據(jù)外媒報道,NSO集團(tuán)生產(chǎn)的工具可能被用來監(jiān)視記者和活動人士,蘋果已經(jīng)對此作出了回應(yīng)。一份報告稱,用于監(jiān)視罪犯的工具也被用于記者和活動人士。NSO集團(tuán)提供的Pegasus工具能夠破解像iPhone這樣的設(shè)備并對用戶展開監(jiān)視。在有關(guān)網(wǎng)絡(luò)攻擊的細(xì)節(jié)公布后,蘋果做出了回應(yīng)。
蘋果明確譴責(zé)了針對記者、人權(quán)活動人士和其他試圖讓世界變得更美好的人的網(wǎng)絡(luò)攻擊。十多年來,蘋果在安全創(chuàng)新方面一直處于行業(yè)領(lǐng)先地位,因此,安全研究人員一致認(rèn)為,iPhone是市場上最安全、最安全的消費(fèi)者移動設(shè)備。
上述攻擊是高度復(fù)雜的,需要花費(fèi)數(shù)百萬美元來開發(fā),并且通常保質(zhì)期很短且被用來針對特定的個人。蘋果方面表示,雖然這意味著它們不會對絕大多數(shù)的用戶構(gòu)成威脅,但公司仍將繼續(xù)不懈地努力保護(hù)所有的客戶并不斷為他們的設(shè)備和數(shù)據(jù)添加新的保護(hù)措施。
蘋果的設(shè)備以高度安全、不易被黑客篡改而聞名。然而在漏洞被修補(bǔ)之前,犯罪分子可以利用這些漏洞或弱點(diǎn)來針對個人。
這些網(wǎng)絡(luò)攻擊似乎是利用iMessage的零點(diǎn)擊漏洞、Apple Music攻擊媒介及其他手段實(shí)施的。PegASUS工具是由NSO集團(tuán)提供的,作為一種監(jiān)視罪犯的手段,并且顯然,這個工具也可用來對付好人。
有10個國家的政府被認(rèn)為是NSO的客戶,包括阿塞拜疆、哈薩克斯坦、盧旺達(dá)和阿聯(lián)酋。非犯罪目標(biāo)似乎只包括那些可能批評政府的人,比如記者,普通消費(fèi)者似乎并不需要害怕這種間諜軟件。
蘋果可能會在即將到來的軟件更新中修補(bǔ)Pegasus使用的任何攻擊手法。然而只要是在自然狀態(tài)下發(fā)現(xiàn)新的漏洞,這將永遠(yuǎn)是一場貓捉老鼠的游戲。