--title--
近来台湾政要传出使用的通讯App LINE遭骇客入侵,导致用来保护讯息的加密功能“Letter Sealing”被关闭,台湾当局从入侵的手法推测,有可能是国际间恶名昭彰的间谍软件“Pegasus”(飞马)所致。
(图片来源:Al Jazeera)
被用来追踪记者与律师
Pegasus是由以色列网路软件公司NSO Group所开发,官方表示有关软件是贩售给各国政府,军方,用来打击恐怖分子和罪犯,但是国际特赦组织于7月18日发布报告表示,Pegasus被用来打击异己,甚至追踪记者和人权律师等。
《路透社》也曾经报导,多家外媒合作调查发现,Pegasus监控的人士高达1000人以上,为来自50多个不同国家,包括189名记者,85名人权工作者,65名企业高层,剂600名政客,包括国家元首,目前所知最“大”的角色就是法国总统马克龙也疑似受到监控。
(图片来源:网络)
不留足迹下入侵
《华盛顿邮报》分析,Pegasus透过一种复杂的“零点击”骇客手段进行,能够在不留足迹的情况下,绕过密码与隐私机制,搜集用户的文件,照片,讯息记录,甚至开启麦克风和镜头。
之前的进攻模式需要用户点击连接,但最新版本中,不需要条鱼网址,连苹果iOS 14.6版本的iPhone 12,pegasus都能够找到iMessage的漏洞进洞,过去也曾经攻击Apple Music,iCloud等App。
为了防范Pegasus,国际特赦组织也表示可以透过Github发布的这个监测模组来确定手机是否安全。
文章资料来源:自由时报
0
0
0
0
0