纽约时报记者的手机两次被NSO Group的Pegasus间谍软件感染
美国《纽约时报》记者本·哈伯德(Ben Hubbard)24日在该报网站上发文表示,自己的iphone手机曾两度被以色列技术公司NSO Group 的 Pegasus 间谍软件入侵感染。
来自多伦多大学的公民实验室研究小组记录了这些袭击事件,调查显示,入侵时间发生在2020年7月12日和2021年6月13日,这期间哈伯德正根据自己此前对沙特阿拉伯方面的采访报道,撰写一本关于沙特王储穆罕默德·本·萨勒曼的书。穆罕默德被认为是2018年沙特记者卡舒吉谋杀案的幕后策划者。
这两起入侵,研究人员认为攻击者分别利用了KISMET和FORCEDENTRY零点击漏洞,能让对方手机在不点击任何链接的情况下被恶意软件感染。而后一起入侵主要是为了抹除第一次入侵时留下的痕迹,目前尚不得知攻击者从哈伯德手机中获取了哪些信息。
哈伯德也在文章中透露,自己早在2018年就曾收到一条由阿拉伯语编写的可疑短信,邀请他参加在沙特驻华盛顿大使馆的抗议活动。公民实验室认为该短信很可能由沙特阿拉伯方面通过Pegasus发送。
哈伯德收到的阿拉伯文短信截图,邀请他前往沙特驻华盛顿大使馆参加抗议
NSO对上述入侵行为都予以否认,声称对技术的滥用采取零容忍政策,尤其针对记者,并表示会认真对待有关此事的任何指控,但拒绝透露更多信息。
NSO官方宣称自己向经过审查的政府机构和执法部门出售包括Pegasus在内的软件,以打击恐怖主义和毒品走私等非法活动,但近来,Pegasus被更多地用来入侵媒体记者及社会活动家。
公民实验室的研究人员在他们的调查结果摘要中写道:“Pegasus 间谍软件被广泛地用以入侵记者,对全球新闻自由构成了直接威胁,并导致调查性新闻进一步受挫。”
7月,发生在NSO 集团办公室外的抗议活动。尼尔埃利亚斯/路透社

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
FTC警告消费者:运营商收集的隐私数据之多超乎你想象
美国联邦贸易委员会 (FTC) 研究发现,美国六家互联网服务提供商 (ISP) 无缘由收集和共享客户的个人数据信息,并隐瞒消费者滥用其大量敏感数据。 FTC研究中提到六家运营商分别是 AT&T Mobility、Cellco Partnership(又名 Verizon Wireless)、Charter Communications Operating、Comcast(又名 Xfinity)、T-Mobile US 和 Google Fiber,包括与这些公司相关联的三个广告实体:AT&T 的 Appnexus (又名Xandr),Verizon 的 Verizon Online 和 Oath Americas (又名 Verizon Media)。 FTC从2019年便开始对美国宽带公司及相关互联网服务提供商在用户隐私数据处理展开研究,尤其关注他们如何收集、保留、使用和披露有关消费者及其设备的信息。FTC指出,这六家公司目前控制着美国大约 98% 的移动互联网市场,并将触角从固定电话网络和移动互联网服务,延伸至语音、内容、智能设备、广告和分析服务等其他领域,以便收集...
- 下一篇
电信诈骗资金有望紧急止付和返还,《反电信网络诈骗法》(草案)全文公布
10月23日,《反电信网络诈骗法》(草案)等多部法案公布全文,公开征求社会公众意见。此前,10月19日至23日举行的十三届全国人大常委会第三十一次会议审议了这些法律草案。 草案中规定,公安部门组织协调反电信网络诈骗工作,金融、通信、互联网等行业主管部门依照职责负责本行业反电信网络诈骗工作,承担行业监管主体责任。 草案支持研发电信网络诈骗反制技术措施,统筹推进跨行业、企业统一监测系统建设,为利用大数据反诈提供制度支持。 规定金融、通信、互联网等领域涉诈异常情形的监测、识别和处置,包括高风险电话卡、异常金融账户和可疑交易、异常互联网账号等,规定相应救济渠道;规定金融、通信、互联网行业主管部门统筹推进相关跨行业、企业的统一监测系统建设,推进涉诈样本信息数据共享;要求互联网企业移送监测发现的嫌疑线索。 草案还要求建立涉案资金紧急止付、快速冻结和资金返还制度;防范个人信息被用于电信网络诈骗;有针对性加强宣传教育;对潜在受害人预警劝阻和开展被害人救助;加强治理跨境电信网络诈骗活动,规定特定风险防范措施和国际合作。 草案全文 目录 第一章 总则 第二章 通信治理 第三章 金融治理 第四章 互联网治理...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7,CentOS8安装Elasticsearch6.8.6
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- 2048小游戏-低调大师作品
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- Linux系统CentOS6、CentOS7手动修改IP地址
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS7设置SWAP分区,小内存服务器的救世主
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作