查看: 1813|回复: 9
收起左侧

[新闻资讯] 卡巴斯基:iOS 15.7及更早版本都不安全!俄罗斯指控美国监控苹果设备

[复制链接]
SharkEDM
发表于 2023-6-3 04:27:36 | 显示全部楼层 |阅读模式
本帖最后由 SharkEDM 于 2023-6-3 04:28 编辑

在我这一版中会更详细描述行为。



卡巴斯基实验室(Kaspersky)最近新发现一种针对iOS设备的恶意软件活动,称之为“Operation Triangulation”,能够在没有任何用户交互的情况下,触发系统内漏洞,从而执行任意恶意代码。

事件起初,卡巴斯基在监控公司专用于移动设备的Wi-Fi网络流量时,注意到多个iOS手机存在可疑活动。由于无法从内部检查最新iOS设备,卡巴斯基通过创建相关设备的离线备份,使用移动验证工具包的mvt-ios对其进行检查,最终发现了受到攻击的痕迹。


640.png

据卡巴斯基官网研究报告,目前已知该恶意软件活动会通过iMessage服务向目标iOS设备发送带有漏洞利用程序的附件,能够在没有任何用户交互的情况下,触发导致代码执行的漏洞。漏洞利用程序接着会从C&C服务器下载多个后续阶段,包括用于提权的其他漏洞利用程序。成功利用后,再从C&C服务器下载最终有效负载。最后,攻击者还会删除初始消息和附件中的漏洞利用程序。


可能是由于操作系统的限制,该恶意工具集不支持持久性,多个设备的时间线表明,它们可能会在重启后再次感染设备。卡巴斯基发现最早的感染迹象出现在2019年,截至2023年6月,攻击仍在进行中,并且一直到iOS 15.7版本的设备都是成功的攻击目标。对最终有效负载的分析尚未完成,但已知其以root权限运行,实现了一组用于收集系统和用户信息的命令,并可以运行作为插件模块从C&C服务器下载的任意代码。




俄罗斯联邦安全局(FSB)声称,其已发现数千部苹果iPhone被恶意软件感染,其中不仅有俄罗斯政府官员的设备,以色列、中国以及部分北约成员国和前苏联国家的驻俄罗斯大使馆工作人员也未能例外。俄罗斯联邦安全局指责美国苹果公司与美国国家安全局(NSA)存在密切合作,故意向其提供后门,以便开展情报监控活动。但俄罗斯联邦安全局没有提供苹果公司与美国政府间谍活动合作或对间谍活动知情的任何证据。


640 (1).png

美国国家安全局拒绝对此置评,苹果公司发言人则表示:“我们从未与任何政府合作、在任何苹果产品中植入后门,也永远不会。”



metaverse
发表于 2023-6-3 08:30:46 | 显示全部楼层
对大多数人来说,有后门也无法拒绝使用
我是风我是风
发表于 2023-6-3 10:33:39 | 显示全部楼层
所有的安全都是相对的,只要被盯上,就安全不了
15717522768
发表于 2023-6-3 11:34:39 | 显示全部楼层
没事,我更新到iOS16.5了
wenny
发表于 2023-6-3 13:22:17 | 显示全部楼层
使用鸿蒙啦
kkk1l
发表于 2023-6-3 14:24:00 | 显示全部楼层
没办法,别人开发的
cch505
发表于 2023-6-3 15:27:14 | 显示全部楼层
这个ios的漏洞对于普通用户来说影响不大
roguekiller
发表于 2023-6-3 17:22:23 | 显示全部楼层
(我)普通的大耳朵老百姓一枚,除了卡饭账号(灌水+学知识),我没什么重要信息.........

xiangnigang
发表于 2023-6-3 20:01:33 | 显示全部楼层
在绝对的情况下,什么都可以是安全的,也可以是不安全的
fsts1014911532
发表于 2023-6-3 21:49:42 | 显示全部楼层
这个影响我吗,普通人而已,要看什么让他看去好了,我想当他们中情局的人看到了我的自拍照会不会爱上我,毕竟我还长的可以
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 20:41 , Processed in 0.126689 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表