3 起 NSO“零点击”攻击曝光,一条 iMessage 消息远程访问你的 iPhone 手机

2023-04-19 08:30IT之家 - 故渊
感谢IT之家网友 咩咩洋 的线索投递!

IT之家 4 月 19 日消息,Citizen Lab 研究人员发现,臭名昭著的以色列间谍软件制造商 NSO Group 针对 iPhone 用户,在 2022 年发起了至少 3 项“零点击”(zero-click)攻击活动,探索各种渗透苹果手机的方法。

针对 iPhone 的主要攻击形式之一是网络钓鱼,伪装成苹果、PayPal 等官方内容,诱骗用户点击链接,安装恶意软件。

而 NSO 集团发起的“零点击”攻击方式,不需要用户的交互和点击,只需要向目标 iPhone 发送一条 iMessage 信息即可。用户在没有打开该信息的情况下,攻击者也能远程访问 iPhone 内容。

IT之家注:Citizen Lab 向苹果公司分享了这些发现,苹果随后在今年 2 月发布的 iOS 16.3.1 更新中修复了这些漏洞。

关于这些攻击漏洞的更详细报道,可以访问 Citizen Lab

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

文章价值:
人打分
有价值还可以无价值
置顶评论
    热门评论
      文章发布时间太久,仅显示热门评论
      全部评论
      一大波评论正在路上
        取消发送
        软媒旗下人气应用

        如点击保存海报无效,请长按图片进行保存分享