安全人員發現涉及以色列NSO Group的iOS軟體漏洞 蘋果聲稱已修復
Citizen Lab週一表示,以色列網路監控公司NSO Group發現蘋果iPhone有漏洞,駭客可以用一種之前未見過的技術入侵蘋果設備。 這一發現相當重要,它意味著不需要用戶的參與駭客就能影響所有版本的iOS、OSX、watchOS。 蘋果發消息稱,在週一的軟體更新中已經修復漏洞。
Citizen Lab表示,在一名未透露姓名的沙特活動人士的手機上發現這種惡意軟體,該手機在今年2月曾被間諜軟體感染。 不知道還有多少人的設備曾被感染。 使用者不需要點擊任何東西就能被攻擊,沒有任何跡象表明受到攻擊。
漏洞存在於iMessage的自動圖像渲染圖像方式。 之前iMessage也曾多次成為NSO及其它網路安全公司的目標,雖然蘋果升級了架構,但並不能完全保護系統。
Citizen Lab研究人員John Scott-Railton說:”流行聊天軟體正在成為設備安全的軟肋,保證它們的安全應該成為最優先事務。 ”