漏洞|安全人员发现涉及以色列NSO Group的iOS软件漏洞

CitizenLab周一表示,以色列网络监控公司NSOGroup发现苹果iPhone有漏洞,黑客可以用一种之前未见过的技术入侵苹果设备。这一发现相当重要,它意味着不需要用户的参与黑客就能影响所有版本的iOS、OSX、watchOS。苹果发消息称,在周一的软件更新中已经修复漏洞。
漏洞|安全人员发现涉及以色列NSO Group的iOS软件漏洞
文章插图
CitizenLab表示,在一名未透露姓名的沙特活动人士的手机上发现这种恶意软件,该手机在今年2月曾被间谍软件感染。不知道还有多少人的设备曾被感染。用户不需要点击任何东西就能被攻击,没有任何迹象表明受到攻击。
漏洞存在于iMessage的自动图像渲染图像方式。之前iMessage也曾多次成为NSO及其它网络安全公司的目标,虽然苹果升级了架构,但并不能完全保护系统。
CitizenLab研究人员JohnScott-Railton说:“流行聊天软件正在成为设备安全的软肋,保证它们的安全应该成为最优先事务。”
漏洞|安全人员发现涉及以色列NSO Group的iOS软件漏洞】(7765747)