关于针对 Android 手机的“复杂黑客活动”你需要了解什么

关于针对 Android 手机的“复杂黑客活动”你需要了解什么

国际特赦组织本周透露,其安全实验室发现了“一家雇佣间谍软件公司发起的复杂黑客活动”。他们表示,该活动“至少从 2020 年开始”就已开始,目标是存在大量“零日”安全漏洞的 Android 智能手机。(“零日”漏洞是一种以前未被发现且未得到缓解的漏洞。)

国际特赦组织向谷歌威胁分析小组披露了此次活动的细节,因此谷歌以及包括三星在内的其他受影响的公司已经能够为其设备发布必要的安全补丁。

国际特赦组织安全实验室负责监测和调查那些利用网络监控技术威胁人权捍卫者、记者和公民社会的公司和政府。该实验室在揭露 NSO 集团的 Pegasus 间谍软件被世界各国政府使用的程度方面发挥了重要作用。

虽然安全实验室继续调查这一最新的间谍软件活动,但国际特赦组织并未透露牵连的公司(尽管谷歌暗示是 Variston,这是它在 2022 年发现的一个组织)。无论如何,国际特赦组织声称,这次攻击“具有由商业网络监控公司开发并出售给政府黑客以进行有针对性的间谍软件攻击的高级间谍软件活动的所有特征”。

作为间谍软件活动的一部分,谷歌威胁分析小组发现阿联酋的三星用户正受到通过短信发送的一次性链接的攻击。如果他们在默认的三星互联网浏览器中打开该链接,一个“功能齐全的 Android 间谍软件套件”就会安装在他们的手机上,该套件能够解密和捕获来自各种聊天服务和浏览器应用程序的数据。

该漏洞利用了一系列零日漏洞和未修补的漏洞,这对三星来说是个坏消息。其中一个未修补漏洞的修复程序于 2022 年 1 月发布,另一个于 2022 年 8 月发布。谷歌认为,如果三星发布了安全更新,“攻击者将需要更多漏洞来绕过缓解措施。”(三星于 2022 年 12 月发布了修复程序。)

话虽如此,其中一个零日漏洞还允许黑客攻击 Linux 桌面和嵌入式系统,国际特赦组织表示,其他移动和桌面设备也已成为间谍软件活动的目标,该活动至少从 2020 年开始就一直在进行。该人权组织还指出,该间谍软件是由“一个由 1000 多个恶意域名组成的广泛网络,包括欺骗多个国家媒体网站的域名”提供的,这使其声称背后有一个商业间谍软件组织的说法更加可信。

虽然目前尚不清楚此次攻击的目标是谁,但国际特赦组织表示,“阿联酋的人权捍卫者长期以来一直是网络监控公司间谍软件工具的受害者。”例如,艾哈迈德·曼苏尔 (Ahmed Mansoor) 就因其人权工作而成为 NSO 集团间谍软件的目标并被判入狱。

除阿联酋外,国际特赦组织安全实验室还在印度尼西亚、白俄罗斯和意大利发现了间谍软件活动的证据,但其结论是“根据更广泛的攻击基础设施的广泛性,这些国家可能仅代表整体攻击活动的一小部分。”

“肆无忌惮的间谍软件公司对每个人的隐私和安全都构成了真正的威胁。我们敦促人们确保他们的设备安装了最新的安全更新,”安全实验室负责人 Donncha Ó Cearbhaill 在国际特赦组织网站的声明中说道。“虽然修复此类漏洞至关重要,但这只是全球间谍软件危机的一块救命稻草。我们迫切需要在全球范围内暂停间谍软件的销售、转让和使用,直到建立强有力的人权监管保障措施,否则复杂的网络攻击将继续被用作镇压活动人士和记者的工具。”

至少在美国,政府似乎同意这一点。拜登总统于 3 月 27 日签署了一项行政命令,禁止联邦机构使用“对美国政府构成重大反情报或安全风险,或对外国政府或外国个人不当使用构成重大风险”的间谍软件。

<<:  玩电子游戏的老鼠教会了神经科学家关于记忆形成的知识

>>:  看看这只机器狗如何用它的一只“爪子”开门

推荐阅读

3D 打印的电池供电火箭发动机

没有什么比火箭科学更能体现工程实力和技术诀窍了。也没有什么比火箭科学更昂贵的了。即使是将一枚轻型火箭...

用一点逻辑和数学能力来解答这个生日谜语

你能猜出老妇人的生日吗? CBS 电视台我们知道你现在待在家里很无聊——我们也是。这里有一些谜题和脑...

用汽水罐制作 DIY 焊接模板

蚀刻模板 图片来源:Felix Rusu将电子原型提升到一个新的水平通常意味着将微小的元件焊接到定制...

想去国际空间站吗?SpaceX 和波音将带你去

女士们、先生们,我们有一位获胜者——好吧,实际上是两位。今天,NASA 宣布,从 2017 年开始,...

欧洲人瞧不起尼安德特人——直到他们意识到他们有相同的 DNA

我们永远在追寻我们的根源。当我们在当下找不到想要的东西时,我们就会回溯,再回溯得更远,直到在时间的黎...

《Candy♡Candy的暑假》:感人的故事和人物的透彻分析

《Candy♡Candy Candy的夏日假期》:永恒女孩Candy的魅力和她的夏日故事介绍《小甜甜...

喷气发动机让飞机翱翔天空,软件则保障飞机安全

在两起涉及同一类型飞机的灾难性航空事故之后,美国联邦航空管理局于周三发布了紧急禁令,停飞波音 737...

这些鱼每天可以交配19次

对于任何动物来说,释放精子细胞都需要一些时间和能量。消耗如此多的能量会使它们无法完成生存所需的其他工...

大理石很奢华——但它可持续吗?

帕台农神庙是古希腊的标志性建筑,位于世界上最古老的城市之一,采用白色潘泰利克大理石建造,以炫耀帝国的...

这款 1400 马力的 Mustang Mach-E 预示着福特电动汽车的未来

看看福特的 Mustang Mach-E 1400 演示车,你会发现总共有七台发动机。三台位于前面,...

仅供参考:外行人能否驾驶巨型喷气式飞机降落?

有可能,但需要很大的运气和一些自动驾驶仪的帮助。业余飞行员在飞行员失去行动能力后曾让小型私人飞机着陆...

欧盟对 USB-C 充电器的裁决对世界各地的设备意味着什么

欧盟刚刚颁布法令,要求其 27 个成员国销售的所有新智能手机和其他类似电子设备在 2024 年秋季之...

国会并未真正听取有关棱镜计划的汇报

“国会的每一位成员都被告知了这个项目,”奥巴马总统上周在回应大规模政府监控项目“棱镜”的曝光时说道。...

著名的 Twitter 垃圾邮件机器人 Horse_ebooks 实际上是 BuzzFeeᴅ 的员工

Twitter 上有一个名为 @Horse_ebooks 的账户。它可能是整个社交网络上最著名的胡言...

女性尸体地下室有一间密室

本周你学到的最奇怪的事情是什么?好吧,不管是什么,我们保证如果你听 PopSci 的热门播客,你会得...