据《华盛顿邮报》报道,间谍软件研究人员发现以色列间谍软件公司NSO集团已经开发出一种方法,通过iMessage针对iPhone和其他苹果设备进行攻击,这再次表明,聊天应用程序已成为入侵政治异见人士和人权活动家设备的流行方式。

苹果公司周一发布了一个补丁,以修补公民实验室(Citizen Lab)的研究人员发现的漏洞,他们说,在一名沙特政治活动家的iPhone记录中发现了黑客行为,并提醒苹果公司注意这个问题。
这是自2019年以来,研究人员首次发现飞马黑客所使用的恶意代码。
研究人员拒绝透露成为目标的沙特活动人士的姓名。他们也没有透露他们认为针对此人部署了飞马计划的NSO政府客户。他们确实表示,所使用的黑客技术,他们称之为FORCEDENTRY,至少从2月起就开始活跃,并可以在所谓的 “零点击攻击 “中秘密入侵苹果iPhone、MacBooks和苹果手表,这是总部设在以色列的NSO的专长。
多伦多大学蒙克全球事务学院公民实验室研究员约翰·斯科特雷尔顿(John Scott-Railton)说:“如果NSO的工具没有用来对付他们不应该针对的人,我们就不会发现这个漏洞。”
他补充说:“聊天程序正迅速成为设备安全的软肋。”
苹果公司拒绝发表评论。
在周一的软件更新中,苹果发布了一个针对飞马间谍软件漏洞的补丁,但没有提到NSO集团。苹果将该漏洞描述为“处理恶意制作的网页内容可能导致任意代码执行。苹果获悉一份报告,称此漏洞可能已被积极地利用。”
NSO集团表示,它将其飞马间谍软件工具授权给世界各地的政府机构和警察部队,用于调查重大犯罪。但飞马项目的调查和公民实验室的早期报告发现,该工具也被用来针对政治异见人士、商业领袖、记者和人权活动家。
作为飞马项目的一部分,司法分析分析显示,有67部手机出现了飞马感染或入侵成功的迹象。作为调查的技术合作伙伴,国际特赦组织的安全实验室上周表示,自这些故事于7月首次公布以来,它已证实另外15部手机感染了飞马间谍软件或发现了飞马的痕迹,其中包括一部属于英国人权活动家大卫·海格 (David Haigh)的手机。
总部设在巴黎的非营利性新闻机构Forbidden Stories和人权组织国际特赦组织帮助协调调查,并对智能手机进行了司法分析。
公民实验室周一的调查结果可能会给批准飞马出口许可证的NSO集团和以色列带来新的压力。以色列外交部长亚伊尔·拉皮德(Yair Lapid)本月早些时候表示,政府将审查NSO的工作,以确保“没有人滥用我们出售的任何东西”。
总统拜登的一名高级顾问在7月与以色列国防部的一名高级官员会面时讨论了间谍软件,国会议员呼吁白宫推进旨在解决间谍软件滥用问题的法规、制裁和其他调查。