- Apple ประกาศอัปเดตสำหรับผลิตภัณฑ์ต่าง ๆ รวมถึง iPhone, iPad, คอมพิวเตอร์ Mac และ Apple Watch เพื่อแก้ไขช่องโหว่แบบ zero-click ที่สปายแวร์ Pegasus ของ NSO Group ใช้งาน
- Citizen Lab พบการโจมตีที่มีชื่อว่า BLASTPASS บนอุปกรณ์ที่เป็นของบุคคลจากองค์กรภาคประชาสังคมในกรุงวอชิงตัน ดี.ซี.
- BLASTPASS สามารถเจาะ iPhone ที่รัน iOS เวอร์ชันล่าสุด (16.6) ได้โดยที่เหยื่อไม่ต้องโต้ตอบใด ๆ ผ่านการใช้ภาพที่เป็นอันตรายซึ่งส่งมาทาง iMessage
- Citizen Lab เปิดเผยการค้นพบนี้ให้ Apple ทราบและร่วมมือในการสืบสวน ส่งผลให้มีการออก CVE ที่เกี่ยวข้องกับชุดการโจมตีนี้ 2 รายการ (CVE-2023-41064 และ CVE-2023-41061)
- มีคำแนะนำให้ผู้ใช้รีบอัปเดตอุปกรณ์ทันที และพิจารณาเปิดใช้ Lockdown Mode ซึ่งเป็นที่ทราบว่าสามารถบล็อกการโจมตีเฉพาะนี้ได้
- การค้นพบ BLASTPASS ตอกย้ำความสำคัญของการสนับสนุนองค์กรภาคประชาสังคม ซึ่งมักทำหน้าที่เป็นระบบเตือนภัยล่วงหน้าสำหรับภัยคุกคามไซเบอร์ที่ซับซ้อน
- อัปเดตของ Apple จะช่วยปกป้องอุปกรณ์ของผู้ใช้ทั่วไป บริษัท และรัฐบาลทั่วโลกให้ปลอดภัย
1 ความคิดเห็น
ความเห็นจาก Hacker News