每周热点回顾
2021年09月16日
新闻内容
第B04版:广告
苹果发布紧急软件更新 修复高危安全漏洞
 作者: 

浏览次数:

放大 缩小 默认
  周一,苹果为iOS、watchOS和macOS推送了紧急更新。发布安全补丁是为了应对一个大规模的漏洞,该漏洞允许操作系统在没有用户互动的情况下被感染间谍软件。
  多伦多大学公民实验室的安全研究人员上周二向苹果公司披露了被称为"ForcedEntry"的漏洞。该小组在分析一名沙特活动家的iPhone时发现了这个安全漏洞(CVE-2021-30860)。
  这个“零点击漏洞”利用了iMessages的一个弱点,即调用苹果的图像渲染库,可以在没有任何用户干预的情况下感染设备。研究人员发现,苹果的三个操作系统——iOS、watchOS和macOS——都存在这个漏洞。
  使用的间谍软件是以色列NSO集团开发的有争议的PegASUS应用程序。公民实验室说,它认为这个漏洞自2月以来一直在使用,但不知道有多少设备可能被间谍软件感染。
  公民实验室的高级研究员约翰·斯科特·雷尔顿(JohnScott-Railton)告诉《纽约时报》,这个间谍软件可以做iPhone用户在其设备上能做的一切,甚至更多。共同研究员比尔·马尔扎克补充说,"商业间谍软件行业正在走向黑暗。”
  NSO集团坚持认为,它只向政府执法机构出售其间谍软件,符合地区法律和法规。然而,该软件已经出现在非犯罪人员的设备上,包括外交官、活动家和记者。此外,德国国家警察机构上周因秘密购买和使用Pegasus来监视恐怖分子和有组织犯罪成员而受到严厉批评。
相关评论
发表评论
姓名: 验证码:
    最多200字。 当前字数
CopyRight 2003-2017 © All Rights Reserved.版权所有:新西兰中文先驱报社
关于我们 | 联系我们 | 使用帮助 | 在线投稿 | 使用守则 |