以色列間諜軟體聲稱擊敗了蘋果 iCloud 的安全保護措施
以色列公司 NSO 集團一直在告訴其政府客戶,其 Pegasus 惡意軟體現在可以提取更多關於任何特定個人的資料。除了該人智慧手機上的資料外,該組織聲稱可以隱蔽地檢索該人儲存在 Apple、Google、Microsoft、Facebook 和亞馬遜所擁有伺服器上的所有資訊。據英國“金融時報”報導,其中包括所有資訊和照片,以及有關手機位置整個歷史的資料。
英國《金融時報》注意到,該組織沒有否認這些能力的說法,而且獨立的研究工作已經表明,在記者和人權活動家的手機上存在 PegASUS 惡意軟體。該報的匿名訊息來源描述了 NSO 的銷售演示,也提供了書面證據。該銷售人員表示,無需“在目標裝置上提示兩步驗證或警告電子郵件”即可獲得個人資料提供完全訪問許可權。
但是,必須在手機上安裝此 Pegasus 惡意軟體,同時需要 root 訪問許可權。如果攻擊者具有 root 訪問許可權,則使用者的 iCloud 安全會遇到問題。同時,一旦載入,就會發現 Pegasus 惡意軟體會複製用於訪問雲端儲存的登入憑據。然後,該資訊將使用惡意軟體傳送給政府或其他組織,然後他們可以完全訪問該雲端儲存。根據銷售檔案,該系統甚至可以與最新的 iPhone 和 Android 手機配合使用。
蘋果公司對英國“金融時報”記者表示,其 iOS 是世界上最安全,最安全的計算平臺。蘋果已成功阻止以前版本的 Pegasus,包括 iOS 和 macOS 平臺。雖然可能存在一些昂貴的工具來對極少數裝置進行有針對性的攻擊,蘋果認為這些工具對於廣泛攻擊消費者並不有用。同樣,微軟稱它正在不斷髮展其保護措施。亞馬遜和微軟表示他們正在調查相關問題。
來源:cnBeta.COM
更多資訊
登月原始碼開源 被中國程式設計師“玩壞”了
麻省理工科學博物館將阿波羅導航計算機(AGC)中的指令模組 Comanche055、登月模組 Luminary099 的原始程式碼公佈在了 GitHub 上,任何人均可自由查閱、編譯。考慮到阿波羅工程的龐大及複雜,阿波羅 11 號的原始碼開源更多地是象徵意義,其他人或者組織也不可能根據這個原始碼搞自己的登月飛船。
也許正是因為這樣,阿波羅 11 號開源之後很快就有了許多 issue(可以看做對原始碼的提問或者評論,雖然本質上不是這個作用),而且中文佔了絕大多數,中文程式設計師們把阿波利 11 號原始碼 issue 當作了一個評論區。這些評論大多不是惡意的,主要是調侃、跟風、吐槽、灌水,但總的來說這些評論更多地是國內微博、貼吧的風格,完全看不出與阿波羅 11 號原始碼有什麼關係。
來源: 快科技
詳情: http://www.dbsec.cn/zx/20190721-2.html
PyPI 軟體倉庫發現三個後門庫
安全公司 ReversingLabs 掃描了 Python Package Index (PyPI) 內的一百多萬個庫,發現三個後門庫。這三個庫 libpeshnx、libpesh 和 libari 都來自同一位作者、使用者名稱 ruri12,上傳時間是 2017 年 11 月,至今接近兩年時間。
來源: solidot.org
詳情: http://www.dbsec.cn/zx/20190721-3.html
美國國家安全域性前承包商因盜竊政府資訊被判處 9 年徒刑
據 CyberScoop 報導,當地時間週五美國國家安全域性(NSA)前承包商 Harold T. Martin 因涉嫌大規模盜竊機密檔案而被判處 9 年徒刑。Martin 被認為與美國政府最大規模機密檔案洩密事件有關,在二十年內收集了多達 50TB 的機密政府檔案。
來源: cnBeta.COM
詳情: http://www.dbsec.cn/zx/20190721-5.html
(資訊來源於網路,安華金和蒐集整理)
訂閱“Linux 中國”官方小程式來檢視
相關文章
- 匿名黑客稱蘋果iCloud將成下一個攻擊目標黑客蘋果Cloud
- 微軟稱阻止了黎巴嫩黑客組織對以色列的攻擊活動微軟黑客
- 爆料稱蘋果iCloud App將登陸微軟Wind10應用商店蘋果CloudAPP微軟
- 反擊蘋果新一輪隱私保護舉措 Facebook反擊蘋果
- iCloud資訊外洩 使用者質疑蘋果安全體系Cloud蘋果
- 梭子魚資料保護和安全解決方案提供全面的勒索軟體攻擊保護
- 美國最高法院駁回以色列間諜軟體公司NSO Group的免責請求
- 安全專家稱惡意軟體開始瞄上蘋果Mac電腦蘋果Mac
- 蘋果企業證書再爆醜聞 間諜軟體竊取使用者隱私資訊蘋果
- 如何保護Windows網路免受勒索軟體攻擊Windows
- Monterey Cache Cleaner for mac(蘋果系統維護軟體)Mac蘋果
- 蘋果系統維護軟體:Monterey Cache Cleaner mac蘋果Mac
- 如何識別和避免間諜軟體
- 網站安全公司 支招對個人隱私保護措施網站
- 勒索軟體攻擊:如何透過加密保護您的資料加密
- Win10系統中間諜軟體防護無法更新的解決方法Win10
- 研究人員發現macOS隱私保護重大漏洞 攻擊者可繞過蘋果隱私保護核心機制Mac蘋果
- 微軟打擊PUA,保護使用者免受流氓軟體侵擾微軟
- 隱私保護哪家強?Facebook墊底 蘋果表現不及微軟特斯拉蘋果微軟
- 恆訊科技分析:保護雲伺服器安全有哪些措施?伺服器
- 新型惡意軟體入侵近3萬臺Mac,蘋果採取應對措施Mac蘋果
- 面對勒索軟體 如何保護資料備份安全?
- NSA 和 CISA分享保護軟體供應鏈安全指南
- 蘋果 icloud 把我 ipad min 所有照片丟失蘋果CloudiPad
- OPPO安全重磅出擊 劍指安全與隱私保護
- 安全專家成功山寨AirTag 向蘋果證明可繞過追蹤保護功能AI蘋果
- 機房靜電會採取的保護措施
- 【整理】常用的雲安全防護措施合集!
- 常用的雲安全防護措施盤點
- 網路安全行政命令:保護軟體供應鏈
- iOS加固原理與常見措施:保護移動應用程式安全的利器iOS
- Lookout發現在哈薩克使用的Android間諜軟體Android
- 軟體測試——軟體安全質量的保證
- 隱私保護軟體——蜘蛛密友
- 蘋果力捧隱私保護 是真情還是詭辯?蘋果
- 蘋果新隱私保護功能測試中,Facebook表示不可蘋果
- FBI 反對之下,蘋果放棄了端到端加密 iCloud 備份資料的計劃蘋果加密Cloud
- 蘋果軟體打包簽名原理蘋果