Login
Sign Up For Free
English
中文 (繁體)
中文 (香港)
中文 (简体)
日本語
Filipino
Bahasa Indonesia
Bahasa Melayu
Pусский
Português (Brasil)
Magyar
Français
Español
Deutsch
Čeština
العربية
Català
Dansk
Ελληνικά
فارسی
Suomi
Gaeilge
Hindi
עברית
Hrvatski
Italiano
Norsk bokmål
Nederlands
한국어
Polski
Română
Slovenský
Svenska
Türkçe
українська
беларуская
ไทย
Standard view
呱呱呱呱
3 years ago
@Edit 3 years ago
How to protect from Pegasus and other advanced spywa...
以下為卡巴斯基於 2022/02 寫給防範飛馬間諜軟體的方式
給不清楚的人:飛馬間諜軟體(Pegasus)由以色列公司開發,是一種非常強的間諜軟體,可祕密安裝於 iphone、android 等作業系統上。常用來針對異議人士、記者、政治人物。
其他下收
latest #6
呱呱呱呱
3 years ago
由於完整部屬可能高達數百萬美金,所以一般人不容易被針對。不過被針對時,也有可能很難逃脫。
但還是有一些防範措施可以使攻擊成功機率下降
呱呱呱呱
3 years ago
@Edit 3 years ago
iOS
1. 手機每天重開機(由於 Pegasus 常常使用 zero day/Zero-click 來進行攻擊,重新開機可以定時阻斷連接。卡巴斯基曾分析過某個受攻擊案例,就是因為每天重新開機,使得攻擊者放棄攻擊)
2. 停用 iMessage。iMessage 一直都有大量的漏洞需要修補,這使得這個軟體成為攻擊目標。
3. 停用 FaceTime。 原因同上
4. 即時安裝 iOS 安全性更新。
5. 任何傳來的連結(e-mail 或是其他通訊軟體)請不要直接開啟。使用桌上型電腦 or 從比較安全的瀏覽器打開(比如說 Firefox Focus 而不是 safari or Chrome )
呱呱呱呱
3 years ago
6. 使用可受信任的 VPN(避免中間人攻擊)但 VPN 本身有可能成為攻擊來源(比如說市面上有大量中國公司的 VPN 軟體,依照中國的網路法以及一直以來臭名昭彰的做法,比啟 isp 來危險的多)
立即下載
呱呱呱呱
3 years ago
7. 定期備份
8. 定期做系統檢查(這項是用來判斷是否被攻擊,但對一般人而言似乎難度有點高)
關於禁用 iMessage、facetime 。
雖然在 iOS 14 引入 BlastDoor,改進了 iMessage 的安全。但 Pegasus 仍然利用 FORCEDENTRY 繞過 BlastDoor。
呱呱呱呱
3 years ago
Android 作法差不多
1. 每天手機重啟(在最新的 android 系統的 APT,使得漏洞利用不容易)
2. 即時進行安全性更新
3. 不要直接從訊息開啟網址
4. 使用例如 firefox 而不是 chrome 瀏覽器
5. 考慮信用良好的 VPN。
呱呱呱呱
3 years ago
僅有部份翻譯,一些推廣或是比較不好翻譯的部份有跳過。
會翻這篇是因為紐時的這則報導
Internal Documents Show How Close the F.B.I. Came to...
(手機版可以閱讀,電腦版好像會撞付費牆)
大意是 FBI 購買 Pegasus ,表面說是買來研究,實際上在 FBI 的內部文件顯示於 2020、2021 上半年有在調查時的使用紀錄。
而這種間諜軟體也被墨西哥、阿拉伯等國家作為監視、監禁、支解異議人士、反對派。
back to top
Delete
Reply
Edit
Cancel
Cancel