Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

Google研究報告指出政府駭客正在引領零日漏洞的使用

Google研究報告指出政府駭客正在引領零日漏洞的使用

2025-04-30 Comments 0 Comment

Google的最新研究表明,去年現實世界網路攻擊中大多數零日漏洞都是由政府駭客發起的。 Google的報告稱,零時差漏洞(指駭客利用時軟體製造商未知的安全漏洞)的數量已從2023 年的98 個下降到2024 年的75 個。但報告指出,在Google可以歸因的零日漏洞比例中(即確定負責利用這些漏洞的駭客),至少有23 個零日漏洞與政府支持的駭客有關。

零日-2024-fig1a.max-2200x2200.jpg

在這23 個漏洞中,有10 個零日漏洞被認為是直接為政府工作的駭客所為,其中5 個漏洞與中國有關,另外5 個漏洞與北韓有關。 

另外八個漏洞被確認是由間諜軟體製造商和監控服務商開發的,例如NSO Group,這些公司通常聲稱只向政府出售軟體。在這八個由間諜軟體公司開發的漏洞中,Google也統計了塞爾維亞當局最近使用Cellebrite 手機解鎖裝置利用的漏洞。

零日-2024-fig4a.max-2200x2200.jpg

圖表顯示了2024 年發現的零日漏洞。 (圖:Google)

儘管有記錄顯示有8 起間諜軟體製造商開發的零日漏洞案例,但Google威脅情報組(GTIG) 的安全工程師Clément Lecigne 表示,這些公司「正在投入更多資源用於營運安全,以防止其能力暴露,避免成為新聞焦點」。 ,且監控供應商的數量還在增加。 

GTIG 首席分析師詹姆斯·薩多夫斯基(James Sadowski) 介紹說:“在執法行動或公開披露導致供應商停業的情況下,我們看到新的供應商出現並提供類似的服務。只要政府客戶繼續請求並支付這些服務,這個行業就會持續增長。” 

其餘11 個歸因零日漏洞很可能被網路犯罪分子利用,例如針對企業設備(包括VPN 和路由器)的勒索軟體業者。 

報告還發現,2024 年利用的75 個零日漏洞中,大多數針對的是消費平台和產品,例如手機和瀏覽器;其餘漏洞則針對通常在公司網路上發現的設備。

好消息是,軟體製造商正在防禦零時差攻擊,讓漏洞製造者更難以找到漏洞。報告稱:“我們發現針對瀏覽器和行動作業系統等一些歷史上流行的目標的零日攻擊利用明顯減少。”

零日-2024-fig2.max-1500x1500.jpg
零日-2024-fig3.max-1400x1400.jpg

薩多夫斯基特別提到了鎖定模式,這是iOS 和macOS 的一項特殊功能,可以禁用某些功能,目的是增強手機和電腦的安全性,該功能在阻止政府黑客方面有著良好的記錄 ,此外,內存標記擴展(MTE) 也是現代谷歌 Pixel 芯片組的一項安全功能,有助於檢測某些類型的錯誤並提高設備安全性。 

像Google這樣的報告很有價值,因為它們為業界和觀察員提供了數據點,有助於我們了解政府駭客的運作方式——即使統計零日漏洞的一個固有挑戰是,從本質上講,有些漏洞無法檢測到,而即使檢測到,也有一些漏洞無法歸因。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
Windows留不住自家人微軟產品經理使用一小時火速換回macOS
NEXT
蘋果出資建造覆蓋其內華達州資料中心的消防站

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2025 年 4 月
一 二 三 四 五 六 日
 123456
78910111213
14151617181920
21222324252627
282930  
« 3 月   5 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 全面推動「凋零骷髏塔」標準化建設的網路大狂歡是怎麼開啟的? 2025-05-23
  • Windows記事本不再「簡單」 微軟為其新增AI寫作功能 2025-05-23
  • 基於Sora的微軟新工具Bing Video Creator挑戰Veo 各平台均可免費用 2025-05-23
  • 科學家發明結合紅外線和可見光的夜視鏡片 2025-05-23
  • Bluesky 將開始驗證「知名」用戶 2025-05-23
  • Anthropic CEO稱人工智慧模式產生的幻覺其實比人類少 2025-05-23
  • 這些韓國老年海女已擁有基因層面的“超能力” 2025-05-23
  • 防止顯示卡接口燒熔玩家給RTX 4090電源線裝上保險絲還有更狠的 2025-05-23
  • BMWSpeedtop概念車官圖發表售價超過400萬的雙門獵裝轎跑 2025-05-23
  • 馬雲上榜《時代》全球百大慈善人物榜單 2025-05-23

熱門文章與頁面︰

  • 您可以在Windows 11 24H2 中找回WordPad
  • 鳥寶寶有多內捲?為了讓父母投餵自己長出恐怖的嘴巴
  • z-sms – 在線免費云短信臨時手機號接碼平台網頁版
  • 電影《尋秦記》宣布2025賀歲檔上映古天樂等原班人馬回歸
  • 戴森展示新款超薄吸塵器PencilVac 與吹風機一樣纖薄
  • 彩虹-YH1000無人物流機首飛成功一口氣能飛1500公里
  • 微軟員工再次擾亂Satya Nadella 的主題演講
  • ROG NUC 2025迷你遊戲PC上市:Ultra 9 275HX+RTX 5080首發24999元
  • ASUS 華碩 RT-AX86U AX5700規格電競路由器 開箱拆解評測
  • Saildrone的首艘鋁製Surveyor自主駕駛勘測船下水參加海軍測試

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.