PCMag编辑选择和审查产品独立。如果您通过附属链接购买,我们可以赚取佣金,这有助于支持我们的测试

以色列公司利用间谍软件通过日历邀请感染iphone

根据微软和公民实验室的说法,QuaDream可能在2021年对目标部署了间谍软件,包括记者和政治反对派人物。

通过迈克尔菅直人

我的经验

自2017年10月以来,我一直在PCMag工作,涵盖广泛的主题,包括消费电子产品,网络安全,社交媒体,网络和游戏。在加入PCMag之前,我在北京做了五年多的驻外记者,报道亚洲的科技领域。

阅读完整简介
(图片来源:Thomas Trutschel/Photothek via Getty Images)

以色列一家监控公司被发现感染了iphone间谍软件可能是利用苹果的iCloud日历邀请系统。

这些发现来自微软和监督组织公民实验室,他们调查了据称来自以色列QuaDream的间谍软件样本。这种间谍软件被称为“EndofDays”,早在2021年就被使用过"零点击"利用——或者一种无需用户点击任何东西就能劫持iPhone的攻击。

一旦它被感染,EndofDays就可以记录电话音频,秘密拍照,在设备中搜索文件,以及其他功能,包括可以擦除间谍软件痕迹的自毁功能。

自我清除能力使我们很难理解攻击的全部范围。但是在它的报告(在新窗口中打开)公民实验室(Citizen Lab)发现的证据表明,QuaDream很可能利用“间谍软件运营商向受害者发送的看不见的iCloud日历邀请”来实施攻击。

间谍软件样本本身包含从iOS日历中删除与特定电子邮件地址相关的事件的能力。公民实验室还检查了两名间谍软件受害者的iphone,发现日历邀请ICS文件有被篡改的痕迹。

“我们怀疑攻击者在。ics中使用关闭和打开CDATA标签可能有助于包含额外的XML数据,这些数据将由用户的手机处理,以触发攻击者想要的一些行为,”公民实验室说。

因此,间谍软件可能是通过带有恶意日历邀请的电子邮件到达的。Citizen Lab研究员Bill Marczak还指出,恶意的日历邀请是针对过去记录的事件,这使得iCloud无法自动通知用户有关邀请的信息。然而,研究人员无法从ICS文件中恢复任何XML数据。

公民实验室的报告接着说,EndofDays感染了至少五名受害者,包括记者、政治反对派人物和一名非政府组织工作人员。受害者分布在北美、中亚、东南亚、欧洲和中东。

尽管苹果似乎在2021年通过各种软件更新修补了间谍软件漏洞,但微软(在新窗口中打开)“很有可能”QuaDream已经更新了他们在最新版本的iOS上劫持iphone的策略。

QuaDream保持着一种朦胧的存在;该公司没有公共网站或社交媒体账户。但根据(在新窗口中打开)据路透社报道,QuaDream已将其间谍软件技术出售给墨西哥、沙特阿拉伯和新加坡的执法部门客户。

公民实验室还公布的证据显示,QuaDream在10个国家维护服务器,从感染该公司间谍软件的设备上窃取数据,这些国家包括捷克共和国、墨西哥、罗马尼亚、加纳和阿拉伯联合酋长国。

公民实验室补充说:“最终,这份报告提醒我们,雇佣军间谍软件行业比任何一家公司都要大,研究人员和潜在目标都需要保持警惕。”

苹果发言人告诉PCMag,自iOS 14.4.2于2021年3月发布以来,没有证据表明QuaDream的漏洞被使用。该公司还开发了一种可选的新型“封锁模式”,这可以阻止专业人士的黑客攻击间谍软件公司。

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

比如你正在读什么?

报名参加SecurityWatch我们的顶级隐私和安全故事的通讯发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅时事通讯即表示您同意我们的服务使用条款隐私政策。你可以随时退订通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已被确认。留意一下你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于Michael Kan

高级记者

自2017年10月以来,我一直在PCMag工作,涵盖广泛的主题,包括消费电子产品,网络安全,社交媒体,网络和游戏。在加入PCMag之前,我在北京做了五年多的驻外记者,报道亚洲的科技领域。

阅读迈克尔的完整传记

请阅读Michael Kan的最新报道

Baidu
map