Amnesty International 周日发布报告称,苹果 iPhone 存在漏洞,可以通过黑客软件窃取敏感数据,而且不需要手机用户点击链接。
报告发现,iPhone 如果感染 NSO Group 的 Pegasus 恶意软件,攻击者就能窃取信息和邮件,甚至可以控制手机麦克风摄像头。有些政府部门会使用 NSO Group 软件,黑客可以用苹果不知道的方法窃取数据,即使 iPhone 软件保持在最新状态,也无法阻止使用昂贵机密间谍软件的攻击者。
一般来说,如果信息中出现未知链接或者钓鱼链接,不要点击就会很安全,但这样做对 NSO Group 并不适用。NSO Group 是一家以色列公司,它向政府机构、执法部门出售软件,用来打击恐怖主义、汽车爆炸、性交易及贩毒行为。
Amnesty International 发现,可以入侵运行 iOS 14.6 系统的 iPhone 12,周一时苹果已经推出 iOS 14.7 系统,不知道漏洞是否已经修复。Android 系统也不安全,它也是 NSO Group 的攻击目标。
安全专家称,要想阻止恶意软件,最有效的办法是更新到最新软件,但是设备制造商先要知道漏洞的存在。

凡《网络安全与数据治理》(原《信息技术与网络安全》)录用的文章,如作者没有关于汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权等版权的特殊声明,即视作该文章署名作者同意将该文章的汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权授予本刊,本刊有权授权本刊合作数据库、合作媒体等合作伙伴使用。同时,本刊支付的稿酬已包含上述使用的费用,特此声明。