蘋果回應(yīng)iPhone安全隱患:入侵需高成本 對(duì)多數(shù)用戶沒威脅
本文經(jīng)AI新媒體量子位(公眾號(hào)ID:QbitAI)授權(quán)轉(zhuǎn)載,轉(zhuǎn)載請(qǐng)聯(lián)系出處。
Amnesty International周日發(fā)布報(bào)告稱,蘋果iPhone存在漏洞,可以通過(guò)黑客軟件竊取敏感數(shù)據(jù),而且不需要手機(jī)用戶點(diǎn)擊鏈接。
對(duì)此,蘋果公司在一份聲明中表示,上述攻擊非常復(fù)雜,通常需要數(shù)百萬(wàn)美元開發(fā),被用來(lái)針對(duì)特定的人。
這意味著,對(duì)于絕大多數(shù)用戶來(lái)說(shuō),這種攻擊很難構(gòu)成威脅。即便如此,蘋果依然會(huì)不遺余力地保護(hù)所有用戶,不斷為他們的設(shè)備和數(shù)據(jù),增添新的保護(hù)。
此前Amnesty International發(fā)現(xiàn),iPhone如果感染NSO Group的Pegasus惡意軟件,攻擊者就能竊取信息和郵件,甚至可以控制手機(jī)麥克風(fēng)攝像頭。有些政府部門會(huì)使用NSO Group軟件,黑客可以用蘋果不知道的方法竊取數(shù)據(jù),即使iPhone軟件保持在最新狀態(tài),也無(wú)法阻止使用昂貴機(jī)密間諜軟件的攻擊者。
一般來(lái)說(shuō),如果信息中出現(xiàn)未知鏈接或者釣魚鏈接,不要點(diǎn)擊就會(huì)很安全,但這樣做對(duì)NSO Group并不適用。NSO Group是一家以色列公司,它向政府機(jī)構(gòu)、執(zhí)法部門出售軟件,用來(lái)打擊恐怖主義、汽車爆炸、性交易及販毒行為。
Amnesty International發(fā)現(xiàn),可以入侵運(yùn)行iOS 14.6系統(tǒng)的iPhone 12,周一時(shí)蘋果已經(jīng)推出iOS 14.7系統(tǒng),不知道漏洞是否已經(jīng)修復(fù)。Android系統(tǒng)也不安全,它也是NSO Group的攻擊目標(biāo)。