安全专家:苹果的锁定模式仍能击败商业间谍软件

文章:《安全专家:苹果的锁定模式仍能击败商业间谍软件》_配图

在信息安全方面没有很多容易的工作,但保护人们免受民族国家攻击者的攻击是所有工作中最难的。然而,安全研究员鲁纳·桑德维克在一次会议上的一次演讲中听起来并不绝望,该会议讨论了情报机构将商业间谍软件瞄准记者、活动人士和反对派政客的威胁。

原因之一是,苹果在iOS16中提供的锁定模式似乎仍能屏蔽最糟糕的商业间谍软件。

山特维克在米特雷公司在弗吉尼亚州举行的S ATT&CKCON会议上发表的主旨演讲中说:“我不知道今天使用锁定模式的设备会有任何妥协。”这是我们今天为飞马座和捕食者所做的最好的防御。

Pegasus是由以色列公司NSO Group开发的臭名昭著的Android和iOS间谍软件的名字,该公司因将该工具出售给沙特阿拉伯等专制政权而受到广泛鄙视;具有类似功能的间谍软件工具Predator是Cytrox公司的作品,该公司在以色列和匈牙利都有业务。

(有报道透露,美国药品监督管理局和联邦调查局等美国政府机构直到2021年才考虑使用飞马,然后拒绝使用。最近,政府将NSO、Cytrox和其他商业间谍软件开发商列入出口封锁名单,并在3月份发布了拜登政府的一项行政命令,禁止政府使用这些工具。

Pegasus和Predator都能够在用户不采取任何行动的情况下感染目标手机,这就是所谓的“零点击”攻击。桑德维克是安全咨询公司Granitt的创始人,他的经验包括帮助开发Tor匿名网络和黑客攻击一支“智能”步枪–他概述了一些特别令人毛骨悚然的案件。

文章:《安全专家:苹果的锁定模式仍能击败商业间谍软件》_配图1

其中一条是,《纽约时报》记者本·哈伯德在2018年6月收到一条WhatsApp消息,要求他报道沙特阿拉伯驻华盛顿大使馆外的一场抗议活动。如果他按照那条信息中的链接,它会把帕加索斯送到他的手机上。多伦多大学主办的项目Citizen Lab后来进行的一项调查确定,哈伯德的手机曾在2020年和2021年被零点击黑客攻击。

(桑德维克从2016年3月到2019年10月一直担任时报的安全顾问,当时她在推特上说,该报告诉她,它不需要“专注于新闻编辑室和新闻安全”。在她的演讲中,她提到了她在报社的角色,但没有详细说明她的离职。

在另一起案件中,拥有美国和希腊双重国籍的Meta信托和安全团队成员Artemis Seaford在被希腊情报机构秘密窃听了一年后,在2021年看到自己的手机被Predator间谍软件击中。

攻击媒介是一条短信,要求她确认她早些时候预订的Covid助推器注射预约,并得到了希腊政府的合法消息的确认-这种模式表明,间谍软件引诱消息的发送者已经看到了之前的短信。

桑德维克说:“这是一个一键攻击的例子,它以一种略微不同的方式利用情报机构已经了解到的信息。”

山特维克现在Granitt的GitHub页面上维护着商业间谍软件受害者的名单,列出了他们受到攻击的时间、可能是谁做的,以及攻击可能是如何发生的。例如,帕伽索斯遇难者名单上有43人,墨西哥是最常见的疑似袭击者。

最近的一段插曲表明,像NSO这样的公司的客户正变得更加厚颜无耻。今年10月,大赦国际发布了一份报告,记录了一名被认为与越南专制政权有关联的袭击者如何以欧美政界人士和台湾总统蔡英文为目标,回复了Twitter和Facebook上的帖子。

桑德维克总结道:“这告诉我,操作员并不一定在乎被抓到。”“这意味着潜在的受害者群体要广泛得多。”

她接着说,关于这些威胁的通常建议包括三个行动事项:不要点击陌生人的链接,保持手机软件的最新版本,每天重启一次,以清除任何活跃的感染。

但是,尽管尽快安装安全补丁是一个很好的主意(例如,苹果在9月份相继推出了两个iOS修复程序,以修复被间谍软件攻击的漏洞),重启也没有坏处,但桑德维克指出,第一个建议对她试图帮助的许多人来说可能是不切实际的。

“如果你想想一名记者,你会发现,在那种背景下,这种指导是不可能的,”她说。记者的工作就是点击陌生人的链接。

这让山特维克对锁定模式赞不绝口,尽管它对iPhone消息传递和网页浏览施加的严格限制也可能使其不切实际。而那些威胁模型不包括成为民族国家攻击者目标的人–想必是大多数阅读本文的人–不应该需要这一额外的软件屏蔽层。

与此同时,谷歌尚未为Android提供类似的功能。

在Mitre大会上,一名观看了山特维克演讲的安全研究人员表示,及时了解安全更新是抵御恶意软件的最佳防御,无论是国家支持的还是其他恶意软件,并同意告诉人们放弃日常工作习惯是不可能的。

Interpres Security的威胁研究主管斯科特·罗伯茨(Scott Roberts)表示:“安全不能阻碍人们的行为,它必须让人们的行为成为可能。”“这是关于安全团队创造一个宽松的环境,让这些人可以做好他们的工作。”

– – END – –

– – 转载请声明来源:www.lanpanpan.com – –

编译:盼盼云笔记

广告

推荐阅读

文章:《第一眼:苹果24英寸iMac升级为Might M3》缩略图

第一眼:苹果24英寸iMac升级为Might M3

完全跳过了第二代苹果硅片,24英寸的iMac配备了M3处理器,大大提升了苹果的一体机。在其他方面几乎没有变化的情况下,新的iMac专注于更强大的功能,以增加其多功能性和能力,以满足家中每个家庭成员的独特需求。 苹果经常将iMac定位为家用电脑,但M3打破了一些障碍,使之前的机型无法对游戏玩家和内容创作者等人产生特殊用途。多亏了M3,这可能是第一款成功处理高强度任务的iMac,比如游戏,这些任务以前…

文章:《苹果2023年M3 iMac与2021年M1 iMac:规格和硅片的巨大飞跃》缩略图

苹果2023年M3 iMac与2021年M1 iMac:规格和硅片的巨大飞跃

苹果公司今天宣布了其新的M3处理平台,该平台将在全新的iMac和MacBook Pro机型中推出,现已开始接受订购。目前,iMac只是一款基于新M3芯片的24英寸机型,起价1,299美元。 在日新月异的计算世界里,两年是一段很长的时间,这就是我们已经很长时间没有更新苹果著名的iMac一体机系列了。新机型上一次发布是在2021年春天,基于当时的新M1硅,但苹果完全跳过了使用iMac的M2代。我们当时…

文章:《M3 MacBook Pro第一眼:苹果吓坏了严肃的性能》缩略图

M3 MacBook Pro第一眼:苹果吓坏了严肃的性能

在过去,我们已经等了很多年才能看到新的MacBook Pro。这一次,我们得到的两套新的专业级苹果笔记本电脑只有大约10个月的差距。苹果推出了搭载最新M3处理器的14英寸和16英寸MacBook Pro新系列。 外观几乎没有什么变化–只有新的优质颜色和略微明亮的屏幕–这在苹果历史上是第一次成为聚光灯下的焦点:自推出内部M系列处理器以来,苹果首次同时推出了三代CPU,即M3、…

文章:《苹果同时推出增强的M3、M3 Pro和M3 Max处理器》缩略图

苹果同时推出增强的M3、M3 Pro和M3 Max处理器

苹果发布的可怕的Fast带来了新MacBook和iMac回归的消息,但在这些产品中,每一款产品的内部都有同样重要的东西:三个新的M3处理器。 第三代苹果硅片在这里发布了M3、M3 Pro和M3 Max芯片,将最新的Mac电脑的功能和性能提升到了新的高度。这些处理器带来了额外的CPU核心,具有增强功能的新GPU,以及强大的新的3纳米制造工艺,可以在M3芯片上放置250亿个晶体管-比2022年M2处理…

文章:《看看这笔交易:Apple AirPods Pro售价200美元……或更少》缩略图

看看这笔交易:Apple AirPods Pro售价200美元……或更少

苹果上一次发布新款iPhone、Apple Watch和类似产品的盛会似乎就发生在昨天(实际上是9月7日)。但今天也有一场新的苹果发布会,零售商们预料到了这一点,他们提供了一些意想不到的硬件降价。我们发现的最划算的交易之一是在亚马逊,带USB-C充电的全新AirPods Pro售价50美元。 我们需要告诉你多少关于AirPods Pro的信息?在我们的评论中,我们将其称为“苹果用户最喜欢的无线耳机…

文章:《西部数据将剥离Flash业务成立新公司》缩略图

西部数据将剥离Flash业务成立新公司

内存供应商西部数据正在剥离其闪存业务,成立一家新公司,并将使用自己的名字。 这一变化将形成两家独立的公司。西部数据将专注于销售该公司的硬盘,并保留该品牌名称。此次分拆将专注于闪存销售,包括SanDisk系列产品。 西部数据首席执行官大卫·戈克勒周一在财报电话会议上表示,重组完全是为了实现股东价值最大化。他说:“这项交易将允许每个特许经营权执行其产品和创新路线图,并利用各自终端市场的独特增长机会。”…

文章:《再见电动车起火了吗?研究人员对更安全的固态电池的预览方法》缩略图

再见电动车起火了吗?研究人员对更安全的固态电池的预览方法

马里兰大学的研究人员表示,他们已经找到了一种方法,可以在不相应增加火灾风险的情况下,为电动汽车储存更多能量,从而增加其续航里程。 这项研究专门针对固态电池,这是一项下一代技术,有望使电动汽车的续航里程增加一倍或三倍。然而,据科学日报报道,一个地方的更多能源可能意味着更大的火灾风险–这是商业化的障碍之一。 与锂离子电池相比,固态电池起火的风险较低。但领导这项研究的化学与生物分子工程系教授…

文章:《微软似乎屏蔽了Xbox上的非官方第三方附件》缩略图

微软似乎屏蔽了Xbox上的非官方第三方附件

最近的Xbox更新可能包括阻止第三方控制器的机制。 本月早些时候,几位Xbox用户报告说看到了一条神秘的“Error 0x82d60002”消息,称他们的第三方控制器是“未经授权的附件”。 消息中写道:“这意味着你试图连接的一个配件不是由微软或其他授权的Xbox硬件合作伙伴制造的。”然后,微软表示,在微软阻止访问之前,用户只有两周的时间使用该附件。 这条信息补充道:“我们鼓励您联系您获得配件的商店…