NSO Group間諜軟件調查後續 蘋果向部分美國國務院僱員發送安全通報

語言: CN / TW / HK

近日有報道稱,蘋果公司向一些美國國務院僱員發送了安全通報,提醒他們可能已經成為了 NSO Group 間諜軟件的攻擊目標。早些時候,這家間諜軟件開發商在接受路透社採訪時稱 —— 如有必要,它將對“非法使用該工具”的客户進行調查、並採取必要的法律行動。

(來自:Apple Support

NSO Group 一位發言人稱:“如果我們的調查顯示這些行為確實由 NSO 的工具發起,那該客户將被永久終止並提吿”。此外 NSO 將與任何相關的政府機構合作,並提供該公司擁有的完整信息。

上月, 蘋果 已向 NSO Group 發起了責任追究訴訟,因後者在很大程度上放任了針對蘋果用户的間諜軟件行動。同時蘋果還表示,該公司將向從事網絡監視研究和宣傳的組織捐贈 1000 萬美元。

具體説來是,NSO Group 開發的 Peg ASUS 間諜軟件產品,已被濫用於攻擊跨多個平台(包括 Android 和 iOS)的‘極少數用户’。

另外訴狀中提到了 FORCEDENTRY 攻擊途徑,雖然這個漏洞已得到修補,但此前還是被大量用於侵入受害者的 Apple 設備、並安裝 NSO Group 開發的最新版 Pegasus 間諜軟件。

為將 FORCEDENTRY 傳遞到受害者的蘋果設備,攻擊者創建了一個 Apple ID 賬户,以允許 NSO Group(可能在受害者不知情的情況下)安裝 Pegasus 間諜軟件。

雖被誤用於提供 FORCEDENTRY,但蘋果服務器還是未在攻擊過程中遭到黑客入侵。不過蘋果還是警吿稱,NSO Group 間諜軟件或允許攻擊者訪問 Android / iOS 設備上的麥克風、攝像頭和其它敏感數據。

讓人舒了一口氣的是,蘋果已在 iOS 15 中引入了新的的安全防護。截止 11 月 23 日,尚未有任何新證據表明有針對 iOS 15 設備成功發起的遠程攻擊。