歡迎光臨
每天分享高質量文章

【每日安全資訊】外媒:伊朗秘密監視使用者 蘋果安卓應用皆中招

據英國每日郵報報道,伊朗可能正藉助蘋果和谷歌應用商城中一些由政府秘密贊助的應用,對美國、英國和世界各地的數百萬使用者進行秘密監視。這一訊息來自於伊朗反抗力量政府全國議會(NCRI)週四發表的一份最新報告,NCRI是伊朗的反政府政治組織。

據這份報告稱,伊斯蘭革命衛隊(IRGC)研發了多款能夠透過後門程式啟用的監視App應用,而且上傳到蘋果、谷歌和GitHub應用平臺,目的就是為了監視和防止新的政治暴動出現。

報告指出,蘋果和谷歌Play商城上一款名為Mobogram的即時通訊App,就是由伊朗政府研發和監控的間諜App。NCRI華盛頓辦公室的副局長Alireza Jafarzadeh稱:“IRGC已經將西方網路技術武器化,並且將那些試圖解放自己國家的人們為標的。伊朗政府目前正在伊朗人民身上進行這些App的初步測試。如果沒有阻礙,它的下一個標的將是其它國家的使用者。”

據分析公司App Annie的分析資料,Mobogram在蘋果App商城的美國社交網路App下載數量上排名156。創立了俄羅斯端對端加密通訊軟體Telegram的Pavel Durov對使用者發出警告稱:“使用者應當避免下載Mobogram,它或許存在安全隱患。”

自去年12月份反政府抵抗活動期間Telegram被臨時禁用之後,伊朗的智慧手機使用者已經轉向Mobogram等App。伊朗的大部分使用者都使用Telegram進行交流,而不是推特或者臉書。Telegram在伊朗的使用者數量大約為4千萬,伊朗之外的使用者數量大約為4500萬。

Durov也聲稱,伊朗政府曾經想要他幫助政府使用Telegram對使用者進行監視,但是他拒絕了這一要求。生活在伊朗之外的家庭成員通常會藉助Mobogram或者其它通訊App與生活在國內的親屬進行聯絡。NCRI聲稱,那些使用者很可能成為伊朗軍方大規模監控計劃的受害者,伊朗政府正藉助嵌入在App中的惡意程式碼對反對者和持反對意見者進行監控。

此外據NCRI宣稱,Mobogram正藉助IRGC支援的一個“本土商城”進行推廣,也就是Café Bazaar。Café Bazaar模仿的就是谷歌的Play商城,其中擁有成千上萬的App應用。Jafarzadeh稱,伊朗政府能夠藉助間諜App發現使用者的電話號碼、地址和其它敏感資訊,因為他們能夠接觸到使用者SIM卡上的資訊。NCRI相信,伊朗政府已經研發了大約100款嵌入惡意程式碼的App,其中就包含了Mobogram、Hotgram、Wispi和其它通訊軟體。

*來源:網易科技

更多資訊

◈ 英特爾因Meltdown和Spectre漏洞面臨32起訴訟

http://t.cn/RRrmVun

◈ React 和 Yoga 切換到 MIT 授權

http://t.cn/RRrmIzt

◈ Windows 10打補丁變磚 微軟:相容性問題

http://t.cn/RRrmMK0

◈ Google公佈了一個微軟Edge瀏覽器的安全漏洞

http://t.cn/RRrmJP2

(資訊來源於網路,安華金和蒐集整理)


贊(0)

分享創造快樂