iOS与Android设备到底是如何被入侵的?
刚刚由维基解密曝光的Vault 7机密信息库再次为我们敲响了警钟:人们根本不知道Android或者iPhone手机为何遭遇入侵,亦不清楚其会带来哪些风险。 新闻警告称,CIA能够利用黑客工具入侵任何人的移动设备,而维基解密表示部分工具甚至能够绕过Signal、Telegram、WhatsApp及Confide等安全消息传递应用以拦截加密消息。 不过首批提供的文件内容并没有证实上述论断,而且没有任何证据表明CIA拥有专门的工具或者漏洞利用机制以针对移动设备。 根据目前曝光的内容来看,大多数黑客武器并非指向移动系统,而主要作用于移动应用。而且维基解密指出,大部分系统层面的漏洞已经被苹果及谷歌修复,只有使用陈旧Android设备才有可能因此受害。 在移动入侵层面,我们发现攻击活动主要分为以下四种途径: 利用目标系统或者硬件漏洞获取对设备的完全控制。恶意应用在用户未察觉的情况下执行特定任务。拦截网络流量的中间人攻击。针对用户的社交工程攻击。虽然大多数人更担心攻击者对其设备加以完全掌控,但在实际场景中,后三种情况的发生机率明显更高。 “入侵”移动设备意味着什么任何软件皆存在bug,操作系统也不例...
