安全動態(tài)

路透:阿聯(lián)酋利用間諜工具Karma監(jiān)視iPhone用戶

來源:聚銘網(wǎng)絡(luò)    發(fā)布時間:2019-01-31    瀏覽次數(shù):
 

信息來源:cnBeta

據(jù)路透社報道,由美國政府前情報人員組成、為阿拉伯聯(lián)合酋長國效力的一個團隊,在一款名為“Karma”的復(fù)雜間諜工具的幫助下,侵入了政治活動家、外交官和其他外國領(lǐng)導(dǎo)人的iPhone手機。報道稱,此舉表明,強大的網(wǎng)絡(luò)武器正從世界超級大國擴散到較小的國家手中。

據(jù)路透社接觸到的6名前政府情報人員和一些項目文件顯示,這款網(wǎng)絡(luò)工具允許這個海灣小國從2016年就開始監(jiān)視數(shù)百個目標(biāo),從卡塔爾的埃米爾(伊斯蘭教國家對上層統(tǒng)治者、王公、軍事長官的稱號)和一名土耳其高級官員,到也門的一名諾貝爾和平獎得主和人權(quán)活動家。

據(jù)悉,Karma被阿布扎比一支具有進攻性的網(wǎng)絡(luò)作戰(zhàn)團隊使用,該團隊成員由阿拉伯聯(lián)合酋長國安全官員和美國前情報人員組成,為阿拉伯聯(lián)合酋長國的情報部門效力。

知情人士稱,Karma作為一款工具,只需將電話號碼或電子郵件帳戶上傳到自動定位系統(tǒng),即可遠(yuǎn)程獲得對iPhone的訪問權(quán)。但該工具也有其局限性,即不能在Android設(shè)備上使用,也不能攔截電話。

雖然如此,Karma的能力還是異乎尋常的強大,因為不像其他攻擊方法,Karma不需要用戶參與點擊一個鏈接。

報道稱,在2016年和2017年,Karma被用于從目標(biāo)iPhone上獲取照片、電子郵件、短信和位置信息。這項技術(shù)還幫助黑客獲取了用戶在手機上保存的密碼,可以用來進行其他攻擊。

目前尚不清楚Karma是否仍在使用中。據(jù)這些前特工人員稱,到2017年底,蘋果對iPhone軟件進行的安全更新已經(jīng)大大降低了Karma的效力。

 
 

上一篇:警惕網(wǎng)絡(luò)借貸廣告:明令禁止的砍頭貸、校園貸重現(xiàn)

下一篇:2019年01月31日 聚銘安全速遞