以色列間諜軟件聲稱擊敗了蘋果iCloud的安全保護措施
以色列公司NSO集團一直在告訴其政府客戶,其Pegasus惡意軟件現在可以提取更多關於任何特定個人的數據。除了該人智能手機上的數據外,該組織聲稱可以隱蔽地檢索該人存儲在Apple,Google,Microsoft,Facebook和亞馬遜所擁有服務器上的所有信息。據英國“金融時報”報導,其中包括所有信息和照片,以及有關手機位置整個歷史的數據。
英國《金融時報》注意到,該組織沒有否認這些能力的說法,而且獨立的研究工作已經表明,在記者和人權活動家的手機上存在Peg ASUS惡意軟件。該報的匿名消息來源描述了NSO的銷售演示,也提供了書面證據。該銷售人員表示,無需“在目標設備上提示兩步驗證或警告電子郵件”即可獲得個人數據提供完全訪問權限。
但是,必須在手機上安裝此Pegasus惡意軟件,同時需要root訪問權限。如果攻擊者俱有root訪問權限,則用戶的Cloud安全會遇到問題。同時,一旦加載,就會發現Pegasus惡意軟件會復制用於訪問云存儲的登錄憑據。然後,該信息將使用惡意軟件發送給政府或其他組織,然後他們可以完全訪問該雲存儲。根據銷售文件,該系統甚至可以與最新的iPhone和Android手機配合使用。
蘋果公司對英國“金融時報”記者表示,其iOS是世界上最安全,最安全的計算平台。蘋果已成功阻止以前版本的Pegasus,包括iOS和macOS平台。雖然可能存在一些昂貴的工具來對極少數設備進行有針對性的攻擊,蘋果認為這些工具對於廣泛攻擊消費者並不有用。同樣,微軟稱它正在不斷發展其保護措施。亞馬遜和微軟表示他們正在調查相關問題。