《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業(yè)界動態(tài) > Apple發(fā)布緊急更新,修復“零點擊”高危漏洞

Apple發(fā)布緊急更新,修復“零點擊”高危漏洞

2021-09-23
來源:嘶吼專業(yè)版
關鍵詞: Apple 零點擊 漏洞

  蘋果用戶應該立即更新他們的所有設備——iPhone、iPad、Mac和AppleWatch——以安裝一個緊急補丁,防止以色列公司NSO利用iMessage中的漏洞感染設備。

  蘋果公司周一推出的安全更新包括適用于iPhone和iPad的iOS14.8,以及適用于Apple Watch和macOS的緊急更新。這些補丁將將修復至少一個它所說的“可能已被積極利用”的漏洞。

  Citizen Lab上個月首次發(fā)現(xiàn)了前所未見的零點擊漏洞,并檢測到該漏洞的目標是iMessage。據(jù)網絡安全監(jiān)管機構稱,該漏洞被用于利用通過NSO公司開發(fā)的Pegasus間諜軟件非法監(jiān)視巴林活動家。

  Citizen Lab將這種特殊的漏洞稱為ForcedEntry,因為它能夠繞過Apple的BlastDoor保護。

  Citizen Lab在8月表示,他們已經確定了9名巴林活動家,他們的iPhone在2020年6月至2021年2月期間受到了Pegasus間諜軟件的影響。一些活動家的手機遭受了零點擊iMessage攻擊,除了ForcedEntry之外,還包括2020KISMET漏洞利用。

  這些活動家包括Waad的三名成員、巴林人權中心的三名成員、兩名流亡的巴林持不同政見者和AlWefaq(巴林什葉派政治社團)的一名成員。

  ForcedEntry漏洞特別引人注目,因為它成功部署到最新的iOS版本14.4和14.6,繞過Apple的BlastDoor保護,在巴林激進分子的iPhone上安裝了間諜軟件。

  Citizen Lab于2021年2月首次觀察到NSO Group部署了ForcedEntry。Apple剛剛推出了BlastDoor,這是iOS14中的一項結構改進,旨在阻止基于消息的零點擊漏洞利用,例如前一個月的NSO Group相關攻擊。

  BlastDoor應該通過充當Google Project Zero的Samuel Gro?所說的“嚴密沙盒”服務來防止這種類型的Pegasus攻擊,該服務負責幾乎所有iMessages中不受信任數(shù)據(jù)的解析。

  在周一的一篇帖子中,Citizen Lab的研究人員表示,2021年3月,他們檢查了一位要求匿名的沙特活動家的電話,并確定該電話已感染了NSO集團的Pegasus間諜軟件。上周二,也就是9月7日,Citizen Lab轉發(fā)了另一部感染Pegasus的手機上發(fā)生的兩種類型崩潰的artifact,懷疑這兩種感染都顯示了ForcedEntry漏洞利用鏈的一部分。

  Citizen Lab于9月7日星期二將這些artifact轉發(fā)給蘋果公司。9月13日,星期一,蘋果公司確認這些文件包含針對iOS和MacOS的0day漏洞利用。Apple已指定ForcedEntry漏洞正式名稱為CVE-2021-30860:一個尚未評級的漏洞,Apple將該漏洞描述為“處理惡意制作的PDF可能導致任意代碼執(zhí)行”。

  嗅探NSO公司的蹤跡

  Citizen Lab列出了幾個不同的因素,這些因素使研究人員高度相信,該漏洞可以與以色列秘密間諜軟件制造商NSO Group相關聯(lián),其中包括一個名為CascadeFail的forensic artifact。

  根據(jù)Citizen Lab的說法,CascadeFail是一個bug,“證據(jù)未完全從手機的DataUsage.sqlite文件中刪除”。在CascadeFail中,“文件的ZPROCESS表中的條目被刪除,但ZLIVEUSAGE表中引用已刪除ZPROCESS條目的條目不會被刪除。”

  他們說,這有NSO Group特有的標志:“我們只見過這種與NSO Group的Pegasus間諜軟件相關的不完整刪除,我們相信該漏洞的獨特性足以指向NSO。”

  另一個明顯的跡象:ForcedEntry漏洞安裝的多個進程名稱,包括“setframed”。根據(jù)Citizen Lab的說法,該進程名稱在2020年7月用NSO集團的Pegasus間諜軟件攻擊半島電視臺記者時被使用:監(jiān)管機構沒有更多透露當時的細節(jié)。

  零點擊遠程漏洞利用,例如Pegasus間諜軟件在受害者不知情或根本不需要點擊任何東西的情況下隱形感染Apple設備的新穎方法,被用來感染一名受害者長達六個月之久。對于想要秘密監(jiān)視目標設備而不被發(fā)現(xiàn)的政府、雇傭軍和罪犯來說,這簡直太完美了。

  Pegasus是一個強大的間諜軟件:它可以打開目標的攝像頭和麥克風,以便記錄消息、文本、電子郵件和電話,即使它們是通過Signal等加密消息應用程序發(fā)送的。

  關于Pegasus的陳詞濫調

  NSO長期以來一直堅稱,它只將其間諜軟件出售給少數(shù)經過全面審查侵犯人權行為的國家內的情報機構。該公司試圖質疑Citizen Lab的方法和動機,一再保持這種說法。

  但是,正如端點到云安全公司Lookout的安全解決方案高級經理HankSchless所指出的那樣,這種說法現(xiàn)在已經相當老套了。“最近曝光的5萬個與NSO集團客戶目標相關的電話號碼,使得所有人都看透了實際的情況。”

  “自從Lookout和公民實驗室于2016年首次發(fā)現(xiàn)Pegasus以來,它一直在不斷發(fā)展,并具有了新的功能。”“它現(xiàn)在可以作為零點擊漏洞進行部署,這意味著目標用戶甚至不必點擊惡意鏈接即可安裝監(jiān)控軟件。”

  Schless繼續(xù)說,雖然惡意軟件已經調整了它的傳播方法,但基本的漏洞利用鏈保持不變。“Pegasus是通過針對目標進行社會工程的惡意鏈接傳播的,漏洞被利用,設備遭到破壞,然后惡意軟件會返回給命令和控制(C2)服務器,讓攻擊者可以自由控制設備。許多應用程序會自動創(chuàng)建鏈接預覽或緩存,以改善用戶體驗。Pegasus利用此功能以靜默感染設備。”

  Schless說,這是一個例子,說明個人和企業(yè)組織了解其移動設備存在的風險是多么重要,Pegasus只是一個“極端但易于理解的例子”。

  “有無數(shù)的惡意軟件可以輕松利用已知的設備和軟件漏洞來訪問您最敏感的數(shù)據(jù)。”“從企業(yè)的角度來看,將移動設備排除在更大的安全策略之外可能造成保護整個基礎設施免受惡意行為者攻擊的能力上的重大差距。一旦攻擊者控制了移動設備,甚至泄露了用戶的憑據(jù),他們就可以自由訪問您的整個基礎設施。一旦他們進入您的云或本地應用程序,他們就可以橫向移動并識別敏感資產從而進行加密以進行勒索軟件攻擊或是泄露給出高價的購買者。”

  統(tǒng)一訪問編排提供商Pathlock的總裁凱文·鄧恩(KevinDunne)指出,Pegasus感染表明企業(yè)需要超越將服務器和工作站作為網絡攻擊和間諜活動的主要目標的想法。“移動設備現(xiàn)在被廣泛使用,并且包含需要保護的敏感信息。”

  鄧恩說,為了保護自己免受間諜軟件的侵害,企業(yè)應該審視他們的移動設備安全策略,尤其是當威脅以遠比安全團隊培訓用戶所防御的可疑SMS消息或釣魚鏈接更陰險的形式出現(xiàn)時。

  “間諜軟件攻擊者現(xiàn)在設計了零點擊攻擊,能夠通過使用第三方應用程序甚至內置應用程序中的漏洞來完全訪問手機的數(shù)據(jù)和麥克風/攝像頭。”“組織需要確保他們能夠控制用戶下載到手機上的應用程序,并確保這些應用程序是最新的,以便修補任何漏洞。”




電子技術圖片.png

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲欧美亚洲| 欧美激情一区二区三区高清视频 | 亚洲欧洲一区二区三区在线观看| 亚洲欧美日韩视频二区| 亚洲午夜视频在线| 一本久久综合亚洲鲁鲁五月天| 亚洲国产精品久久久久婷婷884| 狠狠色丁香久久婷婷综合丁香| 国产日韩一区二区三区| 国产精品一区二区三区乱码| 国产精品视频成人| 国产精品永久| 国产午夜精品久久| 国内揄拍国内精品久久| 韩日欧美一区二区| 精品999日本| 136国产福利精品导航网址应用| 亚洲国产精品黑人久久久 | 午夜精品福利一区二区蜜股av| 亚洲综合日韩在线| 午夜影视日本亚洲欧洲精品| 午夜一区不卡| 久久爱91午夜羞羞| 亚洲国产一成人久久精品| 亚洲精品久久久久| 中文在线一区| 香蕉成人久久| 久久女同精品一区二区| 欧美顶级少妇做爰| 欧美日韩一区二区三区四区五区| 欧美午夜精品理论片a级大开眼界| 国产精品久久久久久久久免费桃花| 国产精品色午夜在线观看| 亚洲蜜桃精久久久久久久| 亚洲精品乱码视频| 亚洲一区二区精品在线| 欧美一级大片在线观看| 亚洲国产精品一区制服丝袜| 日韩视频三区| 亚洲男人影院| 久久久久国产一区二区三区| 欧美国产精品中文字幕| 国产精品久久久久久久久免费樱桃 | 毛片精品免费在线观看| 欧美精品日韩| 国产精品高潮呻吟| 狠狠色狠色综合曰曰| 亚洲国产精品一区二区www在线| 亚洲精品麻豆| 亚洲欧美在线免费观看| 最新中文字幕一区二区三区| 亚洲视频导航| 久久久噜噜噜久久狠狠50岁| 欧美va亚洲va国产综合| 国产精品va在线播放我和闺蜜| 国产片一区二区| 亚洲国产日韩欧美| 亚洲图片欧洲图片日韩av| 久久精品女人的天堂av| 中文在线资源观看视频网站免费不卡| 欧美一区二视频在线免费观看| 免费观看亚洲视频大全| 欧美在线免费| 在线综合欧美| 久久久另类综合| 欧美日韩一区视频| 国内精品久久久久久久果冻传媒| 亚洲精品一区二区三区四区高清| 午夜精品久久久久久| 日韩视频专区| 久久夜精品va视频免费观看| 欧美色综合天天久久综合精品| 国产一区二区电影在线观看| 99av国产精品欲麻豆| 亚洲美女免费精品视频在线观看| 性欧美xxxx大乳国产app| 在线视频欧美日韩| 美女91精品| 国产精品欧美久久久久无广告| 亚洲电影视频在线| 欧美一区二区高清在线观看| 亚洲视频一区二区| 欧美va天堂在线| 国产一区二区| 亚洲自啪免费| 亚洲少妇在线| 欧美激情一区二区在线| 国内成+人亚洲| 亚洲欧美文学| 亚洲永久免费精品| 欧美国产精品人人做人人爱| 激情一区二区三区| 欧美一区二区日韩| 羞羞视频在线观看欧美| 欧美性猛交xxxx乱大交蜜桃| 亚洲精品乱码久久久久久日本蜜臀 | 欧美一区二区三区视频| 亚洲淫片在线视频| 欧美精品免费在线观看| 影音先锋成人资源站| 欧美一区二区三区在线视频 | 欧美激情久久久久久| 一区精品久久| 久久精品欧美| 久久久亚洲国产天美传媒修理工 | 欧美精品二区三区四区免费看视频| 国产综合色产在线精品| 欧美一级在线视频| 性欧美1819sex性高清| 国产精品成人v| av成人激情| 一本色道综合亚洲| 欧美美女bb生活片| 亚洲欧洲一区二区天堂久久| 亚洲人成网站影音先锋播放| 六月丁香综合| 在线电影国产精品| 久久精品一二三区| 老司机凹凸av亚洲导航| 激情综合电影网| 亚洲第一在线综合网站| 老司机aⅴ在线精品导航| 在线观看成人一级片| 亚洲品质自拍| 欧美剧在线观看| 亚洲精品永久免费精品| 一本在线高清不卡dvd| 欧美四级伦理在线| 一区二区精品| 性欧美1819性猛交| 国产视频精品免费播放| 久久爱www.| 嫩草影视亚洲| 亚洲美女av电影| 亚洲免费视频一区二区| 国产精品自拍一区| 欧美在线亚洲| 欧美a一区二区| 亚洲精品乱码| 亚洲欧美自拍偷拍| 国内精品久久久久影院 日本资源 国内精品久久久久伊人av | 国产精品欧美精品| 欧美在线视频观看| 美女精品在线观看| 亚洲乱码一区二区| 亚洲欧美视频在线观看| 国产日韩一区二区| 91久久精品日日躁夜夜躁欧美| 欧美激情一区二区三区四区| 9久草视频在线视频精品| 性欧美超级视频| 国语自产精品视频在线看抢先版结局| 亚洲二区视频| 欧美人妖在线观看| 亚洲免费影视| 欧美不卡在线| 在线一区二区三区四区五区| 久久久国产午夜精品| 亚洲国产精品久久久久久女王| 亚洲小说区图片区| 国产一区导航| 一区二区三区精品视频| 国产日韩专区| 日韩视频在线播放| 国产欧美日韩一区| 最新成人在线| 国产精品日本欧美一区二区三区| 久久福利影视| 欧美日韩一区二区在线观看视频| 欧美日韩中文字幕精品| 欧美一区二粉嫩精品国产一线天| 欧美激情久久久| 亚洲欧美日韩一区在线| 欧美国产一区在线| 午夜久久久久久久久久一区二区| 欧美成人免费在线| 亚洲欧美久久久| 欧美日韩高清在线| 欧美在线首页| 国产精品www网站| 亚洲黄页视频免费观看| 国产精品久久久一本精品| 亚洲国产欧美日韩精品| 国产精品国色综合久久| 亚洲精品乱码| 好吊成人免视频| 亚洲欧美日韩另类精品一区二区三区| 在线看视频不卡| 欧美一区国产二区| 夜夜嗨一区二区三区| 欧美a级片一区| 欧美资源在线观看| 国产精品劲爆视频| 亚洲精品专区| 黄色日韩在线| 香蕉成人久久| 一区二区高清| 欧美伦理视频网站| 亚洲人成网在线播放| 好看的日韩视频|