Google 示警舊版 iOS 漏洞 駭客疑用美國政府工具發動攻擊

商傳媒|林昭衡/綜合外電報導

Google 威脅情報團隊(Google Threat Intelligence Group, GITG)近日發布研究報告指出,發現一款名為「Coruna」的駭客工具,正被用於攻擊舊版蘋果 iOS 作業系統。該團隊懷疑,此工具可能源自美國政府。

根據 Google 的報告,Coruna 主要針對運行 iOS 13.0(2019 年)至 iOS 17.2.1(2023 年)的 iPhone 機型。Google 表示,最初是在一家監控廠商試圖駭入他人手機時,發現了這個漏洞利用工具包。後續觀察顯示,疑似俄羅斯駭客和中國的金融駭客也曾使用相同的工具包攻擊烏克蘭用戶。

Google 團隊表示,目前尚不清楚駭客如何取得該工具包,但推測可能存在「二手零日漏洞」的交易市場。同時,該工具包對最新版本的 iOS 作業系統無效。Google 強烈建議 iPhone 用戶將設備更新至最新 iOS 版本。

行動安全網站 iVerify 也在一篇部落格文章中表示,已於同日發現該漏洞利用工具包。iVerify 指出,這是有記錄以來,犯罪集團首次大規模利用手機(包括 iOS)漏洞,而所使用的工具很可能由國家級勢力開發。

iVerify 聲稱,有「證據」顯示該工具是「外洩的美國政府框架」,並指出該工具包與 EternalBlue 存在相似之處。EternalBlue 是一個針對微軟 Windows 電腦作業系統的工具包,據報導由美國國家安全局(NSA)開發。

此事爆發之際,正值美國總統川普指示所有聯邦機構停止使用 Anthropic 的人工智慧技術,並譴責對其合法軍事應用設下的嚴苛限制。Anthropic 已被美國政府列入黑名單。與此同時,美國戰爭部與 OpenAI 達成協議,將 OpenAI 的人工智慧工具部署在五角大廈的機密系統中,並同意 OpenAI 提出的條款,包括禁止國內大規模監控以及對武力使用進行人工監督。

Google 的示警提醒台灣的 iOS 用戶,應留意潛在的資安風險,並隨時更新作業系統以確保設備安全。此外,此事件也引發對於政府參與網路攻擊工具開發的討論,以及相關行為可能造成的影響。

頭條留言
商傳媒
商傳媒https://sunmedia.tw/
商傳媒是一個提供財經、科技、智慧製造、醫療、產業資訊,為主要服務內容的金融、科技網路媒體,其宗旨在於提供台灣中小企業一個產品新聞的平台,未來更將推廣至世界各國!
- 廣告 -
- 廣告 -

最新文章

小米智慧穿戴新品六款同發!Watch S5、手環 ...

伴隨年度旗艦手機的熱潮,小米今(5/29)日在台灣一口氣發表六款全新智慧穿戴與音訊新品,全面擴大其智慧生態系陣容。

全線標配徠卡 5x 潛望長焦 Xiaomi 17T...

小米今(5/29)日在台正式推出備受期待的年度旗艦 Xiaomi 17T 系列,再度攜手傳奇影像品牌徠卡,將行動攝影體驗推向全新高度。

野獸國「潮玩宇宙城」登陸台北潮玩展 《假面騎士》與...

野獸國宣布將於「2026台北國際潮流玩具、授權展」打造大型主題展區「潮玩宇宙城」,於台北世貿一館推出結合潮流玩具、特攝IP與娛樂互動的沉浸式空間。此次展區以未來感與潮流美學為設計主軸,除了首度公開《假面騎士》特展區與K-pop獵魔女團主題視覺區外,也將展出多款限定公仔與收藏商品。現場同步推出全館盲盒任選3件85折,以及最低48折的限量福袋優惠,吸引潮玩與動漫迷關注。

台股瘋狂大漲!單週強彈2464點 市值暴增8兆元

墨新聞|記者張靜惠/綜合報導【記者張靜惠台北報導】...

TP-Link 首款 Wi-Fi 8 路由器 Ar...

TP-Link正式公開旗下首款Wi-Fi 8路由器「Archer 8」,預計將於2026年10月上市,成為品牌布局下一代無線網路的重要產品。不同於過往Wi-Fi世代強調理論峰值速度,Archer 8主打「真實世界穩定度」,鎖定家庭多裝置、高頻寬與跨空間使用需求,透過AI智慧優化、強化射頻架構與天線設計,改善訊號死角、跨樓層衰減與鄰近訊號干擾等常見問題。除了Archer 8之外,TP-Link也同步公布後續Wi-Fi 8產品規劃,包括預計2027年第一季推出的Deco 8 Mesh系統,以及2027年第二季登場的Roam 8旅行路由器、Wi-Fi 8訊號延伸器與網卡產品。