关于针对 Android 手机的“复杂黑客活动”你需要了解什么

关于针对 Android 手机的“复杂黑客活动”你需要了解什么

国际特赦组织本周透露,其安全实验室发现了“一家雇佣间谍软件公司发起的复杂黑客活动”。他们表示,该活动“至少从 2020 年开始”就已开始,目标是存在大量“零日”安全漏洞的 Android 智能手机。(“零日”漏洞是一种以前未被发现且未得到缓解的漏洞。)

国际特赦组织向谷歌威胁分析小组披露了此次活动的细节,因此谷歌以及包括三星在内的其他受影响的公司已经能够为其设备发布必要的安全补丁。

国际特赦组织安全实验室负责监测和调查那些利用网络监控技术威胁人权捍卫者、记者和公民社会的公司和政府。该实验室在揭露 NSO 集团的 Pegasus 间谍软件被世界各国政府使用的程度方面发挥了重要作用。

虽然安全实验室继续调查这一最新的间谍软件活动,但国际特赦组织并未透露牵连的公司(尽管谷歌暗示是 Variston,这是它在 2022 年发现的一个组织)。无论如何,国际特赦组织声称,这次攻击“具有由商业网络监控公司开发并出售给政府黑客以进行有针对性的间谍软件攻击的高级间谍软件活动的所有特征”。

作为间谍软件活动的一部分,谷歌威胁分析小组发现阿联酋的三星用户正受到通过短信发送的一次性链接的攻击。如果他们在默认的三星互联网浏览器中打开该链接,一个“功能齐全的 Android 间谍软件套件”就会安装在他们的手机上,该套件能够解密和捕获来自各种聊天服务和浏览器应用程序的数据。

该漏洞利用了一系列零日漏洞和未修补的漏洞,这对三星来说是个坏消息。其中一个未修补漏洞的修复程序于 2022 年 1 月发布,另一个于 2022 年 8 月发布。谷歌认为,如果三星发布了安全更新,“攻击者将需要更多漏洞来绕过缓解措施。”(三星于 2022 年 12 月发布了修复程序。)

话虽如此,其中一个零日漏洞还允许黑客攻击 Linux 桌面和嵌入式系统,国际特赦组织表示,其他移动和桌面设备也已成为间谍软件活动的目标,该活动至少从 2020 年开始就一直在进行。该人权组织还指出,该间谍软件是由“一个由 1000 多个恶意域名组成的广泛网络,包括欺骗多个国家媒体网站的域名”提供的,这使其声称背后有一个商业间谍软件组织的说法更加可信。

虽然目前尚不清楚此次攻击的目标是谁,但国际特赦组织表示,“阿联酋的人权捍卫者长期以来一直是网络监控公司间谍软件工具的受害者。”例如,艾哈迈德·曼苏尔 (Ahmed Mansoor) 就因其人权工作而成为 NSO 集团间谍软件的目标并被判入狱。

除阿联酋外,国际特赦组织安全实验室还在印度尼西亚、白俄罗斯和意大利发现了间谍软件活动的证据,但其结论是“根据更广泛的攻击基础设施的广泛性,这些国家可能仅代表整体攻击活动的一小部分。”

“肆无忌惮的间谍软件公司对每个人的隐私和安全都构成了真正的威胁。我们敦促人们确保他们的设备安装了最新的安全更新,”安全实验室负责人 Donncha Ó Cearbhaill 在国际特赦组织网站的声明中说道。“虽然修复此类漏洞至关重要,但这只是全球间谍软件危机的一块救命稻草。我们迫切需要在全球范围内暂停间谍软件的销售、转让和使用,直到建立强有力的人权监管保障措施,否则复杂的网络攻击将继续被用作镇压活动人士和记者的工具。”

至少在美国,政府似乎同意这一点。拜登总统于 3 月 27 日签署了一项行政命令,禁止联邦机构使用“对美国政府构成重大反情报或安全风险,或对外国政府或外国个人不当使用构成重大风险”的间谍软件。

<<:  玩电子游戏的老鼠教会了神经科学家关于记忆形成的知识

>>:  看看这只机器狗如何用它的一只“爪子”开门

推荐阅读

水果味冲剂:调味护齿套有什么用处?

护齿是任何格斗运动中最重要的安全装备。当然,手套是标志性的,但它们只能保护手部的小骨头。头盔看起来确...

天文学家可能发现了连接星系的“宇宙网”中的细线

如果你能从地球一直飞出去,越过太阳,越过我们的星系,越过银河系所属的本星系群,一直到观察整个宇宙……...

通过这门价值 40 美元的专家指导课程学习城市素描艺术

每当您想让周围环境甚至最平凡的事物永垂不朽时,您都会拍照留念,但您是否考虑过将它们描绘成素描呢?在艺...

联邦快递正在为其电动汽车车队充电

电动汽车和包裹递送将自然而然地结合在一起,就像邮票贴在信封上一样。联邦快递是该领域向前迈进的大型企业...

如何为所有智能家居设备添加语音控制

我们的家居变得越来越智能,这主要归功于 Alexa 等智能音箱的普及。如果您是众多在壁炉架或厨房柜台...

这不是你想象出来的:天气越来越奇怪,气候变化就是原因

如果您觉得阅读有关毁灭性的洪水、干旱和风暴的报道比以前更频繁,那是因为这些极端事件实际上发生得更频繁...

为什么你需要尽快更新你的 Apple 产品软件

周一,苹果公司紧急发布紧急软件更新,以修补其产品中的安全漏洞。此举是为了响应多伦多大学网络安全监督组...

阿拉蕾博士的交通法规教育:儿童动漫中的精彩课程

《阿拉蕾医生:我们遵守交通规则吧》的呼吁与评价《阿拉蕾:遵守交通规则吧》是改编自鸟山明的人气漫画《阿...

天体物理学和军事之间的双铰链门

这张 1999 年拍摄的狼蛛星云照片左上角可见超新星遗迹。无论是炸弹还是超新星,天体物理学家和军方都...

木卫二上最有趣的地方

木星卫星木卫二的冰壳内有一片浩瀚的海洋。这片海洋是否可能是简单外星生物的家园,是天体生物学的一大谜团...

更矮、更胖、毛发更多:关于世界上最小的驯鹿的 5 个有趣事实

虽然它们不会很快拉着圣诞老人的雪橇,但斯瓦尔巴德驯鹿 ( Rangifer tarandus pla...

世界上最危险的鸟类濒临灭绝

2024 年初,澳大利亚濒临灭绝的动物名单上又增加了约 144 个新物种。目前,这个大陆大小的国家大...

嗅觉测试如何让小鸡的性别鉴定更加人道

管理产蛋母鸡的一大环节是性别鉴定,即在小鸡孵化后确定其性别。5 月 22 日发表在《PLOS ONE...

黑客证明劫持一颗失效卫星并不需要太多努力

只需 300 美元的设备和(合法)上行链路站的访问权限,您也可以从已退役的加拿大卫星上播放《战争游戏...

2012 年 2 月 13 日至 17 日本周最令人惊叹的科学图像

情人节快乐!送一朵太空玫瑰。或者一个可以通过触摸告诉你外面天气的方块,这都是一份不错的礼物,对吧?或...