※ 引述《g6889688 (CHTWifiAuto)》之铭言:
: iOS 14.8 (18H17)正式版!来了!
: bug 修复及安全性更新
: 下载IPSW更新中!
: https://i.imgur.com/JIkwQJA.png
: iOS 14.8蛮顺的!
: https://i.imgur.com/IsbgRH7.png
: iPhone 13 Pro 也快来了!
https://www.reddit.com/r/apple/comments/pnjlpb/
ios_148_and_ipados_148_released/
This update is a zero-click exploit patch for CVE-2021-30860.
This is a zero click exploit reported by The Citizen Lab on September 7th
after they examined a Saudi journalist’s phone. This exploit have have been
utilized by Pegasus since February 2021.
It uses an exploit in the iPhone image rendering engine and "This spyware can
do everything an Phoneuser can do on their device and more," said
Citizen Lab senior researcher John-Scott Railton.
I suggest everyone update right away.
iOS中的图像渲染引擎有漏洞可以让间谍软件Pegasus进行"零按触"攻击
今年九月七日于沙乌地记者手机中发现, 此漏洞已经从二月被Pegasus使用
Apple Issues Emergency Security Updates to Close a Spyware Flaw
Researchers at Citizen Lab found that NSO Group, an Israeli spyware company,
had infected Apple products without so much as a click.
https://www.nytimes.com/2021/09/13/technology/
apple-software-update-spyware-nso-group.html
新闻文章备份
https://drive.google.com/file/d/1i9BpcQ3AzW1fKRW6caF4_RmlmZHICYX8/
此软件由以色列NSO Group 制作, 这可使受害者毫无察觉地被监控
Pegasus可以开启目标手机相机,麦克风
纪录短信,电子邮件,文字,电话
即使你有用像是Signal 这样的加密Messenger
以上都能被送往NSO Group的客户政府机构手中
以往的攻击过程都是会跳出提示并让受害者按下可疑的连结
这东西可以无声无息地入侵
这间谍软件在过去六年来已经在沙特阿拉伯,阿联酋与墨西哥出现
纽约时报调查出在以下的受害者手机中出现:
游说政府开征糖税的墨西哥营养学家
四十三名大量失踪学生的家属雇用律师
协助起草反腐败立法的学者
在墨西哥与英格兰的记者
在墨西哥受到警察性暴力受害者的一位代表
虽然想在翻译下去,但剩下的只能简单地说
Citizen Lab在2019年有发现类似NSO零按触漏洞针对WhatsApp
而去年更发现了疑似NSO针对iMessages漏洞的数位足迹,但没有发现到此完整的零按触漏洞
由于此漏洞已公诸于世,其他的数位犯罪或政府会跟着趁使用者更新前
进行攻击未更新的装置
因此苹果产品的使用者必须现在就更新!