首页 > 业界 > 关键词  > 正文

Google安全人员:“NSO的漏洞是我们见过的最复杂的漏洞之一”

2021-12-16 08:01 · 稿源: cnbeta

Google的安全研究人员对NSO集团的一个零点击iMessage进行了深入研究,并揭示了该公司攻击的复杂性。Google Project Zero(零点项目)指出,ForcedEntry零点击漏洞--它已被用来针对活动家和记者--是“我们所见过的技术中最复杂的漏洞之一”。

另外,它还说明了NSO集团的能力可以跟那些国家行为者相媲美。

苹果于2021年9月中旬在iOS14.8中修补了零点击漏洞,指定为CVE-2021-30860。

该漏洞超越了所谓的一键式点击,即依靠目标点击一个链接。Project Zero指出,NSO集团开发的PegASUS软件的初始入口是iMessage的加密信息平台。研究人员写道:“这意味着只需要受害者用他们的电话号码或AppleID用户名就可以被定为目标。”

一旦消息被发送给用户,该漏洞就能依赖于iMessage接受和解码GIF图像等文件的方式的漏洞。从那里开始,它会欺骗平台打开恶意的PDF而不需要用户的任何互动。

更具体地说,确切的漏洞存在于一个用于识别图像中文本的传统压缩工具中。然而一旦被利用,它允许NSO集团的客户完全接管一部iPhone。

该攻击的复杂性的迹象超出了最初的利用。据Project Zero称,ForcedEntry甚至还建立了自己的虚拟化命令和控制环境,而不是直接与服务器进行通信,这使得它更难被发现。

像ForcedEntry这样由NSO集团制造的攻击已经被政府多次用来攻击记者、活动家和政治异见人士。至少在一个案例中,NSO集团的间谍软件被用来对美国国务院官员发起定向攻击。

苹果早在11月就起诉了NSO集团以寻求让该集团为其对iPhone用户的监控负责。12月,有报道称,在诉讼和批评的压力下,NSO集团正在考虑放弃其Pegasus间谍软件。

举报

  • 相关推荐
  • 拥有AI换景技术的Google相机曝光:更快更准

    据消息源@Za_Raczke在社交媒体平台上发布的内容,其使用Pixel7Pro手机获得了谷歌相机的抢先体验版本。通过后期修改,用户可以访问和使用与Pixel8Pro系列手机相关的许多独有功能。这些让Pixel8Pro独有的一些特性涉及调整峰值对焦、自动切换镜头、调整快门速度以及ISO值等参数。

  • Win12不会取代Win11!真正目标是Google

    Windows11之后自然应该是Windows12,但这一次不太一样。Windows的下一个重大版本将不会是Windows11的直接升级版是更专注于云和Web,同时大力接入AI,目标直指GoogleChromeOS。最近的Build2023大会上,微软也提到了下一代Windows。

  • AI研究人员发现了主要大语言模型中关键漏洞 可低成本复制

    大型语言模型如ChatGPT和Bard在全球范围内引起了广泛的关注,众多公司投资数百万美元用于开发这些人工智能工具一些领先的AI聊天机器人的估值已达到了数十亿美元。这些LLM主要被应用于AI聊天机器人,它们通过整合互联网上的大量信息来学习和为用户提供请求的答案,这些请求通常被称为“提示”。”这项研究为我们提醒了虽然AI技术带来了巨大的机会,但也伴随着一系列潜在的威胁,因此必须谨慎行事。

  • Google Bard 即将推出新功能“记忆”,以更好地记住用户喜好

    GoogleBard聊天机器人即将推出新功能“记忆”,允许其存储和适应重要的用户信息并个性化对话体验。该更新旨在通过理解和存储有关个人的重要信息并相应地调整其响应来改进Google聊天机器人。GoogleBard的“记忆”功能是一个令人兴奋的新功能,它有望使聊天机器人更加实用和个性化。

  • OpenAI、Google和Meta 的当红华人研究员们在想些什么|对话实录

    甚至你会以为这是一场明星见面会。当我从博士毕业时候,我的导师给了一个建议——AI研究者要拉长到未来很多年的时间维度来思考研究,也就是不只是考虑对现在的一些东西的改进是未来可能带来彻底改变的技术理念。

  • 更加安!华为公布人脸解锁新专利 有效避免现有漏洞

    快科技9月19日消息,随着科学信息技术的不断发展进步,如今人们的生活已经进入刷脸”时代,人脸识别技术被广泛应用于支付认证、考勤打卡、门禁识别、公共安防等等工作生活场景。我们现在所离不开的手机,也几乎都标配了人脸解锁功能。虽然这一功能很方便便捷,但同时也有着一些潜在的风险。CCTV4频道就报道过一个新闻,戴上根据面部信息3D打印的面具,可以直接人脸解锁他人的手机。而就在今天,华为申请公布了使用凝视姿势检测的方法和设备”专利。根据公布的摘要显示,这项专利通过实现多级认证机制,提供了一种用于设备安全访问的有效架

  • Google Pixel 8系列配置曝光 新 Tensor G3 处理器加持

    据博主“Kmila”爆料,全新的GooglePixel8系列手机配置已经曝光,系列将采用全新的GoogleTensorG3处理器,并且有望在性能和功耗上有所提升。Pixel8Pro将配备12GB内存和1-120Hz动态刷新率屏幕Pixel8将采用8GB内存和60-120Hz动态刷新率屏幕。今年中高端机型的竞争激烈,阿谷的Pixel系列别有一番风味。

  • Google承诺保护用户在人工智能版权诉讼中的权益

    谷歌公司已经表示,他们将为使用其DuetAI和VertexAI产品的用户提供法律保护,以防他们因侵犯版权面临诉讼。这一承诺旨在消除人们对生成式人工智能可能侵犯版权规定的担忧。这一承诺为使用谷歌生成式人工智能产品的用户提供了更多的信心,同时也为其他公司在面对类似问题时提供了一个示范。

  • Google与美国国防部合作开发AI助手显微镜,协助医生诊断癌症

    美国国防部与Google合作开发了一款名为增强现实显微镜的AI助手显微镜,旨在帮助医生更准确地诊断癌症。这款显微镜的AI系统能够自动标识癌症在玻片上的位置,显示病变的程度,并生成黑白热图,为病理学家提供了有力的辅助工具。国防部希望能够通过美国总务管理局网站向所有政府用户提供ARM,从使更多人受益于这一技术的准确性、速度和成本效益。

  • Google DeepMind提出DRaFT算法以高效优化扩散模型

    扩散模型已经革新了各类数据的生成建模。但是在实际应用中,如根据文本描述生成美观图像,仍需要微调模型。其效率、通用性和有效性使其成为机器学习和生成建模领域研究者和从业者的有价值工具。