呱呱呱呱
3 years ago @Edit 3 years ago
How to protect from Pegasus and other advanced spywa...
以下為卡巴斯基於 2022/02 寫給防範飛馬間諜軟體的方式

給不清楚的人:飛馬間諜軟體(Pegasus)由以色列公司開發,是一種非常強的間諜軟體,可祕密安裝於 iphone、android 等作業系統上。常用來針對異議人士、記者、政治人物。

其他下收
latest #6
呱呱呱呱
3 years ago
由於完整部屬可能高達數百萬美金,所以一般人不容易被針對。不過被針對時,也有可能很難逃脫。

但還是有一些防範措施可以使攻擊成功機率下降
呱呱呱呱
3 years ago @Edit 3 years ago
iOS
1. 手機每天重開機(由於 Pegasus 常常使用 zero day/Zero-click 來進行攻擊,重新開機可以定時阻斷連接。卡巴斯基曾分析過某個受攻擊案例,就是因為每天重新開機,使得攻擊者放棄攻擊)

2. 停用 iMessage。iMessage 一直都有大量的漏洞需要修補,這使得這個軟體成為攻擊目標。

3. 停用 FaceTime。 原因同上

4. 即時安裝 iOS 安全性更新。

5. 任何傳來的連結(e-mail 或是其他通訊軟體)請不要直接開啟。使用桌上型電腦 or 從比較安全的瀏覽器打開(比如說 Firefox Focus 而不是 safari or Chrome )
呱呱呱呱
3 years ago
6. 使用可受信任的 VPN(避免中間人攻擊)但 VPN 本身有可能成為攻擊來源(比如說市面上有大量中國公司的 VPN 軟體,依照中國的網路法以及一直以來臭名昭彰的做法,比啟 isp 來危險的多)
立即下載
呱呱呱呱
3 years ago
7. 定期備份
8. 定期做系統檢查(這項是用來判斷是否被攻擊,但對一般人而言似乎難度有點高)

關於禁用 iMessage、facetime 。
雖然在 iOS 14 引入 BlastDoor,改進了 iMessage 的安全。但 Pegasus 仍然利用 FORCEDENTRY 繞過 BlastDoor。
呱呱呱呱
3 years ago
Android 作法差不多
1. 每天手機重啟(在最新的 android 系統的 APT,使得漏洞利用不容易)
2. 即時進行安全性更新
3. 不要直接從訊息開啟網址
4. 使用例如 firefox 而不是 chrome 瀏覽器
5. 考慮信用良好的 VPN。
呱呱呱呱
3 years ago
僅有部份翻譯,一些推廣或是比較不好翻譯的部份有跳過。

會翻這篇是因為紐時的這則報導Internal Documents Show How Close the F.B.I. Came to...(手機版可以閱讀,電腦版好像會撞付費牆)

大意是 FBI 購買 Pegasus ,表面說是買來研究,實際上在 FBI 的內部文件顯示於 2020、2021 上半年有在調查時的使用紀錄。

而這種間諜軟體也被墨西哥、阿拉伯等國家作為監視、監禁、支解異議人士、反對派。
back to top