义者,收到了一封奇怪的短信
由于他本身就是政府骇客的受害者,所以他很谨慎的没有按下短信中的连结
而是把讯息转给一家公司citizen lab的研究员
研究员研究了后说:
“One of the most sophisticated pieces of cyberespionage software we’ve ever
seen.”
这是我见过最成熟的网络间碟软件
This is the first time that anyone has uncovered such an attack in the wild.
Until this month, no one had seen an attempted spyware infection leveraging
three unknown bugs, or zero-days, in the iPhone. The tools and technology
needed for such an attack, which is essentially a remote jailbreak of the
iPhone, can be worth as much as one million dollars. After the researchers
alerted Apple, the company worked quickly to fix them in an update released
on Thursday.
这是第一次有人见到这样的攻击。没人看过一个尝试感染的软件用了三个iphone的
零日漏洞。这样的攻击需要远端把你的iphone越狱(越狱者福音?),其技术价值
高达数百万美元。在研究员警告苹果后,苹果今天释出了iOS 9.3.5的更新
提供这个间碟软件的是以色列一家叫做NSO 的公司
"这样的攻击是前所未见的,只要一个连结就可以把iphone越狱"
从2010年开始,NSO就发展出了暗中监控iphone的软件,它可以安静的感染iphone
并且窃取iphone上一切的资料以及通讯
心得:
其实iphone的漏洞一直都比android多,可以iOS却又号称比android安全
因为有漏洞大家一定都会藏起来开发越狱
想说奇怪怎么都没有人利用iphone的漏洞来攻击
这次的政府级骇客感觉跟之前美国以色列攻击伊朗核子设备的病毒很像
之前那个攻击伊朗的病毒用了四个零日漏洞
而这次攻击iphone用了三个
可以自动帮iOS 9.3.4以下的iphone一键自动越狱也蛮厉害的
可惜用错了地方
不过苹果很贴心的马上释出iOS 9.3.5
只要更新就没事了
iphone 6触控有问题?只要买iPhone 6s就够了~
苹果真的很贴心
作者: joshua781021 (youren)   2016-08-26 12:48:00
支付宝比paypal安全超多...我宁愿用支付宝也不敢碰paypal
作者: pinson880207 (坚哥)   2016-08-26 16:49:00
信仰不足才会被远端遥控
作者: louisroger95 (balumota)   2016-08-26 19:22:00
什么? ios有漏洞?没关系提一下安卓漏洞更多 ios就会像没漏洞一样

Links booklink

Contact Us: admin [ a t ] ucptt.com