#以色列通过手机间谍软件定位哈尼亚# 据说因为哈尼亚使用whatsapp聊天时被植入了木马。(不保真)随便一扯。以色列有一家公司叫NSO(有传言是它)他们的手机木马pegasus名气很大,全世界很多国家政府部门执法部门都是他们的客户。早在2019年whatsapp公司就起诉过NSO了,因为当时这家公司利用whatsapp漏洞植入木马给很多人。苹果公司也起诉过。2021年这家公司被美国列进了实体清单,因为违反美国国家安全和外交政策利益。

这么多年来这个软件间接害死了很多人,有人权人士记者政治人物等等。中了这个木马手机就没有秘密了。网络安全整不好能要命。

从技术角度来说命中木马大概率要结合漏洞,攻击手机的一整个漏洞链是成本很高的。举个例子像zerodium对外收漏洞whatsapp的零点击漏洞150万美元起,ios fcp(full chain with persistence)的200万美元,安卓fcp 250万美元。未公开的漏洞链现实中价格一定比这个高。尤其是在政府部门眼中有重大利用价值的情况下,会不惜一切代价,下血本去买。

其实网络武器跟真正的武器比这个并不贵,这个漏洞可以多次利用,控制很多目标手机。像以色列一个箭防空导弹350万美元,一个大卫弹弓100万美元。一晚上10亿美元。这个钱能在雇一堆顶尖黑客白天给你997晚上给你倒酒陪你干杯。买个漏洞都是轻轻松松。微软2023年发漏洞赏金发了1380万美元,google发了1000万美元。这么一看真便宜啊。

Reply to this note

Please Login to reply.

Discussion

No replies yet.