免点击黑进iPhone太恶劣,苹果控告以色列间谍软件NSO Group

苹果23日声明,将控告以色列网络情报公司NSO Group及母公司,因涉嫌出售软件给政府机构及执法部门,帮助破解iPhone并读取数据和用户消息。

NSO Group间谍软件“飞马”(Pegasus)今年7月遭指控入侵和窃听世界各地记者、维权人士和企业高层的智慧手机,影响遍及多个平台,包括iOS与Android。监控名单也遭流出,超过5万笔记本话号码,含189名记者、85位维权人士、65名企业高层、600多位政治人物和外交情报官员,甚至还有法国总统马克龙等国家元首。

为了防止更多滥用行为及损害用户,苹果要求对NSO Group发出永久禁令,禁止使用任何苹果软件、服务或设备,还要求超过75,000美元赔偿金。

NSO Group先前利用漏洞FORCEDENTRY,入侵受害者的设备并安装最新版的“飞马”,或者通过创建Apple ID,发动“免点击”(Zero-click)攻击,将恶意资料送到受害者设备,即使没有点击任何恶意连接,也能在对方不知情的情况下安装“飞马”软件。

虽然目前苹果已经修复这个漏洞,但“飞马”用户可以远程监视iPhone用户的活动,搜集电子邮件、消息和历史记录,甚至还能入侵麦克风和镜头。

除此之外,苹果也宣布投入1,000万美元或从诉讼获得的赔偿,来协助从事网络监控研究的组织,并提供无偿提供技术、威胁情报和工程协助,强化网络安全以及便是网络监控滥用行为。

(首图来源:shutterstock)