苹果HomeKit出现安全漏洞被间谍机构利用 目前具体漏洞细节尚未公布

admin 2024年12月17日23:39:55评论23 views字数 659阅读2分11秒阅读模式

苹果HomeKit出现安全漏洞被间谍机构利用 目前具体漏洞细节尚未公布

关键词

安全漏洞

近期臭名昭著的以色列商业间谍软件开发商 NSO 集团的飞马座(Pegasus)间谍软件被发现攻击了两名塞尔维亚的 iPhone 用户。调查结果表明,NSO 利用了一种新开采的漏洞,可能涉及到苹果的智能家居服务 HomeKit 套件。

值得注意的是,这次攻击是由苹果公司主动发现并采取行动的。当苹果检测到潜在的威胁时,立即通知了这两名塞尔维亚用户,并建议他们联系专业机构对 iPhone 进行分析。

苹果HomeKit出现安全漏洞被间谍机构利用 目前具体漏洞细节尚未公布

目前具体的漏洞细节尚未公开,但已知飞马座间谍软件能够仅通过向目标用户的 iPhone 发送一条 iMessage 信息实现感染,而无需任何用户交互或通知。尽管此前 iMessage 的漏洞已被修复,但这次攻击使用了一个新的漏洞,同时 NSO 还利用了 HomeKit 漏洞辅助实施攻击。

专业机构在分析后确认,这两台被感染的 iPhone 分别从两个不同的 iCloud 账户获取了数据,这两个账户均与 NSO 集团相关。需要指出的是,这并不是第一次发现黑客利用 HomeKit 漏洞进行攻击。此前,在印度也出现过类似情况。虽然苹果公司已经意识到这个漏洞并可能采取了防御措施,但具体的漏洞细节依然未公布。

针对塞尔维亚这两名用户的攻击背后黑客尚未确定,但可以确认的是,飞马座间谍软件被用于此次攻击,这也是飞马座成为“商业间谍软件”的原因之一。

来源:https://www.landiannews.com/archives/107133.html

   END  

原文始发于微信公众号(安全圈):【安全圈】苹果HomeKit出现安全漏洞被间谍机构利用 目前具体漏洞细节尚未公布

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年12月17日23:39:55
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   苹果HomeKit出现安全漏洞被间谍机构利用 目前具体漏洞细节尚未公布https://cn-sec.com/archives/3520659.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息