历史上的今天
返回首页

历史上的今天

今天是:2024年11月28日(星期四)

正在发生

2021年11月28日 | 苹果起诉NSO Group限制其恶意使用的间谍软件

2021-11-28 来源:威锋网

苹果宣布,今日对 NSO Group 及其母公司发起诉讼,以使该公司为其针对性监控少数苹果用户的行为负责。该控告提供了新的信息,解释 NSO Group 如何利用其 Pegasus 间谍软件侵害受害者设备。为预防进一步的恶意使用及对其用户的伤害,苹果同时寻求法院颁布一项永久性禁令,以禁止 NSO Group 使用任何苹果软件、服务或设备。


NSO Group 创建受到国家资助的先进监控技术,利用其高度针对性的间谍软件监控受害者。此类攻击仅针对极少数用户,能从包括 iOS 和 Android 在内的多个平台对用户造成损害。研究人员和新闻记者已公开证明此间谍软件长期受到恶意使用,以针对性监控记者、社会活动家、异见人士、学者和政府官员。


“NSO Group 这样受到国家资助的行为主体投资成百上千万美元研究先进的监控技术,却从未有效地对其行为负责。这一现象需要改变。”苹果软件工程高级副总裁 Craig Federighi 表示,“苹果设备是市面上极为安全的消费级硬件——但受国家支持开发间谍软件的私人企业已变得比以往更加危险。此类网络安全威胁仅涉及我们的极少数客户,但我们对用户遭受的所有攻击都极为重视,并且持续致力于加强 iOS 的安全和隐私保护,确保所有用户的安全。”


NSO Group 的漏洞利用工具 FORCEDENTRY


苹果的法律诉讼提供了关于 NSO Group 的漏洞利用工具 FORCEDENTRY 的新信息。该工具利用一项漏洞侵入受害者的苹果设备,并安装 NSO Group 开发的间谍软件产品 Pegasus 的最新版本。该漏洞现已被修复。多伦多大学研究团体 Citizen Lab 最早识别出该漏洞利用工具。


Pegasus 使用危险的恶意和间谍软件攻击全球范围内的少数苹果用户。苹果的诉讼寻求法庭禁止 NSO Group 进一步利用苹果产品和服务侵害相关个人。该诉讼同时要求 NSO Group 为其公然违反美国联邦和州法律,蓄意锁定并攻击苹果及其用户的行为做出赔偿。


NSO Group 及其客户将民族国家的大量资源和力量用于具有高度针对性的网络攻击,使其得以访问 Apple 及 Android 设备的麦克风、摄像头及其他敏感数据。为向苹果设备发送 FORCEDENTRY,攻击者创建 Apple ID 向受害者设备发送恶意数据,从而让 NSO Group 或其客户在受害者不知情的情况下发送并安装 Pegasus 间谍软件。苹果服务器虽然遭到恶意使用以发送 FORCEDENTRY,但并未在此类攻击中遭到入侵或破坏。



推荐阅读

史海拾趣

ELESTA GmbH公司的发展小趣事

ELESTA一直注重生产效率和产品质量的提升。公司积极引入精益生产理念,通过优化生产流程、提高生产效率、降低生产成本等方式,不断提升产品竞争力和市场占有率。这一举措不仅为公司带来了显著的经济效益,也为整个电子行业树立了标杆。

Altera (Intel)公司的发展小趣事

1997年,ELESTA继电器有限公司正式成立,专注于制造符合IEC 61810-3标准的强制导向触点继电器。这一战略举措进一步巩固了ELESTA在电子继电器领域的领先地位,并为公司的长期发展奠定了坚实的基础。

Daniels Manufacturing公司的发展小趣事

进入21世纪后,随着信息技术的快速发展,数字化转型成为制造业的重要趋势。DMC紧跟时代步伐,积极推进数字化转型和智能制造。通过引入先进的生产管理系统、自动化生产线和智能检测设备,DMC实现了生产过程的数字化、网络化和智能化。这不仅提高了生产效率和产品质量,还降低了生产成本和能源消耗。此外,DMC还利用大数据和人工智能技术,对市场需求进行精准预测和分析,为产品研发和市场营销提供有力支持。

GE (General Electric)公司的发展小趣事
测试急停按钮等安全保护装置是否灵敏可靠。
DLG Hanbit公司的发展小趣事

面对数字化转型的浪潮,DLG Hanbit公司积极拥抱变革。公司加大了对云计算、大数据、人工智能等技术的研发投入,推出了一系列智能电子产品和解决方案。同时,公司还加强了与互联网企业、电信运营商等合作伙伴的合作,共同打造智能生态圈。未来,DLG Hanbit公司将继续秉承创新、品质、环保的理念,致力于成为全球领先的半导体设计和制造企业。

Fenfa Electronics Ltd公司的发展小趣事

Fenfa Electronics Ltd公司自创立之初,就深知技术创新的重要性。在公司成立初期,面对市场上激烈的竞争,Fenfa团队决定投入大量资源于研发领域。经过数年的不懈努力,公司成功研发出一款具有革命性的电子产品,该产品以其高效能、低能耗和出色的用户体验迅速在市场上崭露头角。这一技术创新的突破,为Fenfa Electronics Ltd公司赢得了市场的认可,也为公司后续的发展奠定了坚实的基础。

问答坊 | AI 解惑

关于题C的问题

本帖最后由 paulhyde 于 2014-9-15 09:30 编辑 AD603产生的自激现象严重,当用两级放大时候,第二级放大严重失真,这个是什么原因啊?我们现在在AD603前面加了OPA658做前级跟随器,希望可以减小自激  …

查看全部问答>

GPRS连接问题

我用OPEN AT 已经建立完成了GPRS激活部分,但是为什么数据流中什么都收不到,在超级终端里使用ATD*99***1#,可以收到PPP包,如何使用OPEN AT ADL也能收到这些PPP包?请指教一二!我在软件里已经加入了AT命令,但是没有任何反应,到底是什么地方出了 ...…

查看全部问答>

用KernelIoControl获取逻辑中断号失败

我想使用EINTT4作按键中断输入.定义如下: UINT32  g_EINTIrq = IRQ_EINT4; UINT32  g_EINTSysIntr = SYSINTR_UNDEFINED; PUBLIC DWORD CPK_Init(DWORD dwContext) {             &n ...…

查看全部问答>

EVC4.0中窗体最小化问题

想要实现一个最小化功能 使用ShowWindow函数没反应~ 请问各位还有什么其他办法不?…

查看全部问答>

CE6及BSP安装求救!!!!紧急啊

我之前安装开发环境的时候,发现PB中Device Driver中的SD选项没有,后来把Updates全装上了,就出现了SD选项。 前几天系统崩溃了,重新装上所有东西后发现就是SD选项没有,各位有没有遇到过这种情况啊????急 …

查看全部问答>

MCS-51单片机定时器问题

MCS-51单片机中,采用12Mhz时钟,定时器T0采用模式1(16位计数器),请问在下面程序中,p1.0的输出频率 ? MOV TMOD,#01H SETB TR0 LOOP:MOV TH0,#0B1H MOV TL0,#0E0H LOOP1:JNB TF0,LOOP1 CLR TR0 CPL P1.0 SJMP LOOP…

查看全部问答>

ADS1.2 调用strtoul(str,NULL,0,NULL),地址0的内容会被更改

strtoul的定义: unsigned long strtoul(const char *str, char **endptr, int requestedbase, int *ret) 可见ADS1.2会把NULL指针指向地址0,但是地址0放着复位向量,怎么样才能不改变0地址的内容呢?(当然在调用的时候可以不用NULL,而定义一个 ...…

查看全部问答>

晶振问题请教

今天调试STM32F103RCT6,发现一个问题,就是用以前的库程序根本不运行,用最新的3.10,发现程序总是停在 while((RCC->CR & RCC_CR_PLL2RDY) == 0)     {     }     这里而不在执行,软件仿真也是停在这里 ...…

查看全部问答>

【晒经典】五路继电器模块电路

本帖最后由 dontium 于 2015-1-23 12:46 编辑     继电器是一种电控制器件。它具有控制系统(又称输入回路)和被控制系统(又称输出回路)之间的互动关系。通常应用于自动化的控制电路中,它实际上是用小电流去控制大电流运作的一 ...…

查看全部问答>

LPC1788FBD208元件库

急用LPC1788FBD208元件库,289362825@qq.com,不胜感激!…

查看全部问答>