Berita Apple

Kemas Kini iOS 14.8 Apple Membetulkan Eksploitasi Sifar Klik Digunakan untuk Mengedar Perisian Perisik Pegasus

Isnin 13 September 2021 1:51 petang PDT oleh Juli Clover

hari ini Kemas kini iOS 14.8 menangani kelemahan kritikal yang jurutera Apple telah bekerja sepanjang masa untuk memperbaikinya, lapor The New York Times .





firma pengawasan nso israel
Minggu lepas, The Citizen Lab memberitahu Apple tentang eksploitasi iMessage klik sifar baharu yang menyasarkan pustaka pemaparan imej Apple. Dipanggil FORCEDENTRY, eksploitasi itu boleh menjangkiti an iPhone , iPad , Apple Watch atau Mac dengan perisian pengintip Pegasus , menyediakan akses kepada kamera dan mikrofon selain membenarkan akses kepada mesej teks, panggilan telefon dan e-mel.

saiz skrin iphone 12 pro

FORCEDENTRY telah diedarkan oleh Kumpulan NSO Israel kepada kerajaan dan pelbagai entiti lain, dan The Citizen Lab menemuinya selepas menganalisis ‌iPhone‌ seorang aktivis Saudi. Butiran telah dihantar kepada Apple pada 7 September, dan Apple mengambil masa seminggu untuk membetulkan pepijat. Menurut The Citizen Lab, FORCEDENTRY telah digunakan sejak sekurang-kurangnya Februari 2021.



'Perisian pengintip ini boleh melakukan segala-galanya ‌iPhone‌ pengguna boleh lakukan pada peranti mereka dan banyak lagi,' kata penyelidik kanan Citizen Lab John-Scott Railton.

epal menyenaraikan pembaikan sebagai CVE-2021-30860, dan menyifatkannya sebagai PDF yang direka secara berniat jahat yang boleh membawa kepada pelaksanaan kod sewenang-wenangnya.

Kembali pada bulan Julai, pelbagai laporan media diketengahkan eksploitasi iMessage klik sifar dipanggil Pegasus, yang diedarkan oleh firma pengawasan Israel NSO Group dan digunakan untuk menyasarkan wartawan, peguam dan aktivis hak asasi manusia di seluruh dunia. Pangkalan data lebih daripada 50,000 orang yang telah disasarkan oleh pelanggan NSO telah diumumkan pada masa itu.

Perisian pengintip Pegasus terkenal kerana ia menutupi BlastDoor, khusus perlindungan iMessage yang telah dilaksanakan oleh Apple dengan pelancaran iOS 14. BlastDoor ialah sistem keselamatan kotak pasir untuk Messages yang direka untuk menghalang eksploitasi seperti Pegasus, tetapi ia masih dalam proses.

perkara yang berkaitan dengan pensel epal

Apple memberitahu The New York Times bahawa ia merancang untuk menambah halangan perisian pengintip pada iOS 15 kemas kini perisian untuk mengelakkan serangan serupa pada masa hadapan.

Nota: Disebabkan oleh sifat politik atau sosial perbincangan mengenai topik ini, utas perbincangan terletak di kami Berita Politik forum. Semua ahli forum dan pelawat tapak dialu-alukan untuk membaca dan mengikuti urutan, tetapi pengeposan terhad kepada ahli forum yang mempunyai sekurang-kurangnya 100 siaran.

Tag: keselamatan , Keselamatan Apple