苹果ios系统再曝漏洞 恶意软件可接管用户iPhone
- 来源:新浪科技
- 作者:神游玉间
- 编辑:ChunTian
NSO Group发言人Zamir Dahbash称,这种移动黑客软件仅被出售给政府。
“我们与客户签署的协议规定,公司出售的产品只能被合法使用。
明确地说,我们的产品仅可用于预防犯罪和犯罪调查。”他在一份声明中说道。
这个恶意软件是在亲民主派激进主义分子艾哈迈德·曼苏尔(Ahmed Mansoor)收到两条文本信息后曝光的,这些信息称其提供的链接中含有囚犯在阿联酋监狱中遭到折磨的“秘密”。
曼苏尔称,他在收到信息后几乎马上就起了疑心,因为他曾因其激进主义立场而锒铛入狱,并曾在此前的多起事件中成为了商业恶意软件的目标,而研究人员已将这些事件与阿联酋政府联系到了一起。
“我经常都会成为当局的目标。”曼苏尔向《华盛顿邮报》说道。“他们每次拿到什么新的间谍软件,似乎都会想在我身上试一试。”
因此,曼苏尔并未点击文本信息中的链接,而是将其发给了公民实验室的研究人员,该实验室在与Lookout联手进行研究后确认了他担心的事情:如果他在当时点击了链接,那么他的手机基本上来说就会被攻击者完全接管。
《华盛顿邮报》就此向阿联酋政府发出了置评请求,但后者尚未作出回应。
NSO Group开发的这种软件名为Pegasus,该公司在宣传手册中称其是一种能让使用者“通过无迹可寻的指令远程秘密监控目标设备并完全提取数据”的工具。
但公民实验室的研究人员则表示,这种工具并不是“无迹可寻的”,称其能够追踪到托管这种恶意软件的网站网络,这些网站使用了旨在欺骗用户相信其是合法网站的地址。
在公民实验室和Lookout向苹果公司发出警告后,该公司马上采取了行动来修补漏洞。
曼苏尔成为这种恶意软件的目标是在8月10日和11日,而据研究人员称,苹果公司在收到通知后的10天内就找到了解决方案,但同时表示这种软件实际上已被使用了几年之久。
不过,日常用户因此而面临的风险可能是有限的,因为NSO Group称其仅面向政府出售这种软件。
玩家点评 (0人参与,0条评论)
热门评论
全部评论