“零点击”控制用户手机 如何防范安全威胁

2025-05-19 17:25:49 · chineseheadlinenews.com · 来源: 大纪元

(大纪元记者Chris Summers撰文/张紫珺编译)在2025年的今天,大多数人都已经离不开笔记本电脑和智能手机。由于对电子通讯技术的不断熟悉,对于未经请求的电子邮件、短信或WhatsApp消息,人们已经非常戒备,不会轻易点击。

然而值得警惕的是,现在手机用户正面临一种新的威胁:“零点击”(zero-click)攻击。在以往,由于成本和复杂性比较高,这种攻击只针对知名人士或者非常富有的人群。但是现在这种黑客攻击范围正在不断扩大,普通用户也可能遭殃。

“零点击”攻击是一种无需用户点击任何操作即可入侵目标设备的网络攻击。用户只需接收一条信息、接听一个电话或接收一个文件,黑客就能入侵设备。入侵之后,攻击者利用应用程序或系统中隐藏的漏洞对设备进行控制,用户什么都不用做,也不会察觉到自己已经受到攻击。

英国网络安全培训平台StationX的首席执行官内森·豪斯(Nathan House)告诉《大纪元时报》:“虽然公众的防范意识最近有所提高,但是多年以来,这种类型的攻击一直在稳步发展,随着智能手机和互联网设备的大量增加而变得越来越频繁。”

“这类攻击瞄准的关键漏洞在于设备上的软件,而不是设备的类型。这就意味着,互联网上任何存在可以被利用的漏洞的设备都有可能成为攻击目标。”他说道。

专注于网络安全的出版物《网络新闻》(Cybernews)的信息安全研究员阿拉斯·纳扎罗瓦斯(Aras Nazarovas)接受《大纪元时报》采访时向我们解释,为什么“零点击”攻击的目标通常是知名人士而不是普通人。

“要想找到这种零点击漏洞难度很大,成本也很高,所以在大多数情况下,这种漏洞被用来获取必键人物的信息,例如专制政权利用这种技术来监控政治人物或新闻记者等。”他说道。

“它们经常被用于有针对性的活动。而利用此类漏洞来窃取钱财的情况很少见。”他补充道。

2024年6月,英国广播公司(BBC)报道称,社交媒体平台TikTok(中国“抖音”的海外版)承认,该平台上包括美国媒体CNN在内的“非常有限的”账户已经被入侵。

虽然TikTok的母公司“字节跳动”(ByteDance)没有证实黑客攻击的性质,但是总部位于俄罗斯莫斯科的卡巴斯基(Kaspersky)和总部位于英国的“可靠情报”(Assured Intelligence)等国际网络安全公司认为,这次的黑客攻击与“零点击”漏洞有关。

纳扎罗瓦斯说:“实施零点击攻击最复杂的部分是,找到允许攻击的漏洞,并针对这些漏洞编写专门的漏洞利用(exploit)程序。”

“一直以来,销售‘零点击’漏洞利用程序和漏洞利用链程序的市场辨模已达到数十亿美元。一些灰色/暗网市场的漏洞利用程序经纪人经常出价50万至100万美元,购买可用于流行设备和应用程序的漏洞利用程序链。”他介绍道。

2024年9月9日,位于加州库比蒂诺(Cupertino)的苹果公司总部,一名与会者在活动期间检查新款iPhone 16 Pro Max手机。专家警告,无需任何用户交互即可入侵设备的网络“零点击”攻击正在增多。(Justin Sullivan/Getty Images)

纳扎罗瓦斯补充说,虽然在过去,普通用户也受到过“零点击”路过式攻击。这些攻击是无意中将恶意软件安装到设备上之后才出现的,通常用户甚至没有意识到这一点。现在随着这类漏洞攻击程序的灰色市场不断扩大,这种攻击已越来越少。

豪斯认为,“零点击”漏洞利用程序通常会寻找软件和应用程序中的漏洞,而发现这些漏洞的成本非常高。这就意味着,作案者通常是“民族国家行为者或者是资金雄厚的集团”。

间谍软件市场不断扩大

虽然最近人工智能的创新使某些网络犯罪(如语音克隆或网络钓鱼)变得更加普遍,但是纳扎罗瓦斯表示,目前还没有证据表明,人工智能增加了“零点击”攻击的风险。

豪斯指出,不法分子可以利用人工智能,“为那些原本没有时间、经验或知识来发现和编写此类漏洞利用程序的人编写‘零点击’漏洞利用程序。”

但他认为,近年来“零点击”攻击的增加,“主要是由于间谍软件市场的扩大以及更多复杂漏洞的出现,而不是直接源于人工智能驱动的技术。”

他强调,“零点击”攻击已经存在了十多年,其中最臭名昭著的是飞马(Pegasus)间谍软件事件。

2021年7月,英国《卫报》(The Guardian)和其它16家媒体发表了一系列文章,指控外国政府利用总部位于以色列的NSO集团的飞马软件对全球至少180名记者和其他众多目标人士进行了监控。

据称飞马监控的目标包括法国总统埃马纽埃尔·马克龙(Emmanuel Macron)、印度反对党领袖拉胡尔·甘地(Rahul Gandhi),以及2018年10月2日在土耳其伊斯坦布尔遇害的《华盛顿邮报》(The Washington Post)记者贾迈勒·卡舒吉(Jamal Khashoggi)等。

2021年7月21日,塞浦路斯尼科西亚(Nicosia),一名妇女在一间办公室查看以色列制造的飞马(Pegasus)间谍软件的网站。近年来,飞马与几起备受瞩目的国际“零点击”攻击事件有关。(Mario Goldman/AFP via Getty Images)

对此,在当时的一份声明中,NSO集团表示:“正如NSO此前声明的那样,我们的技术与贾迈勒·卡舒吉(Jamal Khashoggi)令人发指的谋杀案没有任何关联。”

而在今年5月6日,在一宗WhatsApp起诉NSO集团的隐私案中,加州陪审团裁定WhatsApp母公司Meta获得444,719美元的补偿性赔偿和1.673亿美元的惩罚性赔偿。

WhatsApp的控诉主要针对飞马间谍软件。诉讼称,开发该间谍软件的目的是“在使用安卓(Android)、苹果iOS和黑莓(BlackBerry)操作系统的移动设备上,远程安装并远程访问和控制设备上包括通话、信息和地理位置等信息。”

“附带的攻击目标”

纳扎罗瓦斯说:“虽然普通用户偶尔也会成为附带的攻击目标,但是攻击者通常会把这些代价高昂的漏洞利用攻击留给那些拥有特别有价值信息或特别敏感信息的重要人物。”

他透露,公司向黑客提供“漏洞赏金”,以激励他们发现这些漏洞并向公司报告,而不是将漏洞卖给中间商,中间商再将漏洞卖给非法使用漏洞的人。

豪斯认为,要抵御零点击攻击“具有挑战性”,但是采取一些简单的网络安全步骤可以把风险降低。

他建议:“用户应及时更新软件和操作系统,定期重启设备,并使用苹果公司的锁定模式等加固安全模式,尤其是当他们认为自己是高风险目标的时候。”

豪斯认为无论采取怎样的预防措施,关键是要认识到,“异常复杂的攻击(例如来自掌握先进技术的民族国家对手的攻击)甚至可以绕过最强大的防御。”

2025年5月13日,一名黑客在电脑键盘上打字。(Anna Varavva/The Epoch Times)

纳扎罗瓦斯说,为了应对漏洞利用,苹果(Apple)、谷歌(Google)和微软(Microsoft)等许多大型科技公司从数十亿台设备中收集大量遥测数据,并利用这些数据检测零点击漏洞和其它复杂的攻击。遥测数据是从手机和电脑等设备上远程收集的信息。这些数据,尤其是有关应用程序使用和行为的数据,会被传送回中央系统,用于帮助提高系统性能、修复问题或跟踪活动等。

“当科技公司发现存在允许此类攻击漏洞的时候,可以迅速进行修复,并通过自动更新,几乎在第一时间让数十亿用户进行同步修复。”纳扎罗瓦斯说道。

原文:How Hackers Can Control Your Phone Without You Clicking on a Link刊登于英文《大纪元时报》。


    24小时新闻排行榜更多>>
  1. 习失势传闻四起 传习接班要统一台湾目标落空
  2. 【佳音时刻】习大权旁落?川普批中共言而无信
  3. 泉州天橋現“自由民主”布條背後 中共割韭菜犧牲品的反擊
  4. 沈舟:中共吹嘘的歼-10战斗机又露马脚
  5. 美最高法院重大裁决 同意撤销50万移民合法身份
  6. 哈佛毕业致词 蒋雨融一夕爆红 中学班主任:特骄傲
  7. 【新闻大破解】中共“制造2035”袭各国产业
  8. 谢锋:美国反华势力企图将台湾问题作为遏制工具
  9. 美国军工巨头成“拦路虎”,下一战必败?
  10. “小赵丽颖”黄杨钿甜炫富遭封杀 新剧疑遭换角
  11. 美股等风险资产迎来关键时刻
  12. 004航母动力谜底揭晓
  13. 提神效果差异大?揭开咖啡的5个迷思和误区
  14. 哈佛毕业致词,中国女孩一夕爆红
  15. 哈佛大学动用庞大捐赠基金面临诸多限制
  16. 川普像李光耀 ? 美国防长类比惹怒新加坡人
  17. 美国提高关税,欧盟准备反制
  18. 火流星频繁是大凶?北京凌晨火流星巨响震醒市民
  19. 习近平女儿被点名驱逐 习近平家族陷外交危机?
  20. 中国学生哈佛毕业礼演讲不单纯?遭指引述北京宣传
  21. 美将钢铝关税提高至50% 欧盟称准备采取反制措施
  22. 中美4艘航母对峙第一岛链
  23. 马克龙将台湾类比乌克兰,中使馆驳斥
  24. 马克龙警告中国:阻止朝鲜参与乌克兰战争,否则北约...
  25. 川普:中国“完全违反了”关税协议
  26. 小摩示警美债恐酿金融危机 美国将面临算总账时刻
  27. 日本对中国发号 “施令”,外交部一锤定音
  28. 俄军8条线猛攻,乌军1周损失1个师
  29. 川普施压美国车厂 所有的零件都必须在美国制造
  30. 马斯克刚走,川普就改主意了
  31. 樊振东加盟德甲联赛,震惊乒乓球圈
  32. 美国三大死穴曝光
  33. 美国再下杀手,对中国却未必是坏事
  34. 选民抗议削减医疗补助,美议员回应
  35. 中方不松口,美方发起报复
  36. 中国乒协全力支持樊振东
  37. 【纪元焦点】哈佛为何硬抗川普 将面临什么?
  38. 美国肯塔基州资深民主党参议员转投共和党
  39. “不好意思,我们有俄伊朝古友好国家”
  40. 菲副总统:不优先考虑与马科斯和解
  41. 河南鹤壁一水库水位下降 千佛洞显露出来
  42. 台风前夕是共军攻台最佳时间?学者分析一次看
  43. 垂钓爱好者捕获巨型鲟鱼 近八百磅重
  44. 将川普比做李光耀,美防长惹怒新加坡人
  45. 俄罗斯两桥发生爆炸倒塌 至少7死69伤
  46. 万斯不再沉默:美国不需要那么多外国人才
  47. 马来西亚前总理:中国不会轻易被美击败
  48. 网红前伴侣曝马斯克和日流行歌手生子 谁要精子都给
  49. 马克龙遭老婆呛“滚开”,川普回应6字
  50. SpaceX火星蓝图:2033年建成火星基地
  51. 挥别白宫!马斯克高喊樽节2兆美元 实际成绩难看
  52. 全球稀土博弈,中国居主导地位
  53. “大而美法案”可对外资课税 美关税战升级为资本战
  54. MIT毕典爆冲突!学生轰校方挺以"种族灭绝",犹太学生退场
  55. 为探索生命起源,他拆了40多年化石盲盒
  56. 山口百惠和三浦友和幸福婚姻的秘诀 轮流当天使
  57. 2025地震频频 天塌不是大家死 清代一场大震揭开天灾背后玄机
  58. 环保少女乘船赴加沙
  59. 专家:中共白皮书曝政权恐惧 背后多重危机
  60. 北京凌晨传出神秘巨响 夜空再现火流星