首页 >> 学识问答 >

苹果发布补丁以阻止攻击卡巴斯基的三角测量间谍软件

2024-01-03 10:00:42

问题描述:

苹果发布补丁以阻止攻击卡巴斯基的三角测量间谍软件,急!求解答,求此刻有回应!

最佳答案

推荐答案

2024-01-03 10:00:42

苹果公司发布了一个补丁来阻止一种神秘的间谍软件,该软件已经感染了俄罗斯和反病毒提供商卡巴斯基的iPhone。

周三,库比蒂诺发布了针对iOS、macOS、iPadOS和watchOS的补丁,三周前卡巴斯基透露,它在公司员工的数十部iPhone上发现了所谓的“三角测量”间谍软件。

该间谍软件之所以发出警报,是因为它可以通过iMessage发送恶意消息来感染iPhone。不需要用户交互。

苹果的补丁说明还表明该间谍软件特别强大。苹果表示,通过利用该公司软件中以前未知的缺陷,“应用程序可能能够以内核权限执行任意代码”,从而篡改操作系统的核心部分。

该间谍软件还利用了旧版iOS15中的第二个先前未知的缺陷,该缺陷涉及Safari的浏览器引擎WebKit。作为回应,苹果已经为iPhone6s机型发布了补丁。

同一天,卡巴斯基还公布了有关Triangulation间谍软件调查的更多细节,该软件与以色列NSO集团等商业监控公司相关的其他间谍软件有很大不同。

卡巴斯基的报告还证实,Triangulation可以利用iOS内核来获取root权限。然后,它会部署一个仅在设备RAM内运行的间谍软件植入物,“这意味着当设备重新启动时,植入物的所有痕迹都会丢失。”

因此,间谍软件的操作者必须再次感染手机,才能在设备重新启动时保持其存在。但这也意味着安全研究人员很难发现间谍软件。卡巴斯基补充道:“如果没有重新启动,植入程序将在30天后自行卸载,除非攻击者延长此期限。”

该公司指出,“花了大约半年的时间”才收集到足够的证据来证明间谍软件的主要运作方式。卡巴斯基发现间谍软件植入程序可以从主命令和控制服务器接收命令,然后再接收后备命令和控制服务器。该植入程序还设计有至少24个命令,包括从设备窃取文件、监控用户位置、窃取密码以及运行其他恶意程序的能力。

  免责声明:本答案或内容为用户上传,不代表本网观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。 如遇侵权请及时联系本站删除。

 
分享:
最新文章
  • 【目前31省养老金一览表】随着我国人口老龄化趋势的不断加剧,养老金问题日益受到社会关注。各地的养老金水平...浏览全文>>
  • 【目能组什么词语】“目”是一个常见的汉字,具有丰富的含义和多样的用法。在汉语中,“目”字可以单独使用,...浏览全文>>
  • 【目瑙纵歌是什么意思】“目瑙纵歌”是景颇族的一种传统大型祭祀性歌舞活动,具有浓厚的民族特色和文化内涵。...浏览全文>>
  • 【洛氏硬度块】洛氏硬度块是用于校准和验证洛氏硬度计的重要工具,广泛应用于金属材料的硬度测试中。它通过提...浏览全文>>
  • 【洛氏硬度计】洛氏硬度计是一种广泛应用于金属材料测试的设备,主要用于测量材料的硬度值。它通过在试样表面...浏览全文>>
  • 【洛史都华简介】“洛史都华”这一名称在中文语境中并不常见,可能是对某些人名或地名的音译或误写。根据现有...浏览全文>>
  • 【洛诗涵战寒爵】在近期的网络热议中,“洛诗涵战寒爵”成为了一个备受关注的话题。这一组合不仅涉及人物之间...浏览全文>>
  • 【洛神花是什么花】洛神花,又称玫瑰茄、红果仔、酸浆花,是一种原产于非洲的锦葵科植物。因其花形独特、颜色...浏览全文>>
  • 【洛神花是玫瑰花吗?】在日常生活中,很多人会将一些外观相似的花卉混淆,比如“洛神花”和“玫瑰花”。虽然它...浏览全文>>
  • 【洛神花的功效与作用】洛神花,又称玫瑰茄、红果仔,是一种常见的植物,广泛用于茶饮和传统医学中。它不仅味...浏览全文>>