#it那些事儿# “此次攻击事件中,NSA利用‘三角测量行动’获取授时中心计算机终端的登录凭证,进而获取控制权限,部署定制化特种网攻武器”,虽然还是用“某国外品牌手机”代称,但是国家互联网应急中心已经点明这就是那次号称“史上最复杂攻击”的集成了四大0day漏洞的三角测量行动(Operation Triangulation)。
当时卡巴斯基和俄罗斯情报机构FSB先后发布报告,声称苹果公司故意向美国安局提供了后门。iMessage漏洞还可以说是常规的0day软件漏洞,但用来绕过内存保护的那几个芯片级MIMO寄存器地址从未出现在任何工程文档中,攻击者如何能够知道苹果这个从未公开的硬件功能且苹果固件也不用这个功能,只能解释为故意向美国安局提供了CVE-2023-38606硬件级“后门”而不是“漏洞”。
#昀哥推荐阅读# http://t.cn/AXwGdcUJ
发布于 北京
