Apple fixes iPhone and iPad bug used in an “extremely sophisticated attack”
文章核心观点 苹果发布iOS和iPadOS移动操作系统更新,修复可能被用于针对特定目标个人复杂攻击的漏洞,目前尚不清楚谁利用了该漏洞及攻击对象 [1][5] 分组1:苹果系统更新情况 - 周一苹果发布iOS和iPadOS移动操作系统更新,修复可能被用于针对特定目标个人复杂攻击的漏洞 [1] - iOS 18.3.1和iPadOS 18.3.1版本的发布说明显示,该漏洞可在锁定设备上禁用USB受限模式 [1] 分组2:漏洞相关信息 - 该漏洞可能需攻击者物理控制设备,借助Cellebrite或Graykey等取证设备连接苹果设备来利用 [2] - 该漏洞由多伦多大学公民实验室高级研究员Bill Marczak发现 [3] 分组3:过往类似案例 - 过去有执法机构利用设备零日漏洞,使用取证工具解锁iPhone等设备并访问数据的记录 [5] - 2024年12月,人权观察组织报告称塞尔维亚当局使用Cellebrite解锁该国活动人士和记者手机并安装恶意软件 [6]