蘋果手機遭罕見間諜軟件威脅

亞太日報

text

【亞太日報訊】(郜婕)加拿大和美國網路安全研究人員25日警告,他們發現蘋果手機作業系統中3個此前未知的安全性漏洞被一款“罕見且複雜”的間諜軟件利用,以對某些蘋果手機用戶發起定向間諜攻擊,遠端操控手機並竊取數據。

蘋果公司當天宣佈已經修補這3個安全性漏洞,建議使用者儘快進行系統更新。

可疑短信引追查

加拿大多倫多大學芒克全球事務研究生院下屬“公民實驗室”和美國智慧手機安全企業“守望者”分別發佈研究報告,詳細說明這次間諜攻擊的曝光過程和原理。

阿拉伯聯合酋長國律師艾哈邁德·曼蘇爾本月10日收到一條帶有網頁連結的可疑短信,他把此事告知公民實驗室。公民實驗室與守望者公司合作追查後發現,曼蘇爾的蘋果6手機成為一次“前所未見”網路攻擊的目標。

按照研究人員的說法,曼蘇爾如果點開短信中的連結,他的手機將被“越獄”並安裝上一種間諜軟件。這一軟件將利用蘋果手機作業系統中3個此前未知的安全性漏洞,使攻擊者得以操控這部手機並獲取其中數據。

公民實驗室的報告說:“一旦感染,曼蘇爾的手機將變成一個裝在他口袋中的數碼間諜,能夠使用手機上的攝像頭和麥克風窺探周圍活動,錄下他通過WhatsApp和Viber(等通信軟件)的通話,記錄聊天軟件中發送的資訊,追蹤他的動向。”

報告說,這是首次發現“能夠遠端接管一部作業系統完全更新的蘋果6手機”的間諜軟件。

“最複雜”間諜軟件

公民實驗室和守望者公司說,上述間諜軟件名為“飛馬”,疑由專事“網路戰”的以色列NSO集團編寫。

守望者公司說,這一間諜軟件利用了當前移動通信設備“與我們的生活密切相融”以及“無線網路連接、語音通信、攝像頭、電子郵件、文本資訊、全球定位系統、密碼和通訊錄等功能相結合”等特點。

守望者公司把“飛馬”稱為“我們所見過最為複雜的間諜軟件”,緣于它同時利用蘋果作業系統3個“零日漏洞”,即此前未知、發現即被惡意利用的安全性漏洞。

英國廣播公司援引網路安全專家艾倫·伍德沃德的話說,“零日漏洞”本就罕見,一次發現數個這樣的漏洞更是罕見。“就目前這些漏洞被利用的情況來看,這對蘋果iOS作業系統使用者的安全和隱私構成嚴重威脅”。

由於“零日漏洞”罕見,能夠發現並利用這種系統安全性漏洞編寫攻擊軟件,在網路間諜領域意味著“豐厚利潤”。據美聯社報導,去年11月曾有人出價100萬美元購買這類間諜軟件。

警告儘快更新系統

公民實驗室和守望者公司說,他們大約10天前就這3個安全性漏洞通知蘋果公司安全團隊,得到後者迅速回應。

25日的報告發佈前不久,蘋果公司宣佈,已經針對這3個安全性漏洞編寫補丁程式,並以系統更新形式發佈。

蘋果公司發言人弗雷德·賽恩斯在一份聲明中說:“我們得到關於安全性漏洞的提醒,立即以iOS 9.3.5版(系統更新包)作為修補。我們建議所有使用者下載最新版本iOS作業系統,以保護自己免受潛在安全威脅。”(新華社專特稿)