蘋果回應iPhone安全隱患:入侵需高成本 對多數用戶沒威脅
本文經AI新媒體量子位(公眾號ID:QbitAI)授權轉載,轉載請聯系出處。
Amnesty International周日發布報告稱,蘋果iPhone存在漏洞,可以通過黑客軟件竊取敏感數據,而且不需要手機用戶點擊鏈接。
對此,蘋果公司在一份聲明中表示,上述攻擊非常復雜,通常需要數百萬美元開發,被用來針對特定的人。
這意味著,對于絕大多數用戶來說,這種攻擊很難構成威脅。即便如此,蘋果依然會不遺余力地保護所有用戶,不斷為他們的設備和數據,增添新的保護。
此前Amnesty International發現,iPhone如果感染NSO Group的Pegasus惡意軟件,攻擊者就能竊取信息和郵件,甚至可以控制手機麥克風攝像頭。有些政府部門會使用NSO Group軟件,黑客可以用蘋果不知道的方法竊取數據,即使iPhone軟件保持在最新狀態,也無法阻止使用昂貴機密間諜軟件的攻擊者。
一般來說,如果信息中出現未知鏈接或者釣魚鏈接,不要點擊就會很安全,但這樣做對NSO Group并不適用。NSO Group是一家以色列公司,它向政府機構、執法部門出售軟件,用來打擊恐怖主義、汽車爆炸、性交易及販毒行為。
Amnesty International發現,可以入侵運行iOS 14.6系統的iPhone 12,周一時蘋果已經推出iOS 14.7系統,不知道漏洞是否已經修復。Android系統也不安全,它也是NSO Group的攻擊目標。