選單 首頁 搜尋
東森財經新聞台 Apps
Play 商店 免費下載
下載
首頁財經新聞 > 3C > iPhone傳漏洞! 有號碼就能駭「零點擊中招」 專家讚嘆:史上最高明

iPhone傳漏洞! 有號碼就能駭「零點擊中招」 專家讚嘆:史上最高明

2021/12/17 15:15 東森財經新聞
iPhone傳漏洞! 有號碼就能駭「零點擊中招」 專家讚嘆:史上最高明

iPhone 漏洞被又遭駭客利用!近日Google旗下的資安團隊Project Zero team解析出一款間諜監控程式Pegasus利用 iPhone漏洞進攻的手法,讚嘆是史上技術最高明漏洞利用!

根據Project Zero發布的資料顯示,間諜監控程式Pegasus是以色列資安公司 NSO Group研發的,但近期疑似被駭客用來鑽蘋果CoreGraphics資料庫編號CVE-2021-30860的漏洞。

Project Zero表示,「這是我們見過最先進的鑽漏洞技術之一,猶如『國家級駭客』」,因為只要知道對方電話號碼或是 Apple ID,並利用iMessage傳送假GIF檔案,就可以在手機分析圖片的過程,讓駭客軟體趁虛植入Pegasus,採「零點擊」進攻,獲得iPhone手機的權限、查看密碼、用麥克風進行竊聽,因為完全不需要和被攻擊者互動,所以無法防禦,而蘋果已在9月完成修補。

據了解,有傳聞指出Pegasus已被專制組織用來監控一些異議人士、記者和人權鬥士等,而該軟體早已引發美國政府的疑慮,所以將開發Pegasus的NSO Group公司列入黑名單。

Project Zero指出,目前疑似也有Android版本的進攻工具,也是採取零點擊進攻,「但我們目前沒有漏洞被利用的樣本,歡迎有發現的民眾能主動聯繫Google。」

(封面示意圖/Pexels)

 

★【理財達人秀】川普娶台積 多頭玩完? 主力轉身 撿爆低基期★

 

【往下看更多】
防疫旅館7人「改列本土」 交叉感染定序出爐
公投注意「3要7不」! 這行為勸導不聽恐遭罰20萬
急借廁所沒人理!他批「宜蘭名店」態度差 網反轟:消費了嗎?

 

【熱門排行榜】
輝達、台積電ADR重挫逾3% 殺盤原因找到了 外媒:「與這報告」有關
「鬼月」服裝儀容禁忌一次看! 4生肖要當心被抓交替
現代汽車課長手頭緊 A走百萬訂金 2車主等嘸新車氣炸
關鍵字: iPhoneGoogle駭客手機資安
Live 直播Live 直播
FB分享
字體變大
字體變小
加入Facebook粉絲團
訂閱Youtube頻道
收合
八月
一月
二月
三月
四月
五月
六月
七月
八月
九月
十月
十一月
十二月
2025
2015
2016
2017
2018
2019
2020
2021
2022
2023
2024
2025
27
28
29
30
31
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3
4
5
6
00:00
01:00
02:00
03:00
04:00
05:00
06:00
07:00
08:00
09:00
10:00
11:00
12:00
13:00
14:00
15:00
16:00
17:00
18:00
19:00
20:00
21:00
22:00
23:00