美國蘋果公司(Apple)正式宣布針對以色列公司 NSO Group 提起法律訴訟,指控製造「飛馬」(Pegasus)間諜軟體入侵受害者 iPhone、Android 裝置,提其他國家政府監控,同時 Apple 也會替 NSO Group 發出永久禁令,禁止該企業使用任何 Apple 軟體、服務與裝置。
蘋果指出以色列 NSO Group 利用已經被修補的 FORCEDENTRY 漏洞攻擊 iPhone 設備,並且在裝置內安裝間諜軟體「飛馬」(Pegasus),該漏洞是由加拿大多倫多大學研究小組 Citizen Lab 和 Amnesty Tech 等組織共同發現。
Citizen Lab 主任Ron Deibert 表示:「NSO Group 僱傭間諜軟體公司,協助世界上最嚴重的侵犯人權行為和跨國壓迫行為,同時讓自己和投資者致富。」
「飛馬」間諜軟體主要是用來入侵攻擊特定 Apple 使用者,就連同 Android 設備同樣會遭受攻擊,能夠存取裝置麥克風、相機和讀取敏感資料,只要攻擊者建立 Apple ID 將惡意資料傳送至受害者裝置,就能夠讓受攻擊裝置在不需要點擊任何狀態下,會造成受害者在不知情狀態下,自動安裝飛馬間諜軟體,蘋果也發現全球已經有不少政府官員、記者、學者、社會運動者等人士設備都遭受飛馬監控。
蘋果也強調,飛馬間諜軟體雖然是使用 FORCEDENTRY 漏洞,但是攻擊發動時,並不會造成 Apple 伺服器遭受駭客入侵或攻擊。
在 iOS 15 新版本也提升 BlastDoor 安全保護機制,就算 NSO Group 間諜軟體持續發展進化,蘋果調查發現目前 iOS 15 新版本設備都尚未發現有遠端攻擊實證,同時也呼籲用戶盡快替 iPhone 設備更新至 iOS 15 新版本,避免系統存在漏洞造成資安疑慮。
蘋果安全工程與架構主管 Ivan Krstić 表示,為了能夠保護使用者免受網路攻擊,我們的威脅情報和工程團隊全天候工作,分析新進威脅、快速修補漏洞,並開發軟體和晶片中領先業界的新保護機制。我們不可接受以色列 NSO Group 背後有強大國家支持開發間諜軟體作為武器,用來攻擊與監控重要人士,所以這次採取行動就是要保護使用者免受 NSO Group 等等國家濫用非法行為侵害使用者。
同時 Apple 且將會協助保護受害者,並且會投入1,000萬美元以及向 NSO Group 提告,後續訴訟所得任何賠償金,將會無償提供技術、威脅情報和工程協助,更會支持 Citizen Lab 這類型優秀研究人員和其他組織,以幫助他們完成獨立研究任務。
Apple 依舊認為隱私是基本人權,而安全是全公司團隊持續關注的焦點,這次 Apple 此舉將會有助於替所有因 NSO Group 而受害的人獲得伸張正義。
對此 NSO Group 在之前對外宣稱,「飛馬」(Pegasus)只是提供給經過審查的軍事、執法和情報機構,主要是用來打擊犯罪份子和恐怖份子,但是在前陣子有大規模數據證實飛馬間諜軟體已經遭到濫用。導致 NSO Group 也被美國政府列為黑名單,要求所有美國單位禁止合作。
- Safari網頁版越獄激活工具採用Pegasus漏洞開發!用jbmepatch補丁可修補
- Apple緊急推出iOS 9.3.5!修正商業間諜軟體三叉戟0day漏洞
- 原來iOS9.3.5修補潛伏長達兩年完美越獄「Pegasus三叉戟零時差漏洞」
喜歡這篇文章教學,後續想了解更多Apple資訊、iPhone、Mac、3C隱藏技巧,歡迎追蹤 瘋先生FB粉絲團、瘋先生LINE@、訂閱瘋先生Google新聞、Telegram、Instagram以及 訂閱YouTube頻道,將會有更多非常實用的技巧教學分享給大家。