色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Pegasus堪稱最危險的間諜軟件,具有自毀功能

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-09-21 15:42 ? 次閱讀

題記:2017年四月,E安全報道過 Pegasus 是世上最危險的手機間諜軟件,今天再次報道,是因為加拿大多倫多大學公民實驗室于9月18日發布了一則關于它的最新分析報告,該實驗室一直在追蹤該軟件,于2016年就已經發布過相關報告,當時報告重點是該軟件利用 iOS 多年存在的三個零日漏洞,逐步精巧的拿下并控制蘋果手機的過程。


該軟件由以色列一家名叫 NSO 的公司開發,該公司市值近10億。這樣一款處于灰色地帶的非法間諜軟件,精心包裝在一個合法的公司殼內,該公司宣稱該軟件只賣給政府機構,用來打擊恐怖分子和預防犯罪。如同當年的木馬軟件,強調自己的遠控功能,是為了讓網絡管理員們更方便的遠程管理一樣。但是,間諜軟件和木馬軟件最終一樣泛濫成災,從最初的美好愿望(合法化包裝),到背離初衷,Pegasus已經染指全球45個國家。

作為一家商業化運營的公司,追求利潤最大化毋庸置疑,銷售更多拷貝可以讓公司活得更好,所以單銷售給政府機構用于反恐恐怕利潤不夠,走入巨大的民用市場才能讓其財富呈幾何級數增長。和 Pegasus 同樣知名的還有 FlexiSPY,以及 FinSpy。這些間諜軟件在民用市場中的玩法,其中有一個熱門的應用場景,夫妻之間用于監控伴侶,軟件可收集監聽語音通話、短信、社交軟件等等數據?;疑浖淖畛醯恼x面目到歪樓,從光明墜入到無邊黑暗,一切皆在意料之中。

加拿大多倫多大學公民實驗室(Citizen Lab)當地時間9月18日發布報告披露,其通過掃描技術發現 Pegasus 手機間諜軟件過去兩年活躍于全球45個國家,包括美國、英國和加拿大。

圖1 Pegasus間諜軟件的范圍和規模

Pegasus堪稱最危險的間諜軟件,具有自毀功能

Pegasus 被認為是目前為止最危險的一款間諜軟件,由市值接近10億美元的以色列公司 NSO Group 開發。這款間諜軟件可隱藏在蘋果或谷歌設備中,通過攝像頭實施監控,通過麥克風監聽對話,竊取文件,嗅探私密信息,以及執行其他間諜活動。

NSO 一直聲稱,其開發的工具旨在追蹤恐怖分子、販毒團伙等無惡不作的犯罪分子。然而,該公司并不像其宣稱的那般光明磊落,因為它被抓包卷入了墨西哥和阿聯酋的間諜丑聞當中。在兩起案例中,Pegasus 因被用于監控活動人士、記者和律師而遭到民權組織的強烈抗議。就在上個月(2018年8月),福布斯報道稱,專注阿聯酋問題的研究員成為了 NSO 間諜軟件的目標。最近,在以色列和塞浦路斯,針對 NSO Group 的訴訟公開了電子郵件,其似乎表明 NSO 曾入侵了阿拉伯某報社一名記者的電話。

圖2Pegasus收集的數據類型

Pegasus 感染受害者的前提是:誘騙用戶點擊鏈接,然后傳送一系列 0Day 漏洞,并在手機上秘密安裝 Pegasus。此后,這款間諜軟件便可通過手機的攝像頭和麥克風執行間諜活動,它還可竊取短信、密碼、照片、聯系人列表、日程事件等。Pegasus 的主要功能如下:

記錄鍵盤;

捕獲截圖;

捕獲實時音頻

通過短信遠程控制這款惡意軟件;

抓取來自常用應用程序(包括 WhatsApp、Skype、Facebook、Twitter、Viber 和 Kakao)的數據;

竊取瀏覽器歷史;

竊取來自安卓 Native Email 客戶端的電子郵件;

竊取聯系人和短信等。

Pegasus足跡遍布45個國家,或上百個國家

移動安全公司 Lookout 無法證實公民實驗室確定的這45個國家,但表示它也在追蹤 NSO,并檢測到 Pegasus 感染國家超過“三位數”,這意味著超過100個。

公民實驗室的研究人員在45個國家發現 Pegasus 的感染實例,這些國家包括阿爾及利亞、巴林、孟加拉國、巴西、加拿大、科特迪瓦、埃及、法國、希臘、印度、伊拉克、以色列、約旦、哈薩克斯坦、肯尼亞、科威特、吉爾吉斯斯坦、拉脫維亞、黎巴嫩、利比亞、墨西哥、摩洛哥、荷蘭、阿曼、巴基斯坦、巴勒斯坦、波蘭、卡塔爾、盧旺達、沙特阿拉伯、新加坡、南非、瑞士、塔吉克斯坦、泰國、多哥、突尼斯、土耳其、阿聯酋、烏干達、英國、美國、烏茲別克斯坦、也門和贊比亞。

圖3 Pegasus世界分布概覽

對于公民實驗室的調查結果,NSO 的發言人在一份聲明中表示,報告中所列的許多國家都不在 NSO 的業務運營范圍內。

間諜軟件無孔不入

公民實驗室的研究員比爾·馬爾恰克表示:“間諜軟件被濫用的案例越來越多,并且有證據表明公司將間諜軟件出售給了不應擁有它的政府。我只能希望我們的調查能讓這些公司銷售間諜軟件時三思而后行,希望潛在與專制政府打交道時要再三考慮,以及讓潛在的投資者再三斟酌向獨裁者出售間諜軟件存在的固有風險?!?/p>

Lookout 安全情報副總裁邁克·莫里表示:“我們知道 NSO 正在繼續擴大業務,他們積累了很多客戶?!?/p>

多年來,數字人權研究人員一直在調查從事政府間諜軟件業務(也就是所謂的“合法攔截”)的公司,這些公司包括 Hacking Team、FinFisher 和 NSO,這些公司開發監控軟件,并專門推銷給全球的政府機構。

多年來,公民實驗室和其他組織記錄了多個濫用這些工具攻擊記者、異見人士和人權工作者的案例。 2014年,公民實驗室在21個國家發現 Hacking Team 的蹤跡,分別于2013年和2015年通過掃描在25和32個國家發現 FinFisher 的身影。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 軟件
    +關注

    關注

    69

    文章

    5065

    瀏覽量

    88460
  • 攝像頭
    +關注

    關注

    60

    文章

    4884

    瀏覽量

    96765
  • Pegasus
    +關注

    關注

    0

    文章

    4

    瀏覽量

    3396

原文標題:最危險的間諜軟件Pegasus現身45個國家

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    怎么卸載具有FreeLibrary功能OpenVINO?工具套件DLL?

    無法卸載具有 FreeLibrary* 功能OpenVINO?工具套件 DLL
    發表于 03-06 07:11

    鎖電路如何設計

    鎖電路的設計旨在實現電路在按下開關后能自動保持持續通電,直到按下其他開關使之斷路為止的功能。以下是鎖電路設計的基本步驟和要點: 一、基本設計步驟 接入電源 : 將零線接入電路的指定端子(如十一號
    的頭像 發表于 01-18 09:56 ?679次閱讀

    ADS1262有校準功能嗎?

    1、ADS1262有校準功能嗎? 2、用SPI發送16、17、19指令給AD,為啥返回值全為零呢? 3、目前測1V的直流信號,讀到只有0.8V。
    發表于 12-09 08:02

    如何實現軟件的emulate功能 emulation和虛擬化的區別是什么

    軟件的Emulate功能與虛擬化的區別 在現代計算機技術中,軟件的emulate功能和虛擬化是兩個重要的概念,它們都旨在模擬或復制硬件環境,以便在不同的系統上運行
    的頭像 發表于 12-05 15:35 ?465次閱讀

    智多晶EDA工具HqFpga軟件實用小功能

    智多晶EDA工具HqFpga軟件實用小功能增加啦,支持生成可調用網表的功能和ballmap功能。下面來給大家講解一下如何通過HqFpga軟件
    的頭像 發表于 12-05 10:23 ?512次閱讀
    智多晶EDA工具HqFpga<b class='flag-5'>軟件</b>實用小<b class='flag-5'>功能</b>

    Arm成功將Arm KleidiAI軟件庫集成到騰訊研的Angel 機器學習框架

    Arm 與騰訊攜手合作,成功將 Arm KleidiAI 軟件庫集成到騰訊研的 Angel 機器學習框架。 ? 借助 KleidiAI 解鎖卓越性能、能效和可移植性,騰訊混元大模型能夠實現更快
    的頭像 發表于 11-24 15:33 ?874次閱讀

    高電壓和大電流哪個更危險

    在電學領域,高電壓和大電流都是潛在的危險源,其對人身安全的威脅一直是電氣安全研究的重點。盡管兩者都能對人體造成嚴重傷害,但它們的危害性質和作用機制有所不同。 一、高電壓的危險性 高電壓具有強大的電場
    的頭像 發表于 10-04 17:17 ?1335次閱讀

    TI 毫米波雷達器件中的校準功能

    電子發燒友網站提供《TI 毫米波雷達器件中的校準功能.pdf》資料免費下載
    發表于 09-09 09:40 ?0次下載
    TI 毫米波雷達器件中的<b class='flag-5'>自</b>校準<b class='flag-5'>功能</b>

    具有PWM功能的LED驅動器

    電子發燒友網站提供《具有PWM功能的LED驅動器.pdf》資料免費下載
    發表于 09-07 10:56 ?0次下載
    <b class='flag-5'>具有</b>PWM<b class='flag-5'>功能</b>的LED驅動器

    潤和軟件研金融大模型FinLP通過華為Ascend Native技術認證

    近日,江蘇潤和軟件股份有限公司(以下簡稱“潤和軟件”)研金融大模型FinLP成功通過華為Ascend Native技術認證,成為江蘇省首批通過該技術認證的廠商。這一認證標志著FinLP在當前信創發展大趨勢下,在技術性能和兼容性
    的頭像 發表于 07-19 14:45 ?707次閱讀

    電容和互電容傳感技術在應用上的區別是什么?

    電容和互電容傳感技術在應用上區別主要是什么?互電容可以支持多點觸控,電容可以嗎?他們之間是互補關系,還是說互電容功能大于電容功能?
    發表于 07-17 06:34

    雅特力AT32 IEC 60730 Class B軟件庫使用指南

    概述IEC60730的附錄H(H.2.22)中對軟件進行了分類A類軟件軟件僅實現產品的功能,不涉及產品的安全控制。B類軟件
    的頭像 發表于 05-20 08:15 ?1951次閱讀
    雅特力AT32 IEC 60730 Class B<b class='flag-5'>軟件</b>庫使用指南

    華為即將發布天生會畫研繪畫軟件

    華為即將推出全新研繪畫軟件“天生會畫App”,引發了廣泛的關注和期待。華為官方賬號已經開啟了對這款軟件的預熱,預示著它將為用戶帶來一場繪畫體驗的革命。
    的頭像 發表于 05-06 10:00 ?810次閱讀

    蘋果警告iPhone用戶可能成為間諜軟件攻擊目標

    雖然蘋果并未披露攻擊者以及受害用戶所在的具體國家或地區信息,但警告信明確指出:“蘋果已探測到您正成為間諜軟件攻擊的受害者,此種攻擊意在遠程破壞Apple ID關聯的iPhone。”
    的頭像 發表于 04-11 16:25 ?681次閱讀

    什么電路具有記憶功能 時序電路是不含有記憶功能的器件對嗎

    什么電路具有記憶功能 時序電路是不含有記憶功能的器件對嗎 什么電路具有記憶功能? 電路的記憶功能
    的頭像 發表于 03-26 16:12 ?3145次閱讀
    主站蜘蛛池模板: 亚洲国产精品日本无码网站 | 鸡鸡插屁股 | 色99久久久久高潮综合影院 | 抽插的日日液液H | 黄色三级网络 | 日产2021免费一二三四区在线 | 曰本熟妇乱妇色A片在线 | 日本阿v在线资源无码免费 日本阿v片在线播放免费 | 国产午夜亚洲精品不卡电影 | av在线不卡中文网 | 国产在线精品亚洲一品区 | 巨胸美女狂喷奶水www网麻豆 | 渔夫床满艳史bd高清在线直播 | 亚洲1卡二卡3卡4卡新区在线 | 欲乱艳荡少寡妇全文免费 | 久久久久综合 | 欧美性暴力变态xxxx | 日本亚欧热亚洲乱色视频 | 国产成人精品免费视频软件 | 97caopeng| 饥渴的新婚女教师 | 国产国拍亚洲精品av麻豆 | 久久久久激情免费观看 | 亚洲国产欧美在线看片 | 亚洲精品无码国产爽快A片 亚洲精品无码成人AAA片 | 国产亚洲精品成人AV久久 | 制服丝袜第一页 | 伊人久久综合影院 | 恋夜直播午夜秀场最新 | 成人五级毛片免费播放 | 日日噜噜夜夜躁躁狠狠 | 揉抓捏打抽插射免费视频 | 欧美91精品久久久久网免费 | YELLOW高清视频免费观看 | 在线播放真实国产乱子伦 | 芒果视频看片在线观看 | 麻豆XXXX乱女少妇精品-百度 | 男人插曲视频大全免费网站 | 国产一区二区三区影院 | 久久久久久久久a免费 | 国产精品久久久久久无码专区 |