首页 > 业界 > 关键词  > 黑客最新资讯  > 正文

纽约时报记者详述被飞马恶意软件攻击的经过

2021-10-26 07:53 · 稿源: cnbeta

一名遭受飞马间谍软件黑客攻击的记者透露了他们成为黑客攻击目标的经历,包括可疑信息和 "零点击"漏洞如何导致记者的智能手机被非法访问。7月的一项调查强调了NSO集团Pegasus间谍软件如何被用来攻击记者和人权活动家。

NSO集团的间谍软件本来只用于犯罪预防和调查目的,但却被一些政府滥用,对可能成千上万的活动家和记者进行监视。在《纽约时报》的一篇报道中,中东记者本-哈伯德解释了他是如何成为目标的,虽然哈伯德由于面临监禁或死亡的风险而采取了保护消息来源的预防措施,但他仍然成为飞马黑客的受害者。

在与公民实验室合作的过程中,哈伯德发现,他在2018年收到一条可疑的短信,被认为是由沙特阿拉伯发送的。该出版物的技术安全团队发现了2018年的另一次黑客企图,通过WhatsApp发送的第二条信息,邀请该记者参加在华盛顿沙特大使馆前举行的抗议活动,并附有一个可疑的链接。公民实验室证实,这两次尝试都没有成功,因为哈伯德没有点击每条信息中的链接,不过这并不是骚扰行为的结束。

对哈伯德设备的进一步调查显示,在2020年和2021年有2次黑客攻击成功,使用的是零点击漏洞,不需要用户点击链接就能感染。调查似乎不太可能揭开黑客的身份,据发现,第二次黑客攻击是为了清除第一次黑客攻击留下的痕迹。NSO集团否认其产品被用于攻击,认为技术和合同原因和限制,意味着哈伯德不可能成为2020年和2021年事件的目标。

目前还不清楚哈伯德在整个期间使用的到底是什么智能手机,但飞马公司以攻击iPhone等设备而闻名,利用iOS中的各种漏洞来击败设备上的安全措施。9月,苹果发布了iOS 14.8和iOS 12.5.5的补丁,堵塞了PegASUS滥用的安全漏洞。

成功感染Pegasus后,攻击者几乎可以无限制地访问iPhone或其他设备,包括能够提取数据、阅读加密信息、启用摄像头和麦克风、记录电话,并实时跟踪设备的GPS坐标。被认为是NSO客户的政府包括阿塞拜疆、哈萨克斯坦、卢旺达和阿联酋,还包括9月披露的德国。

举报

  • 相关推荐
  • 小巧登场,声画皆稳:猛玛发布全新直播摄像头“觅境”

    HOLLYLAND猛玛发布全新消费级直播摄像头“览境”,聚焦带货直播、教育培训、娱乐游戏与远程办公四大场景。该产品搭载1/1.5英寸CMOS传感器与F1.8大光圈,支持4K/30fps高清输出,集成AI自动构图、人脸追踪及绿幕抠像功能。内置全指向无线麦克风,具备智能降噪与高保真音质。通过一体化设计降低操作门槛,旨在帮助用户轻松开启专业级创作与直播,填补个人影像工具市场空白。

  • 曝苹果招募全球研究员 发现iPhone漏洞最高赏金50万美元

    苹果现已开放2026年安全研究设备计划(SRD)申请,邀请全球各地资深安全研究人员参与,为其提供解锁版iPhone,发现漏洞最高奖金可达50万美元。 据报道,SRD并非鼓励越狱,而是为获批研究人员提供特别版本的解锁iPhone,用于合法深入测试iOS系统安全。 该计划旨在让专家在受控环境中探索系统底层,帮助苹果提前发现并修复漏洞。申请已于2025年9月开放,将在10月31日截止。

  • 为什么你的客户总在悄悄流失? CRM系统到底怎么堵住这些漏洞?

    文章分析了中小企业客户管理的四大痛点:客户档案混乱、销售过程不透明、服务流程低效、决策缺乏数据支持。通过引入CRM系统,企业可实现客户信息整合、销售跟进自动化、服务流程标准化和流失预警。实际案例显示,使用CRM后客户完整度提升至92%,销售跟进及时率提高3.8倍,成功唤醒沉睡客户创造19.8万业绩。文章强调CRM是提升企业竞争力的必备工具,能有效解决客户流失问题。

  • 小度发布多模态智能摄像机,AI大模型重塑家庭看护体验

    小度科技推出首款多模态智能摄像机C800,搭载800万像素4K超清摄像头,支持AI大模型技术。该产品不仅能实现高清监控,还具备智能行为识别、语音交互等功能,可自定义看护提醒。结合视觉与语音交互,支持复杂语义查询和家庭设备联动,扩展智能家居应用场景。目前产品已全网发售,年底还将推出三摄版本,持续探索AI硬件创新。

  • 手机影像、续航、信号都比苹果有优势!卢伟冰:望更多苹果用户加入小米

    在卢伟冰看来,就是想让更多的苹果用户转投小米,其也是列出了不少优势,不知道果粉是否认可。 卢伟冰称,让更多iOS用户成为小米用户是我们的阳谋”,我们要让苹果全家桶的用户使用小米产品也能有很好的体验。 澎湃OS为什么花这么大精力兼容iOS生态?卢伟冰表示,是为了吸引更多苹果用户来,苹果的生态体验和护城河做的非常好,让他们直接过来是非常有难度的,�

  • 升级iOS 26需谨慎!苹果停止iOS 18.6.2签名验证:降级没戏了

    苹果于9月23日停止对iOS 18.6.2的签名验证,升级至iOS 26的用户无法再降级。苹果未强制用户安装iOS 26,但一旦升级便无法回退。iOS 26引入Liquid Glass全新界面设计,是自iOS 7扁平化以来最大改动。用户评价褒贬不一:部分用户批评动画卡顿、旧款设备迟滞、设计不一致;也有用户称赞其现代感强、图标美观,让人回想起初代苹果UI风格。

  • iOS 26.1首个Beta版更新发布 苹果AI支持更多语言

    苹果发布iOS 26.1开发者预览版Beta更新,内部版本号23B5044l。主要更新包括:Apple Intelligence新增丹麦语、荷兰语、挪威语、葡萄牙语、瑞典语、土耳其语、繁体中文及越南语支持;AirPods实时翻译功能扩展至日语、韩语、意大利语和中文(含繁简);电话应用数字键盘采用全新液态玻璃设计。此外,Apple Music支持滑动切换歌曲,照片、日历和Safari浏览器迎来视觉优化。iOS 26正式版已于9月16日推送,适配第二代iPhone SE及之后共25款机型,iPhone 17系列和iPhone Air出厂预装该系统。

  • 从淘宝天猫到抖音小红书,苹果只能依赖中国伙伴了?

    美国当地时间9月9日晚,苹果在秋季发布会上带来今年的重磅新品。 当天苹果美股收跌1.48%。表明着市场对iPhone17的悲观态度。 和去年的iPhone16一样,今年的17还是4款机型。尽管售价符合市场预期,但市场依然能看到位于中间两档的Air和17Pro的起售价比去年的16Plus和16Pro分别上涨了1000元。

  • 小米汽车:苹果授权Apple Music安卓版将陆续推送

    小米汽车高度重视苹果生态支持,调研发现SU7车主中超半数为苹果用户。针对苹果用户用车痛点,小米与苹果深度合作,通过系统级整合实现账号永久同步和无缝音乐续播,并特别适配授权版Apple Music安卓应用,提供无损音质体验。目前相关更新已通过OTA向全系车型推送,显著提升苹果用户的用车便捷性和音乐品质。

  • iPhone17 Pro绿屏上热搜 苹果官方客服回应: 可以更新修复

    近日,iPhone 17 Pro因屏幕发绿问题登上微博热搜。多位用户反映新机出现屏幕异常泛绿现象,部分表现为半屏发绿,另一些则为局部颜色偏移。苹果官方回应称,若遇屏幕亮度异常,可前往授权服务中心检测硬件,并强调所有屏幕出厂前均经过严格质检。若排除硬件故障,技术人员将进一步排查软件系统问题。客服解释,系统调用色彩功能时偶发异常可能导致显示问题,此类情况通常可通过后续系统更新修复。

今日大家都在搜的词: