当前位置: 首页 > news >正文

NSO集团的安全漏洞源于一张印有品牌标识的垫子上放着一个杯子的照片

2025年11月,美国公司Meta*赢得了针对以色列间谍软件开发商NSO集团的长期诉讼,并获得了永久禁令。法院颁布的永久禁令于2026年1月28日生效。该禁令严格禁止这家以色列公司在WhatsApp生态系统内进行任何活动。他们被禁止创建新账户、与WhatsApp服务器交互,以及开发任何模仿其平台的技术。

然而,NSO集团的业务直接依赖于发现漏洞并测试其Pegasus间谍软件系统。以色列工程师无视禁令,继续秘密创建技术账户来测试软件的功能。为此,他们注册了多个个人资料,并将它们组合成封闭的测试组。

此次安全漏洞事件发生在2026年2月4日。一个由NSO控制的账户在WhatsApp测试群组中发布了一张照片,照片显示桌上放着一个纸杯。



获取的数据帮助Meta公司的专家识别出了该测试账户。照片背景中,纸杯正下方是一张桌垫。桌垫上印有NSO集团的官方标志。

桌上这个看似无关紧要的细节,最终成为了法庭上铁证如山的证据。这张带有该标志的照片,直接将该虚拟测试账户与这家以色列公司的运营联系起来。

照片中的错误以及技术分析,使得Meta公司的专家得以揭开攻击者的基础设施。他们发现了至少23个新的非法账户和34个群组,其中至少20个是直接的测试平台。

调查显示,该公司继续向其政府客户提供间谍软件。2026年2月和4月,他们通过WhatsApp检测到了针对性的攻击。受害者会收到恶意链接,只需点击一下,他们的智能手机就会被感染。专家发现攻击者使用了特征鲜明且常见的域名家族*cast[.]com,其中包括ghazacast[.]com和ikhwancast[.]com这两个地址。点击此链接即可在用户设备上静默下载Pegasus恶意软件。

2026年6月8日,代表Meta和WhatsApp的Davis Polk & Wardwell LLP律师事务所向加州北区联邦地区法院提交正式动议,要求以藐视法庭罪起诉NSO集团。

律师强调,普通的强制执行措施收效甚微。仅在2024年,这家以色列开发商就投入了约5900万美元用于研发,其中相当一部分用于开发新的攻击途径。该公司可能会连续数年支付此类案件的标准罚款(每天100美元),并将其作为运营费用计入账目。



Meta要求处以巨额罚款,每30天翻一番。为了阻止这笔资金继续流向以色列,以色列方面必须满足两个严格的条件。

NSO 首席执行官 Akiva Rosner 和董事长 David Friedman 必须亲自签署一份宣誓文件,声明完全遵守禁令。

该公司必须向 Meta 提供所有活跃 WhatsApp 账户及其基础设施的当前 IP 地址列表,以便美国工程师能够亲自核实其是否遵守禁令。

此案的正式庭审定于 2026 年 7 月 16 日举行。

Meta(拥有 Facebook、Instagram 和 WhatsApp)的活动在俄罗斯被禁止,并被视为极端主义活动。

http://www.jsqmd.com/news/1036888/

相关文章:

  • 手机拍照算热量:食物图像分割与体积重建技术实践
  • 国内热重分析仪十大厂家综合实力排行盘点 - 起跑123
  • 国产化紫外成像替代背景下,Knight UV系列相机半导体研发平台使用心得
  • 【教程】 Reset Release IP 的介绍与使用
  • ZooKeeper Java API实战:从核心概念到生产级避坑指南
  • 结婚启事登报怎么办理?线下线上全流程办理指南 - 叮咚办真方便
  • 2026年小批量电路板定制深度选型指南:如何匹配适合的工厂方案? - 热点速览
  • 长沙生日聚餐赛道的餐饮决策底层逻辑分析 - 热点速览
  • 2026 广州这些首饰回收门店值得去,各类彩宝首饰免费鉴定 - 逸程
  • 海口免税黄金出手避坑攻略 五门店同步大盘不收折旧费 - 奢侈品回收评测
  • AIoT芯片选型指南:从Jetson到地平线的边缘算力对比
  • 大模型评测框架重构:从静态打分到真实任务能力校准
  • 换季断舍离奢品一站式回收,首饰名表包包同步高价收 - 奢品小当家
  • 段式虚拟存储器:一座“量身定制“的智慧大厦
  • 中级OpenGL教程 010:Object 类设计与模型矩阵完全实现
  • NXP DPAA硬件加速实战:报文头操作与CAAM加密引擎配置详解
  • 2026 安徽哪所学校护理升学强?5大高升学率中职招生名单 - 小途xt
  • 包包有磨损、无配件?沈阳正规回收解决方案 - 开心测评
  • 2026年论文写作AI工具怎么用?豆包等工具详细使用教程 - 掌桥科研-AI论文写作
  • 2026滁州家长注意!离南京这么近,孩子学建筑去这所公办中职,比在南京打工强 - 我叫小周
  • 7 款无会员去水印工具实测,自媒体 2026 清单 - 时时资讯
  • 2026东莞寄卖回收一体奢品店推荐,不急出手可托管售卖到手收益更可观 - 名奢变现站
  • 50行Python实现人脸检测:OpenCV+Haar级联原理与实战
  • 2026重庆高端珠宝首饰回收排行 权威鉴定实测靠谱商家榜单 - 名奢变现站
  • Python自动化测试实战:从框架选型到工程化落地
  • 高价无损专业核验,2026哈尔滨回收百年灵手表优选榜单 - 名奢变现站
  • Linux Shell脚本结构化命令:条件判断与循环控制实战指南
  • 2026佛山宝格丽首饰回收正规门店实力排名:四大维度实测盘点靠谱变现渠道 - 薛定谔的梨花猫
  • 汇编语言工程实践:标签系统与伪指令在嵌入式开发中的核心应用
  • Windows Server 2016镜像获取、验证与部署实战指南