间谍软件厂商NSO去年至少使用了3个iOS零点击漏洞利用链
编译:代码卫士
(资料图片)
公民实验室发布报告称,以色列监控软件厂商 NSO 集团在2022年至少使用了三个此前未知的 iOS 零点击 exploit。
NSO 集团开发的监控软件 Pegasus 常用于通过零点击和/或零点击 exploit 攻击 iPhone 设备,虽然苹果公司已经采取措施阻止客户遭攻击,但 NSO 集团的开发人员仍在寻找绕过这些缓解措施的方法。
公民实验室在调查墨西哥人权卫士的 iPhone 设备上的恶意软件感染时,意外发现了新的 iOS exploit。其中一个被称为 “PwnYourHome”。它是分两步的 exploit,针对的是 HomeKit 和 iMessage,从2022年10月起,用于攻击 iOS 15 和16设备。另外一个分两步的 exploit,被称为 FindMyPwn,针对的是 Find Me 特性和 iMessage。至少自2022年6月起,该零点击 exploit 用于运行 iOS 15的设备。第三个被称为 LatentImage,仅出现在一台设备上,似乎是 NSO 集团在2022年开始使用的第一个新的exploit。
FindMyPwn 和 PwnYourHome exploit 当时是0day 漏洞。
苹果公司在2022年10月和2023年1月收到相关通知。涉及的其中一个漏洞是 CVE-2023-23529,已在2月修复。目前尚不清楚是否存在与这些 exploit 相关的漏洞的编号。苹果公司在过去一年中修复了大约12个 iOS 0day 漏洞。苹果在2022年11月和12月以及2023年3月向目标用户发送了相关通知。
NSO 集团之后可能改进了 exploit,不过公民实验室尚未发现已启用锁定模式特性的设备遭 PwnYourHome exploit 攻击的情况。
公民实验室发现与 Pegasus 攻击相关联的妥协指标后发现了这些新的 exploit,不过该机构不打算公布,以免 NSO 集团可能利用该信息确保该特性不被检测到。
公民实验室最近与微软共同发布了由以色列监控软件厂商 QuaDream 开发的 iOS 恶意软件。该公司被描述为 NSO 集团的竞争对手,目前已关门,部分原因可能与该恶意软件的披露有关。
原文链接
https://www.securityweek.com/nso-group-used-at-least-3-ios-zero-click-exploits-in-2022-citizen-lab/
关键词:
-
间谍软件厂商NSO去年至少使用了3个iOS零点击漏洞利用链
2023-04-20 -
国米本场欧冠主场门票收入创纪录 科雷亚进球给了我信心国米距离欧冠决赛只剩一步之遥(今日/头条)|热点聚焦
2023-04-20 -
【当前热闻】“乡”约诗和远方 2023年湖北美丽乡村休闲旅游启动
2023-04-20 -
首届京津冀户外运动产业峰会举办|今日精选
2023-04-20 -
浦发银行:房地产领域贷款风险可控 预计按揭房贷投放优于去年 每日讯息
2023-04-20 -
苹果7截屏敲两下背面_苹果7如何截屏_焦点报道
2023-04-20 -
【环球报资讯】海王百度云高清1080p_海王百度云
2023-04-20 -
每日互动(300766):该股换手率大于8%(04-20)-天天亮点
2023-04-20 -
乌总统为何视察阿夫杰耶夫卡?俄专家:战略要塞,重要性超巴赫穆特 天天热文
2023-04-20 -
世界最新:复方罗布麻片说明书有何副作用_复方罗布麻片效果好吗
2023-04-20 -
福建省三明市2023-04-19 14:36发布雷电黄色预警|焦点滚动
2023-04-20 -
天天新资讯:故意伤害罪拘留几天
2023-04-20 -
7.88万起,比亚迪海鸥正式上市
2023-04-19 -
【环球聚看点】铁塔能源联手品胜电子推出“电变分离”户外电源“品胜逆变宝”
2023-04-19 -
天奇股份于无锡投资新设涂装工程技术公司 注册资本1000万美元_资讯推荐
2023-04-19 -
焦点速讯:坏蛋冰激凌2
2023-04-19 -
世界今日报丨东方智造:暂未涉及前端半导体及芯片的生产
2023-04-19 -
无锡市育英实验小学:与春天握手 一起“趣”春游 全球时快讯
2023-04-19 -
今热点:港股内房股普遍走高,保利置业、绿地香港涨超6%
2023-04-19 -
65W氮化镓(GaN)充电头PD快充方案|世界观速讯
2023-04-19 -
博湖县警察协会正式成立 公安民警有了“警察之家” 焦点热门
2023-04-19 -
当前速读:保时捷高管围观比亚迪展台 此前车展还曾参观“保时泰”
2023-04-19 -
长峰医院总部员工已放假休息 目前无人员办公|时快讯
2023-04-19 -
【世界聚看点】非遗 | 河南:非遗研学进校园 传统文化润童心
2023-04-19 -
八部门联合印发中医药文化弘扬工程实施方案
2023-04-19 -
佑驾创新智能驾驶全系域控产品亮相
2023-04-19 -
一位付费API工程师如何制造了推特今年第七次崩溃?
2023-04-19 -
隐性校园欺凌:看不见拳头摸得着伤
2023-04-19 -
速看:道县:唐超学调研指导安全生产、防汛等工作
2023-04-19 -
环球新资讯:小龙虾冷冻需要抽虾线吗
2023-04-19
-
守住网络直播的伦理底线
2021-12-16 -
石窟寺文化需要基于保护的“新开发”
2021-12-16 -
电影工作者不能远离生活
2021-12-16 -
提升隧道安全管控能力 智慧高速让司乘安心
2021-12-16 -
人民财评:提升消费体验,服务同样重要
2021-12-16 -
卫冕?突破?旗手?——武大靖留给北京冬奥会三大悬念
2021-12-16 -
新能源车险专属条款出台“三电”系统、起火燃烧等都可保
2021-12-16 -
美术作品中的党史 | 第97集《窗外》
2021-12-16 -
基金销售业务违规!浦发银行厦门分行等被厦门证监局责令改正
2021-12-16 -
保持稳定发展有支撑——从11月“成绩单”看中国经济走势
2021-12-16