根据资安研究公司 Lookout的安全专家 Mike Murray 表示,他们认为这个案例是他们之前未见过的,只要按下一个连结就可以透过远端让iPhone越狱,并且进一步取得手机的控制权,这是一个设计非常细腻的软件工具。
▲骇客透过远端越狱可以取得的权限
根据公民团体Citizen Lab表示,这个工具被用来锁定在攻击人权律师Ahmed Mansoor的手机上,他接收到一些声称握有阿拉伯联合酋长国的囚犯遭到刑求的证据的简讯,简讯中并且富有这一类的恶意连结,点选连结就会载入上述这些远端越狱骇客工具。
Citizen Lab表示,如果遭受到感染,Ahmed Mansoor 的手机将会被人利用相机和麦克风纪录他的一举一动,并且知道他在WhatsApp 和 Viber 的通话内容,追踪他的行动。成为对手最佳的监控工具。
苹果也在昨天发表了紧急更新,表示已经修复这个漏洞。苹果也呼吁使用者下载最新iOS 9.3.5版本更新,以便提供更好的安全防护。






























