tgoop.com/ttsmr/22280
Last Update:
苹果目前仅能检测到一半受感染 iPhone 上的 Pegasus 间谍软件
NSO 的 Pegasus(飞马) 间谍软件是 iPhone 用户可能面临的最可怕的隐私威胁之一。无需您采取任何行动,它就能完全接管您的手机,访问存储在手机上的几乎所有个人数据,而且某些版本能够激活摄像头和麦克风。
Pegasus 利用了零日漏洞——苹果尚未知道的安全漏洞——但这家 iPhone 制造商还有另一种方法来反击……
iOS 中包含了能够检测 iPhone 是否被间谍软件入侵的代码,即便苹果尚未知道其所使用的方法。
该公司随后通知那些它认为感染了间谍软件的人,同时也着手查明被利用的安全漏洞。例如,去年夏天苹果向近 100 个国家的 iPhone 用户发出了警告。
然而,一份新的报告表明,苹果目前只检测到大约一半的感染设备。
这些数据来自移动安全公司 iVerify,该公司去年推出了一款售价 1 美元的应用程序,允许你扫描自己的手机并将结果发送给他们进行分析。支付一次性的费用可以让你每月进行一次扫描。
这些扫描提供了数据,使公司能够估计 Pegasus 感染的普遍程度,并检查其中有多少被发现感染的人已收到 Apple 的通知。
在大量的媒体报道之后,又有 18,000 人下载了我们的 iVerify Basic 应用程序并扫描了他们的设备,结果仅在 12 月我们就检测到 11 例新的 Pegasus 感染案例。
增加这些新检测将我们的全球发生率降低到每 1000 次扫描大约 1.5 次 Pegasus 检测;然而,更大的样本量让我们更加确信这个数字更接近真实的发生率,并且使我们能够得出可能更有趣的结论。
例如,我们看到的迹象表明,手机被侵害的范围已超出政治家和活动人士等高价值目标,并且似乎影响到社会各个阶层。2021 年至 2023 年确认的新检测中,涉及已知的 Pegasus 变种,攻击了政府、金融、物流和房地产行业的用户。很多人遭受了多种变种的攻击并被监控多年。
而且,大约一半的情况中,目标没有收到来自苹果的威胁通知。如果这些人没有使用 iVerify,他们就不会知道他们的设备已经遭到破坏。
iVerify 表示,他们非常谨慎地计算只有那些 100%确定被感染的手机。
BY 推特高雅壬與菟子
Share with your friend now:
tgoop.com/ttsmr/22280