范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

什么,我的苹果手机就这么被黑了?

  长期以来,黑客入侵iPhone一直被认为是一种罕见的行为,仅有些经验丰富的政府去入侵它们所认为的最具价值的目标。但一个谷歌研究小组的发现彻底颠覆了这一观点:两年来,有人一直在使用大量iPhone漏洞,但没有采取克制或谨慎的攻击目标。相反,他们只是让iPhone用户访问一个网站,就肆意入侵了数千部iPhone。
  周四晚上,谷歌的Project Zero安全研究团队揭露了一场涉及广泛的iPhone黑客活动。少数几个网站已经装配了五个所谓的"攻击链",这些工具将安全漏洞链接在一起,让黑客能够渗透iOS数字保护的每一层。这些罕见而复杂的代码链总共利用了14个安全漏洞,针对从浏览器的"沙箱"隔离机制到操作系统内核的所有内容,最终获得了对手机的完全控制。
  它们完全可以被广泛使用。谷歌的研究人员表示,这些恶意网站的程序是为了评估装载它们的设备,并在可能的情况下用强大的监控恶意软件对它们进行破坏。从iOS 10到iOS 12的几乎每个版本都有潜在的漏洞。这些网站至少从2017年开始就很活跃,每周都有成千上万的访问者。
  来自安全软件公司Malwarebytes的Thomas Reed是一位Mac及手机恶意软件研究专家,他表示"这太可怕了,我们已经习惯针对iPhone的入侵仅限于政府层面。这种让访问某个特定网站的手机就被入侵的想法让人不寒而栗。"
  新范式
  此次攻击引人注目的不仅是它的广度,还有它能从受害者的iPhone上收集到的信息的深度。一旦安装完毕,它就可以监控实时位置数据,或者用来从iOS密钥链中抓取照片、联系人、甚至密码和其他敏感信息。
  通过这样的深度系统访问,攻击者还可能读取或监听通过加密消息服务(如WhatsApp、iMessage或Signal)发送的通信。恶意软件不会破坏底层加密,但这些程序仍然会解密发送方和接收方设备上的数据。攻击者甚至可能获取了访问令牌,这些令牌可用于登录社交媒体和通信帐户等服务。Reed表示,受害的iPhone用户可能没有任何迹象表明他们的设备受到了入侵。
  谷歌并没有指明这些网站作为"水坑攻击"的感染机制,也没有透露袭击者或受害者的其他细节。谷歌表示,它在2月1日提醒苹果注意其零时差攻击的iOS漏洞,苹果在2月7日发布的iOS 12.1.4中修补了这些漏洞。苹果拒绝就调查结果置评。但根据Project Zero共享的信息,这次行动几乎肯定是有史以来已知的最大的iPhone黑客事件。
  这也代表着安全领域对罕见的零时差攻击和"有针对性"黑客行为的经济考量发生了深刻转变。谷歌Project Zero的研究员Ian Beer写道,这场运动应该会消除这样一种观念,即每一个iPhone黑客受害者都是"百万美元异见者"。2016年,阿联酋人权活动人士Ahmed Mansour的iPhone被黑客攻击后,这个绰号被用来称呼他。由于一项iPhone黑客技术在当时估计要花费100万美元甚至更多(据一些公布的价格,如今高达200万美元),对Ahmed这样持不同政见者的攻击通常被认为是昂贵的、隐秘的、高度集中的。
  谷歌揭露的iPhone黑客活动颠覆了这些假设。Cooper Quintin是电子前沿基金会旗下威胁实验室的安全研究员,他表示,如果黑客行为肆无忌惮,不分青红皂白地攻击数千部手机,那么iPhone黑客行为并不那么昂贵。
  Quintin专注于国家发起的针对活动家和记者的黑客攻击,他表示"当下的智慧和数学是不正确的。"他还说道:"我们一直在这个框架下运作,入侵持不同政见者的iPhone要花费100万美元。实际上,如果你攻击一个组织,每个持不同政见者的成本要低得多。如果你的目标是一整个阶层的人,而你又愿意进行水坑攻击,那么每个持不同政见的人都可以得到非常便宜的价格。"
  目前尚不清楚谁可能是这场厚颜无耻的行动的幕后黑手,但其复杂性和对间谍活动的关注都表明,黑客是由政府资助的。Quintin认为,该运动的大规模感染策略意味着,政府希望通过访问某个网站来监视一个可能自我选择的大群体。"有很多像巴勒斯坦人和叙利亚人这样的团体,他们各自的政府都想这样监视他们,"Quintin表示。"如果这些国家的政府开始利用这种规模的产业链,它们中的任何一个都会乐于采用这项技术。"
  美国国家安全局前黑客、安全公司Rendition Infosec创始人Jake Williams表示,此次行动带有国内监控行动的许多特征。而且它在两年内没有被检测到,这一事实表明,它可能包含了某个外国,否则这种传输到遥远服务器的数据会引发警报。他表示:"在两年没有被抓的情况下,我无法理解这已经跨越了国界。"
  唤醒的声音
  Williams指出,黑客们仍然犯了一些奇怪的业余错误,更让人感到奇怪的是,他们这么长时间的错误操作都没有被发现。黑客们安装在零日漏洞攻击工具上的间谍软件没有使用HTTPS加密,这使得受害者所在网络上的任何人都可以读取或拦截他们在传输过程中窃取的数据。这些数据被转移到一台服务器上,而该服务器的IP地址被硬编码到恶意软件中,这使得定位该组织的服务器变得容易得多,而且随着时间的推移,他们也更难适应自己的设备。(谷歌谨慎地将这些IP地址排除在其报告之外。)
  考虑到粗糙的间谍软件与用于植入它的高度复杂的零日漏洞攻击链之间的不匹配,Williams猜测,黑客可能是一家政府机构,从一家承包商那里购买了零日漏洞攻击,但其自己缺乏经验的程序员编写了针对iPhone的恶意软件代码。Williams表示:"这是一个拥有大量资金和可怕的交易技巧的人,因为他们在这个游戏中相对较年轻。"
  无论幕后黑手是谁,对数千部iPhone开展的大规模未被发现的黑客攻击都应该给安全行业敲响警钟,尤其是那些认为iOS黑客攻击是一种异常现象,不太可能影响到机密价值不超过100万美元的人。"成为目标可能只是意味着出生在某个地理区域或属于某个种族,"来自谷歌的Beer写道。"用户所能做的就是意识到大规模剥削仍然存在,并采取相应的行动;用户需要将他们的移动设备视为现代生活不可或缺的一部分,同时也要意识到,这一设备会将用户一举一动上传到数据库中,以用来对付用户自己。"

美国FCC督促运营商升级措施,防止手机SIM卡调换和移植攻击IT之家10月2日消息据9to5Mac报道,美国联邦通信委员会(FCC)正在呼吁运营商实施更好的安全保护措施,防止SIM卡调换和移植攻击。这些攻击是犯罪分子进行身份盗窃的常见方式,苹果推出重新设计的AppleID网站更简洁实用IT之家11月5日消息,据MacRumors报道,苹果重新设计了其AppleID网站,引入了全新的外观,和之前的设计风格相比,更具有现代感更简洁。AppleID网站该AppleID研究显示美国市场苹果iPhone用户品牌忠诚度超90,安卓手机中三星忠诚度最高IT之家10月29日消息,据9to5Mac报道,在品牌忠诚度方面,苹果长期以来一直是最有优势的智能手机品牌之一。消费者情报研究伙伴公司(CIRP)分析师今天提供的新数据显示,苹果粉闻泰科技已与境外特定客户确定摄像头量产计划IT之家11月2日消息,闻泰科技公告,已与境外特定客户确定了摄像头量产计划,目前正在积极筹备量产工作为及时响应客户量产需求,将在样品验证阶段按照与客户协商计划投入使用量产产线。成立苹果M1ProMaxMacBookPro1416英寸(14999元起)AirPods3(1399元)正式开售IT之家10月26日消息,苹果10月19日凌晨举行了来炸场新品活动发布会,搭载M1Pro或M1Max芯片的新一代MacBookPro全然一新的AirPods3,以及五款亮色任选的H苹果整个假日期间继续接受AppStore提交的内容,不过应用审查需要更长时间IT之家11月9日消息,据MacRumors报道,苹果公司今天宣布,在即将到来的假日期间,开发者将能够通过AppStoreConnect提交新的应用或者更新应用。苹果公司指出,在1苹果连续三年成为在日本最受好评品牌,索尼排名第三IT之家9月24日消息据日经中文网报道,日经Research近日发布了日本的消费者和商务人士如何评价企业品牌的2021年版品牌战略调查的调查结果。从综合得分来看,苹果日本公司连续3苹果更多第一方iOSApp支持评分,包括电话信息照片相机和Safari浏览器IT之家10月28日消息,据MacRumors报道,从今年9月底开始,苹果公司开始允许用户对AppStore中预装的第一方应用进行评分,使其与第三方应用相提并论。此前,苹果不允许对俄联邦反垄断局对苹果公司提起诉讼IT之家10月27日消息,据路透社报道,俄罗斯反垄断监管机构周三表示,俄罗斯已经对苹果公司提起反垄断诉讼,原因是该公司未允许应用开发者在使用其AppStore平台时告诉用户其他支付苹果macOS12。1Monterey开发者预览版Beta发布感谢IT之家网友榆吢的线索投递!IT之家10月29日消息,据MacRumors报道,苹果今天面向开发者发布了即将到来的macOS12。1Monterey更新的第一个Beta版,具体iFixit拆解145元的苹果抛光布,揭秘为什么这么贵实际是两块布,可修复性0分IT之家10月29日消息,据9to5Mac报道,苹果145元的抛光布已经成为大众的嘲讽乐趣所在,但除此之外,似乎还有很多人花了真金白银来购买这款高档抛光布。现在,iFixit已经屈
苹果AirPower曝光,iPhone充电时自带动画IT之家8月6日消息苹果设备收藏家GiulioZompetti在Twitter上分享了一段AirPower原型机的展示视频,首次将这款传说中的充电器带到公众眼前。从视频来看这款原型苹果承认在Mac上使用扫描仪时会出现错误,并提供暂时解决方案IT之家8月14日消息据外媒MacRumors报道,苹果在官网上最新发布的一份支持文件显示,苹果公司承认当用户在Mac电脑上使用扫描仪时,可能会出现错误。支持文件显示,当用户在在M视频调色软件DaVinciResolve17。0公测版4发布,支持英特尔独显XeMAXIT之家12月7日消息根据BlackmagicDesign的消息,DaVinciResolve17。0公测版4现已推出,支持了英特尔独显XeMax。据介绍,DaVinciResol苹果方律师回怼Epic你们想让我们变成Android,但我们拒绝IT之家5月4日消息堡垒之夜游戏开发商EpicGames起诉苹果公司垄断的诉讼周一开庭。Epic律师辩称,苹果已经把AppStore变成了一个里面满是捕蝇草的围墙花园,旨在锁定10我拍了拍自己的屁股微信拍一拍可以设置后缀了IT之家7月1日消息今天,腾讯微信iOS版7。0。14正式版发布,官方日志表示,解决了一些已知问题。有网友反馈,修复了iOS14需用双指点按才能操作消息的Bug。另外拍一拍提醒字体苹果AppStore主管参加Epic庭审,强调控制开发者完全有必要北京时间5月18日早间消息,EpicGames起诉苹果垄断正在接受庭审,据外媒报道,美国时间周一,苹果AppStore主管菲尔席勒(PhilSchiller)出庭作证,为苹果辩护。Epic专家苹果iOS本可以和macOS一样开放,不受安全性影响IT之家5月15日消息外媒AppleInsider报道,在近期EpicGames和苹果公司诉讼大战中,一位EpicGames的专家证人针对一个基础的论点展开辩论,即苹果可以使iOS微信iOS8。0。6正式版发布状态新增时效提醒朋友圈可转发视频号感谢IT之家网友狂奔的蜗牛的线索投递!IT之家5月17日消息微信今天上午在AppStore悄悄上线了最新的8。0。6正式版,虽然官方并没有透露任何新功能,但IT之家(微信公号IT之苹果iOS14。5。1降速门临时解决方案关闭查找网络IT之家5月13日消息不少iPhone11和iPhone12系列的用户反映,更新到苹果最新的iOS14。5。1系统后出现了发烫运行卡顿跑分降低的问题。今日,微博用户麦子俊i发现了一招聘存性别歧视惹众怒,苹果炒掉前Facebook广告产品经理北京时间5月13日消息,苹果公司周三在一份声明中表示,上个月才加入公司的前Facebook广告产品经理安东尼奥加西亚马丁内斯(AntonioGarciaMartinez)已经离职。法官或采取折衷措施,允许开发者通知用户可绕开苹果AppStore北京时间5月13日消息,美国联邦法官伊冯冈萨雷斯罗杰斯(YvonneGonzalezRogers)暗示,可能会采取折衷方案,要求苹果允许开发者在应用中通知用户在网站上购买虚拟商品更