SO HUU TRI TUE
Thứ bảy, 20/04/2024
  • Click để copy

Phần mềm gián điệp tấn công iPhone khiến hàng triệu smartphone bị ảnh hưởng

15:13, 27/08/2021
(SHTT) - Trong một báo cáo vừa công bố, Citizen Lab, một cơ quan giám sát internet có trụ sở tại Đại học Toronto, Canada đã phát hiện vụ tấn công Pegasus mới nhằm vào hàng triệu thiết bị iPhone trên thế giới và gây nguy cơ mất an toàn cho vô số khách hàng của Apple.

Theo báo cáo từ TechCrunch, Pegasus là phần mềm hack, hay phần mềm gián điệp, được phát triển, tiếp thị và cấp phép cho các chính phủ trên thế giới bởi công ty tư nhân NSO Group của Israel. Nó có khả năng lây nhiễm hàng tỷ điện thoại chạy hệ điều hành iOS hoặc Android.

Trong lịch sử, vụ tấn công Pegasus nhắm vào iMessage được cho là vụ tấn công iPhone lớn nhất. Nó được phát triển bởi công ty mạng NSO Group của Israel vào năm 2016 và được bán cho người trả giá cao nhất cho đến khi nó gặp vấn đề vào tháng trước.

canh-bao-nghiem-trong-cho-hang-trieu-nguoi-dung-iphone

Với biến thể Pegasus mới, hacker có thể lấy cắp thông tin của người dùng chỉ bằng cách gửi đường link thành công tới thiết bị iPhone mà không cần chủ thiết bị nhấp vào hay chia sẻ liên kết tới iPhone khác 

Gần đây, các nhà nghiên cứu bảo mật thuộc Citizen Lab đã phát hiện một phiên bản Pegasus mới với nhiều cải tiến và có khả năng dễ dàng qua mặt các biện pháp bảo mật mới nhất của Apple để tấn công vào các thiết bị iPhone trên khắp thế giới. Đặc biệt, hình thức tấn công được các hacker sử dụng lần này là  “không nhấp chuột” (zero-click), tức là, chỉ cần đường link được gửi đến thiết bị, người dùng thậm chí không thực hiện bất cứ thao tác nào liên quan vẫn có thể bị truy cập thông tin cá nhân bất hợp pháp.

Trong báo cáo của mình, TechCrunch cho biết,  vụ tấn công Pegasus mới được Citizen Lab phát hiện có thể đã hoạt động được ít nhất 6 tháng.

“Vụ hack có ý nghĩa quan trọng, đặc biệt là vì các nhà nghiên cứu của Citizen Lab cho biết họ đã tìm thấy bằng chứng cho thấy cuộc tấn công zero-click đã khai thác thành công phần mềm iPhone mới nhất vào thời điểm đó, cả iOS 14.4 và sau đó là iOS 14.6 mà Apple đã phát hành vào tháng 5”, TechCrunch báo cáo. “Các cuộc tấn công cũng phá vỡ một tính năng bảo mật phần mềm mới được tích hợp trong tất cả các phiên bản của iOS 14, có tên là BlastDoor, được cho là ngăn chặn các loại tấn công thiết bị này bằng cách lọc dữ liệu độc hại được gửi qua iMessage”.

Apple chỉ phát hành bản sửa lỗi cho cuộc tấn công Pegasus ban đầu vào tháng 7 với iOS 14.7.1, bản cập nhật iOS 14 mới nhất của công ty. Nhưng Citizen Lab tuyên bố cuộc tấn công mới này đã tìm ra một phương pháp tấn công khác. Hiện, Apple cũng chưa lên tiếng khẳng định phiên bản iOS 14.7.1 có thể ngăn chặn các cuộc tấn công của biến thể Pegasus mới hay không.

An An

Tin khác

Khoa học Công nghệ 1 ngày trước
(SHTT) - Tạp Chí Time công danh sách 100 nhân vật ảnh hưởng nhất thế giới 2024, trong đó có 3 Chủ nhân Giải đặc biệt VinFuture 2023 là GS. Daniel Joshua Drucker (Canada), GS. Joel Francis Habener và PGS. Svetlana Mojsov (Hoa Kỳ).
Khoa học Công nghệ 1 ngày trước
(SHTT) - Ford đang triển khai chiến dịch triệu hồi hơn 450.000 chiếc Bronco Sport và Maverick. Nguyên nhân là do ắc quy 12-volt có thể đột ngột hết điện, nhất là trong lúc xe dừng đèn đỏ.
Khoa học Công nghệ 2 ngày trước
(SHTT) - Bộ trưởng Bộ KH&CN Huỳnh Thành Đạt đánh giá ngành công nghiệp bán dẫn đang có vai trò ngày càng quan trọng đối với nền kinh tế toàn cầu, với quy mô trên 520 tỷ USD năm 2023 và vẫn tiếp tục tăng trưởng nhanh.
Khoa học Công nghệ 2 ngày trước
(SHTT) - Patlytics là một nền tảng phân tích bằng sáng chế được hỗ trợ bởi AI, nhằm giúp các doanh nghiệp, chuyên gia sở hữu trí tuệ và công ty luật tăng tốc quy trình làm việc liên quan đến bằng sáng chế.
Khoa học Công nghệ 2 ngày trước
(SHTT) - Spotify không phải là công ty duy nhất thử nghiệm việc sử dụng trí tuệ nhân tạo để tạo danh sách phát. Amazon vừa thông báo họ cũng sẽ làm điều tương tự, và hiện đang thử nghiệm một công cụ tạo danh sách phát AI - Maestro.