網路城邦
上一篇 回創作列表 下一篇   字體:
以色列飞马间谍软件(手机)入侵方式曝光,无需任何操作即可感染,苹果无能为力;巴基斯坦军方因间谍丑闻弃用WhatsApp,转用中国微信
2026/08/07 05:39:37瀏覽26|回應0|推薦0
黑客

飞马间谍软件来自哪里?

其实飞马间谍软件不是第一次进入人们的视野。早在2016年国外媒体就对其有过报道,只是因为那时候没有造成这么严重的后果,所以大家没有怎么太关注。

--8/7/2026 it is not 太关注 because China 媒体 didnt 报导 otherwise i would pay attention. 

searched [飞马间谍软 in 2016 did usa post in news ?] 2016 年‌美国主流媒体未发布“飞马”间谍软件相关新闻‌;该软件虽于 2016 年因攻破 iOS 系统被技术界关注,但全球性新闻曝光发生在‌2021 年 7 月‌。‌‌

    ‌2016 年情况‌:飞马(Pegasus)由以色列 NSO 集团开发,当年因利用"trident"等 0-day 漏洞入侵 iPhone 而在安全研究领域受瞩目,但‌未被美国大众媒体广泛报道‌,未形成公共新闻事件 。
    ‌首次大规模新闻曝光‌:‌2021 年 7 月 18 日‌,包括《华盛顿邮报》、《卫报》、《世界报》等 17 家国际媒体联合发布调查报道,揭露飞马自‌2016 年起‌在全球监控约 5 万个号码(含政要、记者等),此时美国媒体才集中报道 。
    ‌美国相关后续报道‌:2021 年底至 2022 年,美媒披露 FBI 曾购买测试该软件、美国国务院官员手机曾被感染等细节,均非 2016 年发生或发布 。‌‌
若您指"2016 年是否已有零星技术报道”,答案是极少量专业安全社区提及,但‌非主流新闻‌;公众所知“飞马丑闻”始于 2021 年。

--8/7/2026 from my past experiences whenever usa reporting always not as detail as China reporter including crimes, frauds so even it reported in usa still would happened to others because no one knew what the similar symptons should keep alert. in the end i only spend time in reading China news.

[飞马间谍软 in 2016 did china post in news ? ] 2016 年‌中国主流媒体未报道“飞马”(Pegasus)间谍软件‌;该事件首次大规模国际曝光在‌2021 年 7 月‌,中方随后表态谴责 。‌‌
    ‌2016 年情况‌:飞马软件虽于当年被西方研究机构(如 Citizen Lab)首次揭露并针对阿联酋异见人士使用,但当时‌中国官方媒体及主流新闻平台无相关报道‌;公开资料明确记载“未对中国大陆地区进行 DNS 缓存探测识别,结果不包含与中国相关的线索”。
    ‌首次中国媒体关注时间‌:直到‌2021 年 7 月 18 日后‌,随着《华盛顿邮报》等联合调查发布,央视、环球网、新华社、解放军报等才密集报道,外交部于 7 月 22 日回应“若属实强烈谴责”。
    ‌涉及中国内容‌:2021 年报道提及监控名单中含“数十名驻印度中国外交官”号码,但‌非 2016 年发生或报道‌,且无证据表明中国机构购买或使用该软件 。‌‌
简言之:2016 年飞马问世初期,中国新闻界‌未发布相关新闻‌;相关报道集中出现在 2021 年国际曝光之后。

...................

飞马软件(Pegasus)是由以色列私人公司NSO集团开发,然后销售和授权给各国政府使用的军用级间谍软件。这一威力惊人的间谍软件在2016年被一名阿联酋人权活动人士发现,而此人恰好是该软件的目标之一。这是一次鱼叉式网络钓鱼攻击,黑客利用文本或电子邮件中的恶意链接在设备中安装恶意软件。iPhone用户被认为是飞马的攻击目标,几天后,苹果修复了飞马用来入侵手机的漏洞。

黑客窃取数据

飞马能对手机做什么?

简单的说,飞马可以将手机变成24小时监控设备能获取手机内的几乎一切信息。

飞马是一个高度复杂的恶意软件,它采用强大的加密技术来隐藏传统安全工具的漏洞。网络安全公司卡巴斯基的工程师指出:如果它与指挥控制服务器的通信中断超过60天,或者检测到自己被安装在使用错误的手机SIM卡的错误设备上,则该恶意软件将自行销毁(是不是很像我们印象中间的特工?)。

飞马扫描目标设备后,它会安装必要的模块来读取用户的消息和邮件、监听电话、捕获屏幕截图、记录按键、过滤浏览器历史记录、联系人等等。基本上,它可以监视目标生活的方方面面。

手机攻击

飞马软件还可以激活摄像头或麦克风,在用户未经允许或不知情的情况下捕捉新的图像和录音。它可以监听电话和语音邮件,收集位置数据,包括用户过去的历史轨迹和当前的最新位置。飞马甚至可以监听加密的音频流并读取加密的消息,包括来自WhatsApp等社交通讯软件的消息,因为它甚至在数据被加密之前就窃取了数据。

黑客

飞马如何被安装到手机的呢?真的可以无点击安装吗?

飞马的最早版本使用了一种鱼叉式网络钓鱼攻击,用恶意软件感染手机。首先通过短信、电子邮件、社交媒体等发送给用户的网站链接。用户点击链接后,飞马软件被自动下载到手机安装。如果用户有一定程度的防范意识,将有助于防止此类攻击。

数据外泄

但近年来,NSO的攻击能力变得更加微妙,使其更加强大,几乎不可能被发现或阻止。

飞马现在版本的攻击感染,也可以通过所谓的“零点击”攻击来实现,这种攻击不需要手机主人的任何互动操作。即使你很小心不去点击那些恶意链接,手机也有可能被感染。

黑客

这些攻击利用的,大多是手机制造商自己可能还不知道的操作系统漏洞,因此无法修复和有效防范。

国外媒体在2019年5月披露了此类攻击的一个例子,当时黑马软件利用了手机系统voip堆栈中的一个漏洞。只要给目标手机打一个语音电话,就可以在手机上安装黑马,而不管目标设备是否接听了电话。另一方面,黑马的安卓版本还使用了一种流行的获取根权限的方法Framaroot。这种方法允许它直接请求用户的许可来窃取一些数据,即使恶意软件无法获得安装监视软件所需的用户授予的超级访问权限。

黑客

美国国家安全局的一份宣传册甚至说,在鱼叉式网络钓鱼和零点击攻击都无法成功的情况下,飞马座也可以安装在目标附近的无线收发器上,甚至可以通过人工窃取目标手机的方式来注入。

iPhone的安全系统不是黑马的对手

国际特赦组织在一份报告中说,苹果公司的iphone声称比竞争对手提供更好的隐私和安全性,但它们仍然容易受到“零点击”攻击。报告详细说明了以色列公司NSO集团的黑马软件多年来感染了几种型号的iphone,并在苹果修复每一个安全漏洞时进行了及时更新调整。2019年,该组织利用了苹果照片程序中的一个漏洞,随后是利用iMessage的漏洞进行了零点击安装,然后在2020年利用了苹果音乐的漏洞实现了零点击安装。

事后,专家分析发现了无可辩驳的证据,通过iMessage零点击攻击,黑马间谍软件成功感染了iPhone 11和iPhone 12型号。大赦科技公司副总监丹娜·英格尔顿在一份发布稿中说:“数千部iPhone手机可能遭到了攻击”。

手机被攻击

大赦国际称,早在2018年5月,就已经观察到针对iPhone的零点击攻击,并且一直持续到现在。直到最近,还有人在2021年7月利用黑马软件零点击成功感染了一部运行ios14.6的iphone12。而这部iphone12已经安装了苹果公司发布的所有补丁。 报告还说:“这些最新发现表明,黑马软件目前能够远程危害所有最新的iPhone型号和iOS版本。”。

结语

在当前社会,每个人都几乎无法离开手机,越来越多的重要数据被存储在手机中,如果重要数据外泄,小到一个企业、大到一个国家,都会遭受致命的打击。通过黑马软件我们可以看到,手机数据的安全问题已经从应用层面开始触及到了系统底层。芯片、操作系统都有可能成为暗藏危险的地方。

欣慰的是,我们国家已经意识到了这个问题,包括鸿蒙操作系统、麒麟芯片、5G通讯等基础构件都取得了巨大的进步。有了国产化的信息化基础设施,信息安全才能牢牢掌握在我们自己手中。

ps searched [飞马间谍软 in 2021 年报道提及中国数十名驻印度外交官号码 in 监控名单?]

2021 年 7 月,《世界报》等媒体披露的“飞马”潜在监控名单中‌确实包含来自中国的数十名驻印度外交官号码‌,但这是‌潜在目标列表‌而非确认被成功入侵的名单 。‌‌
核心事实确认
    ‌消息来源‌:法国《世界报》联合国际特赦组织等机构调查,援引泄露的约 5 万个电话号码数据 。
    ‌具体描述‌:名单涵盖 2017 年至 2021 期间潜在目标,除巴基斯坦总理外,明确提及包括‌中国、伊朗、阿富汗、尼泊尔、沙特阿拉伯在内的数十名驻德里外交官及大使‌ 。
    ‌性质界定‌:该名单为 NSO 集团客户选定的"‌感兴趣人员‌"潜在目标列表,‌不等于‌所有号码均已被实际植入间谍软件或数据已被窃取(需进一步技术验证) 。
    ‌各方回应‌:印度政府否认是 NSO 客户或使用该软件;NSO 集团否认滥用指控但未透露具体客户名单;中国外交部当时表示若属实将强烈谴责 。‌‌

关键细节梳理
    ‌报道时间‌:2021 年 7 月 19 日 -22 日期间由多家主流媒体集中曝光 。
    ‌涉及范围‌:全球约 5 万个号码,其中多国驻印度外交官因地理位置集中出现在同一区域数据集中 。
    ‌技术背景‌:“飞马”由以色列 NSO 集团开发,仅授权给政府用于反恐/犯罪调查,但被指控广泛用于监控政要、记者及外交人员 。
    ‌后续进展‌:截至 2026 年,无公开确凿证据证实印度政府官方直接操作该监控,亦无中方确认具体外交官号码被成功入侵的技术报告 。‌‌

此事主要基于媒体调查泄露数据推断,属于‌高可信度的潜在监控指控‌,但具体实施主体(是否为印度政府)及实际入侵结果在官方层面未获最终证实。

--8/7/2026 no wonder the butcher declared going to cut off masters donation as they can create their threaten weapons without usa. indeed from embded bombs in daily used equips to 手机飞马间谍软件 stealing money without bottom line, definitely want to get rid of masters monitor. 

打击网络诈骗联盟

 
全球公共安全合作论坛将于2026年9月举行,届时中国将牵头成立国际打击电信网络诈骗联盟,目前已有40个国家表示有意加入。该联盟旨在通过执法合作、情报共享和反诈技术现代化等手段,共同打击跨国电信网络诈骗犯罪。
--8/7/2026  very good.

 

 

( 知識學習科學百科 )
回應 推薦文章 列印 加入我的文摘
上一篇 回創作列表 下一篇

引用
引用網址:https://classic-blog.udn.com/article/trackback.jsp?uid=amtrak&aid=191931505