以色列间谍软件公司Paragon涉嫌利用WhatsApp零点击漏洞发动攻击

💡 原文中文,约1300字,阅读约需3分钟。
📝

内容提要

WhatsApp近日披露,以色列公司Paragon针对90名用户实施间谍软件攻击,受害者包括记者和民间社会成员。WhatsApp已通知受影响用户并发布安全更新修复漏洞。此次为“零点击”攻击,攻击者通过群组传播恶意PDF文件。Paragon首次卷入黑客争议,WhatsApp正积极应对间谍软件行业的挑战。

🎯

关键要点

  • WhatsApp披露以色列公司Paragon针对90名用户实施间谍软件攻击,受害者包括记者和民间社会成员。
  • WhatsApp已通知受影响用户,并发布安全更新修复漏洞。
  • 此次攻击为“零点击”攻击,攻击者通过WhatsApp群组传播恶意PDF文件。
  • Paragon首次卷入黑客争议,之前保持低调。
  • 与其他间谍软件制造商不同,Paragon未曾面临美国政府的制裁。
  • Paragon与美国移民和海关执法局签订了价值200万美元的合同,引发关注。
  • WhatsApp在2019年发现了此次攻击中利用的漏洞。
  • 此次攻击影响超过20个国家,尤其是欧洲地区。
  • Scott-Railton指出,针对记者和民间社会的攻击是商业间谍软件行业的系统性问题。
  • WhatsApp展示了挑战间谍软件行业和保护用户隐私的决心。

延伸问答

Paragon公司是如何利用WhatsApp进行间谍软件攻击的?

Paragon公司通过WhatsApp群组传播恶意PDF文件,实施了零点击攻击,无需用户点击即可感染设备。

WhatsApp对此次攻击采取了哪些措施?

WhatsApp已通知受影响用户,并发布了安全更新以修复漏洞。

此次攻击的受害者主要包括哪些群体?

此次攻击的受害者包括记者和民间社会成员。

Paragon公司在间谍软件行业中的地位如何?

Paragon公司首次卷入黑客争议,之前保持低调,并未面临美国政府的制裁。

此次攻击影响了哪些国家?

此次攻击影响了超过20个国家,尤其是欧洲地区。

Scott-Railton对商业间谍软件行业的看法是什么?

Scott-Railton指出,针对记者和民间社会的攻击是商业间谍软件行业的系统性问题。

➡️

继续阅读