蘋果產品現安全漏洞 不點擊連結仍被入侵

·1 分鐘文章
蘋果產品出現安全漏洞。(Getty Images圖片)

加拿大多倫多大學網絡研究機構公民實驗室(Citizen Lab)周一(13日)發布消息指,以色列一間網絡監控公司研發出一種前所未見的新技術,最遲自2月起出現,即使用戶沒點擊連結等互動,黑客仍能透過iMessage入侵iPhone手機。美國蘋果公司表示,已在周一發布的軟件更新中修復漏洞。

Citizen Lab在一名匿名沙特阿拉伯社運人士的手機中發現此惡意軟件,曾在2月時被間諜軟件入侵。研究人員稱,沒有找到任何遭黑客入侵的可見迹象,用戶毋須點擊連結已被攻擊,所有版本的iOS、OSX和watchOS系統均受影響。報道指,相關技術由以色列NSO集團(NSO Group)開發。

蘋果表示,發現漏洞後已迅速在iOS 14.8更新中修復以保護用戶,又提到該技術極為複雜,需花費數百萬美元開發,可使用時間短,通常用於攻擊特定目標,強調對大部分用戶並不構成威脅,但沒有點名NSO集團。NSO集團則未承認或否認開發該技術,僅稱會繼續向全球的情報和執法機關提供拯救生命的技術,打擊恐怖主義與犯罪。

我們致力為用戶建立安全而有趣的平台,讓他們與志同道合的用戶聯繫交流。為改善我們的社群體驗,我們暫時停用文章留言功能