99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Pegasus堪稱最危險的間諜軟件,具有自毀功能

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-09-21 15:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

題記:2017年四月,E安全報道過 Pegasus 是世上最危險的手機(jī)間諜軟件,今天再次報道,是因為加拿大多倫多大學(xué)公民實(shí)驗室于9月18日發(fā)布了一則關(guān)于它的最新分析報告,該實(shí)驗室一直在追蹤該軟件,于2016年就已經(jīng)發(fā)布過相關(guān)報告,當(dāng)時報告重點(diǎn)是該軟件利用 iOS 多年存在的三個零日漏洞,逐步精巧的拿下并控制蘋果手機(jī)的過程。


該軟件由以色列一家名叫 NSO 的公司開發(fā),該公司市值近10億。這樣一款處于灰色地帶的非法間諜軟件,精心包裝在一個合法的公司殼內(nèi),該公司宣稱該軟件只賣給政府機(jī)構(gòu),用來打擊恐怖分子和預(yù)防犯罪。如同當(dāng)年的木馬軟件,強(qiáng)調(diào)自己的遠(yuǎn)控功能,是為了讓網(wǎng)絡(luò)管理員們更方便的遠(yuǎn)程管理一樣。但是,間諜軟件和木馬軟件最終一樣泛濫成災(zāi),從最初的美好愿望(合法化包裝),到背離初衷,Pegasus已經(jīng)染指全球45個國家。

作為一家商業(yè)化運(yùn)營的公司,追求利潤最大化毋庸置疑,銷售更多拷貝可以讓公司活得更好,所以單銷售給政府機(jī)構(gòu)用于反恐恐怕利潤不夠,走入巨大的民用市場才能讓其財富呈幾何級數(shù)增長。和 Pegasus 同樣知名的還有 FlexiSPY,以及 FinSpy。這些間諜軟件在民用市場中的玩法,其中有一個熱門的應(yīng)用場景,夫妻之間用于監(jiān)控伴侶,軟件可收集監(jiān)聽語音通話、短信、社交軟件等等數(shù)據(jù)?;疑浖淖畛醯恼x面目到歪樓,從光明墜入到無邊黑暗,一切皆在意料之中。

加拿大多倫多大學(xué)公民實(shí)驗室(Citizen Lab)當(dāng)?shù)貢r間9月18日發(fā)布報告披露,其通過掃描技術(shù)發(fā)現(xiàn) Pegasus 手機(jī)間諜軟件過去兩年活躍于全球45個國家,包括美國、英國和加拿大。

圖1 Pegasus間諜軟件的范圍和規(guī)模

Pegasus堪稱最危險的間諜軟件,具有自毀功能

Pegasus 被認(rèn)為是目前為止最危險的一款間諜軟件,由市值接近10億美元的以色列公司 NSO Group 開發(fā)。這款間諜軟件可隱藏在蘋果或谷歌設(shè)備中,通過攝像頭實(shí)施監(jiān)控,通過麥克風(fēng)監(jiān)聽對話,竊取文件,嗅探私密信息,以及執(zhí)行其他間諜活動。

NSO 一直聲稱,其開發(fā)的工具旨在追蹤恐怖分子、販毒團(tuán)伙等無惡不作的犯罪分子。然而,該公司并不像其宣稱的那般光明磊落,因為它被抓包卷入了墨西哥和阿聯(lián)酋的間諜丑聞當(dāng)中。在兩起案例中,Pegasus 因被用于監(jiān)控活動人士、記者和律師而遭到民權(quán)組織的強(qiáng)烈抗議。就在上個月(2018年8月),福布斯報道稱,專注阿聯(lián)酋問題的研究員成為了 NSO 間諜軟件的目標(biāo)。最近,在以色列和塞浦路斯,針對 NSO Group 的訴訟公開了電子郵件,其似乎表明 NSO 曾入侵了阿拉伯某報社一名記者的電話。

圖2Pegasus收集的數(shù)據(jù)類型

Pegasus 感染受害者的前提是:誘騙用戶點(diǎn)擊鏈接,然后傳送一系列 0Day 漏洞,并在手機(jī)上秘密安裝 Pegasus。此后,這款間諜軟件便可通過手機(jī)的攝像頭和麥克風(fēng)執(zhí)行間諜活動,它還可竊取短信、密碼、照片、聯(lián)系人列表、日程事件等。Pegasus 的主要功能如下:

記錄鍵盤;

捕獲截圖;

捕獲實(shí)時音頻;

通過短信遠(yuǎn)程控制這款惡意軟件;

抓取來自常用應(yīng)用程序(包括 WhatsApp、Skype、Facebook、Twitter、Viber 和 Kakao)的數(shù)據(jù);

竊取瀏覽器歷史;

竊取來自安卓 Native Email 客戶端的電子郵件;

竊取聯(lián)系人和短信等。

Pegasus足跡遍布45個國家,或上百個國家

移動安全公司 Lookout 無法證實(shí)公民實(shí)驗室確定的這45個國家,但表示它也在追蹤 NSO,并檢測到 Pegasus 感染國家超過“三位數(shù)”,這意味著超過100個。

公民實(shí)驗室的研究人員在45個國家發(fā)現(xiàn) Pegasus 的感染實(shí)例,這些國家包括阿爾及利亞、巴林、孟加拉國、巴西、加拿大、科特迪瓦、埃及、法國、希臘、印度、伊拉克、以色列、約旦、哈薩克斯坦、肯尼亞、科威特、吉爾吉斯斯坦、拉脫維亞、黎巴嫩、利比亞、墨西哥、摩洛哥、荷蘭、阿曼、巴基斯坦、巴勒斯坦、波蘭、卡塔爾、盧旺達(dá)、沙特阿拉伯、新加坡、南非、瑞士、塔吉克斯坦、泰國、多哥、突尼斯、土耳其、阿聯(lián)酋、烏干達(dá)、英國、美國、烏茲別克斯坦、也門和贊比亞。

圖3 Pegasus世界分布概覽

對于公民實(shí)驗室的調(diào)查結(jié)果,NSO 的發(fā)言人在一份聲明中表示,報告中所列的許多國家都不在 NSO 的業(yè)務(wù)運(yùn)營范圍內(nèi)。

間諜軟件無孔不入

公民實(shí)驗室的研究員比爾·馬爾恰克表示:“間諜軟件被濫用的案例越來越多,并且有證據(jù)表明公司將間諜軟件出售給了不應(yīng)擁有它的政府。我只能希望我們的調(diào)查能讓這些公司銷售間諜軟件時三思而后行,希望潛在與專制政府打交道時要再三考慮,以及讓潛在的投資者再三斟酌向獨(dú)裁者出售間諜軟件存在的固有風(fēng)險?!?/p>

Lookout 安全情報副總裁邁克·莫里表示:“我們知道 NSO 正在繼續(xù)擴(kuò)大業(yè)務(wù),他們積累了很多客戶?!?/p>

多年來,數(shù)字人權(quán)研究人員一直在調(diào)查從事政府間諜軟件業(yè)務(wù)(也就是所謂的“合法攔截”)的公司,這些公司包括 Hacking Team、FinFisher 和 NSO,這些公司開發(fā)監(jiān)控軟件,并專門推銷給全球的政府機(jī)構(gòu)。

多年來,公民實(shí)驗室和其他組織記錄了多個濫用這些工具攻擊記者、異見人士和人權(quán)工作者的案例。 2014年,公民實(shí)驗室在21個國家發(fā)現(xiàn) Hacking Team 的蹤跡,分別于2013年和2015年通過掃描在25和32個國家發(fā)現(xiàn) FinFisher 的身影。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    5153

    瀏覽量

    89212
  • 攝像頭
    +關(guān)注

    關(guān)注

    61

    文章

    4980

    瀏覽量

    98367
  • Pegasus
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    3484

原文標(biāo)題:最危險的間諜軟件Pegasus現(xiàn)身45個國家

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    CYW43907使用AP功能時是否具有自適應(yīng)功能?

    時會自動開啟當(dāng)前頻道。 頻段 2 和頻段 3 已被禁用,我們實(shí)際上使用波段 1 & 4。 我想知道使用AP功能時它是否具有自適應(yīng)功能
    發(fā)表于 07-09 08:21

    Hi3861 wifiiot_hispark_pegasus 按教程安裝python3 -m pip install build/lite 報錯

    version 0.4.3 輸入hb set選擇wifiiot_hispark_pegasus 報錯: 可能教程與現(xiàn)在時間過去太久了。源碼架構(gòu)已升級,輸入 ls device 已經(jīng)變成了: 請問如何解決上述問題?
    發(fā)表于 06-14 16:48

    對準(zhǔn)硅化物工藝詳解

    源漏區(qū)的單晶硅和柵極上的多晶硅即使在摻雜后仍然具有較高的電阻率,對準(zhǔn)硅化物(salicide)工藝能夠同時減小源/漏電極和柵電極的薄膜電阻,降低接觸電阻,并縮短與柵相關(guān)的RC延遲。另外,它避免了
    的頭像 發(fā)表于 05-28 17:30 ?576次閱讀
    <b class='flag-5'>自</b>對準(zhǔn)硅化物工藝詳解

    測徑儀內(nèi)部循環(huán)水冷系統(tǒng)的優(yōu)勢

    的熱量,確保測徑儀在高溫環(huán)境下也能保持穩(wěn)定的工作狀態(tài)。這種高效的散熱方式有助于延長測徑儀的使用壽命,并提高其工作可靠性。 二、節(jié)能環(huán)保 相較于傳統(tǒng)的風(fēng)冷系統(tǒng),循環(huán)水冷系統(tǒng)具有更高的能效比。它利用
    發(fā)表于 05-14 15:10

    分享一款功能強(qiáng)大的QuarkXPress桌面排版軟件

    QuarkXPress 是功能強(qiáng)大的原創(chuàng)桌面排版軟件。經(jīng)過 40 多年的不斷完善,如今它已成為創(chuàng)意專業(yè)人士的首選軟件,用于實(shí)現(xiàn)出色的印刷和數(shù)字設(shè)計。 您可以選擇預(yù)購軟件并永久使用,也可
    的頭像 發(fā)表于 03-14 09:31 ?761次閱讀
    分享一款<b class='flag-5'>功能</b>強(qiáng)大的QuarkXPress桌面排版<b class='flag-5'>軟件</b>

    怎么卸載具有FreeLibrary功能OpenVINO?工具套件DLL?

    無法卸載具有 FreeLibrary* 功能OpenVINO?工具套件 DLL
    發(fā)表于 03-06 07:11

    鎖電路如何設(shè)計

    鎖電路的設(shè)計旨在實(shí)現(xiàn)電路在按下開關(guān)后能自動保持持續(xù)通電,直到按下其他開關(guān)使之?dāng)嗦窞橹沟?b class='flag-5'>功能。以下是鎖電路設(shè)計的基本步驟和要點(diǎn): 一、基本設(shè)計步驟 接入電源 : 將零線接入電路的指定端子(如十一號
    的頭像 發(fā)表于 01-18 09:56 ?1763次閱讀

    ADS1262有校準(zhǔn)功能嗎?

    1、ADS1262有校準(zhǔn)功能嗎? 2、用SPI發(fā)送16、17、19指令給AD,為啥返回值全為零呢? 3、目前測1V的直流信號,讀到只有0.8V。
    發(fā)表于 12-09 08:02

    如何實(shí)現(xiàn)軟件的emulate功能 emulation和虛擬化的區(qū)別是什么

    軟件的Emulate功能與虛擬化的區(qū)別 在現(xiàn)代計算機(jī)技術(shù)中,軟件的emulate功能和虛擬化是兩個重要的概念,它們都旨在模擬或復(fù)制硬件環(huán)境,以便在不同的系統(tǒng)上運(yùn)行
    的頭像 發(fā)表于 12-05 15:35 ?1001次閱讀

    智多晶EDA工具HqFpga軟件實(shí)用小功能

    智多晶EDA工具HqFpga軟件實(shí)用小功能增加啦,支持生成可調(diào)用網(wǎng)表的功能和ballmap功能。下面來給大家講解一下如何通過HqFpga軟件
    的頭像 發(fā)表于 12-05 10:23 ?1134次閱讀
    智多晶EDA工具HqFpga<b class='flag-5'>軟件</b>實(shí)用小<b class='flag-5'>功能</b>

    Arm成功將Arm KleidiAI軟件庫集成到騰訊研的Angel 機(jī)器學(xué)習(xí)框架

    Arm 與騰訊攜手合作,成功將 Arm KleidiAI 軟件庫集成到騰訊研的 Angel 機(jī)器學(xué)習(xí)框架。 ? 借助 KleidiAI 解鎖卓越性能、能效和可移植性,騰訊混元大模型能夠?qū)崿F(xiàn)更快
    的頭像 發(fā)表于 11-24 15:33 ?1281次閱讀

    高電壓和大電流哪個更危險

    在電學(xué)領(lǐng)域,高電壓和大電流都是潛在的危險源,其對人身安全的威脅一直是電氣安全研究的重點(diǎn)。盡管兩者都能對人體造成嚴(yán)重傷害,但它們的危害性質(zhì)和作用機(jī)制有所不同。 一、高電壓的危險性 高電壓具有強(qiáng)大的電場
    的頭像 發(fā)表于 10-04 17:17 ?2166次閱讀

    TI 毫米波雷達(dá)器件中的校準(zhǔn)功能

    電子發(fā)燒友網(wǎng)站提供《TI 毫米波雷達(dá)器件中的校準(zhǔn)功能.pdf》資料免費(fèi)下載
    發(fā)表于 09-09 09:40 ?1次下載
    TI 毫米波雷達(dá)器件中的<b class='flag-5'>自</b>校準(zhǔn)<b class='flag-5'>功能</b>

    具有PWM功能的LED驅(qū)動器

    電子發(fā)燒友網(wǎng)站提供《具有PWM功能的LED驅(qū)動器.pdf》資料免費(fèi)下載
    發(fā)表于 09-07 10:56 ?0次下載
    <b class='flag-5'>具有</b>PWM<b class='flag-5'>功能</b>的LED驅(qū)動器

    潤和軟件研金融大模型FinLP通過華為Ascend Native技術(shù)認(rèn)證

    近日,江蘇潤和軟件股份有限公司(以下簡稱“潤和軟件”)研金融大模型FinLP成功通過華為Ascend Native技術(shù)認(rèn)證,成為江蘇省首批通過該技術(shù)認(rèn)證的廠商。這一認(rèn)證標(biāo)志著FinLP在當(dāng)前信創(chuàng)發(fā)展大趨勢下,在技術(shù)性能和兼容性
    的頭像 發(fā)表于 07-19 14:45 ?931次閱讀