苹果更新软件的背后:一个超大的安全漏洞

加速会注:你知道吗?有家秘密公司正在制造可怕的工具攻陷你的 iPhone。据报道称有一家名叫做NSO的以色列公司正是制造黑入 iPhones 工具的幕后黑手,他们迫使苹果公司不得不再次进行了一次重要的软件更新。

这款针对苹果iOS系统的间谍软件是首先在阿联酋民主活动家的手机上发现的。但是这家公司异常神秘,并没有透漏其中的细节。NSO公司正在将复杂的黑客软件销售给政府机关、军队和情报机构,为了保持低调这家公司甚至定时更换公司名称。

公民实验室的研究人员约翰·斯科特-雷尔顿(John Scott-Railton)和 Lookout Security 的比尔·马尔恰克(Bill Marczak)在经过了仔细的研究之后发现了一个重大的 iOS 安全漏洞,黑客只需要一条信息就可以完全掌控一条iPhone手机。

该公司的创始人Omri Lavie和Shalev Hulio现在还没有对此发出回应。

下面是我们所收集到的信息:

NSO公司是于2009年末由一批与以色列政府相关联的企业家们创立的。

它的总部位于以色列Herzelia。职业社交网站LinkedIn上的简介显示,NSO的创始人Omri Lavie 和Shalev Hulio都与以色列政府关系密切的企业家,而且都曾在以色列创立多家公司。第三名联合创始人尼夫·卡尔米(Niv Carmi)在公司成立不久后就离开,Lavie和Hulio持有公司的大多数股份。

2014年,旧金山私募股本公司Francisco Partners斥资1.2亿美元收购了NSO Group股权,但依然将其运营权留在了以色列。

Hulio在职业社交网站LinkedIn上的简介中称,他是以色列国防军的连长,而Lavie则是以色列政府雇员。NSO 内部至少有3名现任员工曾宣称自己曾为以色列Unit 8200效力过(相当于美国的国安局)。

很难弄清楚NSO 真正的业务到底是什么。

NSO Group在LinkedIn上的介绍含糊其辞,只说其是一家负责互联网安全软件解决方案和安全领域研究的独特公司,负责开发移动和PC环境中的独特软件。尽管这些描述中透露的有用信息很少,但其公司业务中包括互联网安全、移动安全、网络威胁以及渗透测试等,这些都让人觉得该公司与开发高科技间谍工具有关。NSO Group目前有120多名员工,比2年前增加了一倍。

很明显,NSO Group在“网络战”领域特别专业。

该公司上传的在线宣传册泄露了其更多业务内幕,即为政府、执法以及情报机构提供移动网络攻击解决方案,针对的目标包括各类手机。

NSO Group表示,它是“网络战领域的领先者”,可利用其专门的监控工具Pegasus监视目标手机,并通过“不可被追踪指令”窃取其上的所有数据。

NSO Group开发的软件被世界各国政府购买,售价达数百万美元。

据报道称,NSO Group的客户包括巴拿马和墨西哥,但有知情人士透露,其业务遍布世界各地。据当地媒体报道,巴拿马政府曾花费800万美元购买NSO Group的间谍软件Pegasus。而最新受到攻击的人是阿联酋人权活动家艾哈迈德·曼苏尔(Ahmed Mansoor),这意味着阿联酋政府也可能购买了这款软件。

路透社称,该公司在2015年的收入约为7500万美元。

NSO Group的间谍软件Pegasus能够把多种手机变成一个移动的监听站。

一部分黑客团队泄露的电子邮件显示,NSO在2013年的时候就可以黑入黑莓、iPhone和Android手机了。NSO的创始人之一Omri Lavie在那一年向《金融时报》表示:“现在人们手中的智能手机已经变成了一种新的手提无线电话机。大多数的窃听软件都不完备,所以我们需要制作一种新的工具”。

Pegasus能够以两种方式感染目标手机。这两种方式都是通过SMS短信。它无需点击就会向目标用户发送一个特殊的文本,使手机自动加载恶意链接。需要点击一下的方法则是需要用户点击一个链接来感染他们的设备,当然这一切都是在用户不知情的情况下发生的。

一旦手机被感染了以后,间谍软件就会开启手机的麦克风或摄像机记录信息,抓取个人数据,如日历,联系人,和密码,或下载设备上的所有数据,包括电子邮件,照片和浏览历史。

2013年,NSO的Lavie在接受美国国防新闻周刊的采访时表示:“我们就和幽灵一样,对于跟踪目标,我们做到了完全透明,而且不会留下任何痕迹。”

Pegasus使用了一种复杂的方式黑入了iPhone最新版本。

为了攻击最新的 ios 系统,间谍软件利用了iPhone中存在多年的三种“零日漏洞”,Lookout公司称这是他们见过的最复杂的间谍软件。

Lookout公司还认为Pegasus可能从 iOS 7.开始就一直在利用这些漏洞黑入iPhone了。苹果最新更新的iOS 9.3.5(星期四公布的)应该可以阻拦住这种黑客攻击。

NSO没有官网。

NSO在LinkedIn简介上放置的主页是nsogroup.com,但是不知道为什么后来它就不见了。我们回看了一下网页的历史,却发现上面只曾经出现过4个占位符页面。

虽然这个主页是在2008年4月份注册的,但是网页中一直没有什么内容。

加速会:加速你对世界的理解,内幕全在这里!请关注加速会微信公号:jiasuhuihao

加速会主编微信:leaderweb

免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。

2016-08-30
苹果更新软件的背后:一个超大的安全漏洞
加速会注:你知道吗?有家秘密公司正在制造可怕的工具攻陷你的 iPhone。据报道称有一家名叫做NSO的以色列公司正是制造黑入 iPhones 工具

长按扫码 阅读全文