[新聞]iOS重大漏洞,iphone可以被遠端遙控

作者: kyle5241 (kyle)   2016-08-26 12:04:25
http://tinyurl.com/z2hj4d2
Government Hackers Caught Using Unprecedented iPhone Spy Tool
政府級駭客被抓到使用前所未見的iphone間碟工具
Ahmed Mansoor 一個阿拉伯聯合公國的人權主義者,收到了一封奇怪的簡訊
由於他本身就是政府駭客的受害者,所以他很謹慎的沒有按下簡訊中的連結
而是把訊息轉給一家公司citizen lab的研究員
研究員研究了後說:
“One of the most sophisticated pieces of cyberespionage software we’ve ever
seen.”
這是我見過最成熟的網路間碟軟體
This is the first time that anyone has uncovered such an attack in the wild.
Until this month, no one had seen an attempted spyware infection leveraging
three unknown bugs, or zero-days, in the iPhone. The tools and technology
needed for such an attack, which is essentially a remote jailbreak of the
iPhone, can be worth as much as one million dollars. After the researchers
alerted Apple, the company worked quickly to fix them in an update released
on Thursday.
這是第一次有人見到這樣的攻擊。沒人看過一個嘗試感染的軟體用了三個iphone的
零日漏洞。這樣的攻擊需要遠端把你的iphone越獄(越獄者福音?),其技術價值
高達數百萬美元。在研究員警告蘋果後,蘋果今天釋出了iOS 9.3.5的更新
提供這個間碟軟體的是以色列一家叫做NSO 的公司
"這樣的攻擊是前所未見的,只要一個連結就可以把iphone越獄"
從2010年開始,NSO就發展出了暗中監控iphone的軟體,它可以安靜的感染iphone
並且竊取iphone上一切的資料以及通訊
心得:
其實iphone的漏洞一直都比android多,可以iOS卻又號稱比android安全
因為有漏洞大家一定都會藏起來開發越獄
想說奇怪怎麼都沒有人利用iphone的漏洞來攻擊
這次的政府級駭客感覺跟之前美國以色列攻擊伊朗核子設備的病毒很像
之前那個攻擊伊朗的病毒用了四個零日漏洞
而這次攻擊iphone用了三個
可以自動幫iOS 9.3.4以下的iphone一鍵自動越獄也蠻厲害的
可惜用錯了地方
不過蘋果很貼心的馬上釋出iOS 9.3.5
只要更新就沒事了
iphone 6觸控有問題?只要買iPhone 6s就夠了~
蘋果真的很貼心
作者: joshua781021 (youren)   2016-08-26 12:48:00
支付寶比paypal安全超多...我寧願用支付寶也不敢碰paypal
作者: pinson880207 (堅哥)   2016-08-26 16:49:00
信仰不足才會被遠端遙控
作者: louisroger95 (balumota)   2016-08-26 19:22:00
什麼? ios有漏洞?沒關係提一下安卓漏洞更多 ios就會像沒漏洞一樣

Links booklink

Contact Us: admin [ a t ] ucptt.com