示意图,与新闻事件无关。
网路安全业者Lookout及Google于本周揭露,被视为史上最高明的行动间谍程式Pegasus已从iOS平台被移植到Android平台了。
Pegasus去年8月率先在iOS平台上被发现,它是由有网路军火商之称的以色列骇客公司NSO Group所打造,它会悄悄地破解iOS装置,监控被骇者的行动,并蒐集装置上运作的各种资讯,涵盖语音通讯、相机、电子邮件、讯息、定位、密码与通讯录等。
Google将Android上的Pegasus版本称为Chrysaor,而Lookout则直接将它称为Pegasus for Android。这次是Lookout率先发现了Pegasus for Android并通报Google。
根据Lookout的分析(下图),Android版的Pegasus与iOS版的功能类似,可窃取装置上的萤幕画面、声音、各种传讯程式的讯息、浏览器历史纪录、电子邮件及通讯录等,还能透过简讯自远端操控。两者最大的不同在于iOS版的Pegasus是透过3个零时差漏洞进佔iOS,而Android版Pegasus并非利用漏洞,而是以知名的Farmaroot破解技术入侵Android装置,比iOS版的Pegasus更容易部署。
?
Google则说,在接获Lookout的通知后,他们利用Verify Apps来釐清受灾範围,在全球14亿台的Android装置上只有不到40台装置上发现Pegasus for Android的蹤迹,判断它属于目标式攻击,主要受骇对象位于以色列、乔治亚、墨西哥、土耳其与阿拉伯联合大公国。
Google也强调Pegasus for Android从未进驻过Google Play,受骇者都是自其他地方下载及安装该间谍程式,并已协助受骇者清除该程式。
I 相关 / Other
(原标题:马克龙见刘少尧家属被疑有中国间谍渗入,法媒自己打脸)资料图【环球时报】“马克龙是否会见了中国间谍”?法国华侨刘少尧被警察枪杀后,法国大选热门总统候选人马克龙3月31日在竞选总部会见并慰问了刘少尧
示意图,与新闻事件无关。 美国政府在本周一(4/3)开放雇主申请新一年度的H-1B签证,不过在上个周末,美国政府相继发表了H-1B签证政策备忘录、要求雇主以美国人力为优先,以及警告那些申请H-1B签证的雇主不得歧视
示意图,与新闻事件无关。 美国政府在本周一(4/3)开放雇主申请新一年度的H-1B签证,不过在上个周末,美国政府相继发表了H-1B签证政策备忘录、要求雇主以美国人力为优先,以及警告那些申请H-1B签证的雇主不得歧视
App Annie:Android程式市集整体营收今年可望超越App Store
示意图,与新闻事件无关。 行动程式分析暨行销机构App Annie本周三(3/29)出版了2016年到2021年的全球行动程式市集预测报告,指出苹果的App Store迄今仍是全球营收最高的单一程式市集,且将持续其霸主地位直到202
App Annie:Android程式市集整体营收今年可望超越App Store
示意图,与新闻事件无关。 行动程式分析暨行销机构App Annie本周三(3/29)出版了2016年到2021年的全球行动程式市集预测报告,指出苹果的App Store迄今仍是全球营收最高的单一程式市集,且将持续其霸主地位直到202