iPhone bị hack ngay cả khi người dùng không bấm link lạ

Theo báo cáo cả tổ chức Amnesty International, bất kỳ iPhone nào cũng có thể bị hack và đánh cắp dữ liệu nhạy cảm qua phần mềm gián điệp mà không cần bấm vào liên kết nào.  

iPhone bị hack ngay cả khi người dùng không bấm link lạ

Amnesty International cho biết, đã phát hiện iPhone của các nhà báo và luật sư bị cài mã độc Pegasus của NSO Group, giúp kẻ tấn công truy cập tin nhắn, email, microphone và camera. Tiết lộ này cho thấy, hacker có thể hack thành công iPhone để theo dõi người dùng bằng phương pháp mà Apple không hề hay biết.

Cập nhật hệ điều hành mới nhất cũng không thể bảo vệ iPhone trước một hacker sử dụng công cụ gián điệp bí mật và đắt tiền. Ngoài ra, ngay cả khi người dùng không bấm vào liên kết lạ nào, họ vẫn có thể bị tấn công như thường. Những phiên bản trước của Pegasus yêu cầu phải bấm vào liên kết độc hại trong tin nhắn.

NSO Group là công ty Israel chuyên bán phần mềm chống khủng bố, nổ xe và triệt phá đường dây buôn bán ma túy, tình dục cho các tổ chức chính phủ, nhà hành pháp.

Amnesty International tìm thấy bằng chứng bị tấn công trong iPhone 12 chạy iOS 14.6. Apple mới ra bản cập nhật iOS 14.7 hôm đầu tuần nhưng không rõ đã vá được lỗ hổng mà Amnesty International cung cấp hay chưa. Tổ chức này thu được danh sách 50.000 số điện thoại có thể là mục tiêu của phần mềm theo dõi NSO Group. Thiết bị Android cũng trong tầm ngắm.

Theo các chuyên gia bảo mật, cách hiệu quả nhất để chống mã độc là luôn cài đặt cập nhật từ nhà sản xuất. Dù vậy, nhà sản xuất như Apple phải biết được kẻ tấn công đang sử dụng lỗ hổng nào. Nếu đó là lỗ hổng zero-day chưa được biết tới, như loại mà NSO Group bị tố đang khai thác, Apple cũng không thể làm được gì.

Một khi Apple vá được lỗ hổng, nó không còn là lỗ hổng zero-day nữa và người dùng có thể tự bảo vệ bằng cách cập nhật phiên bản hệ điều hành mới nhất. Nhà sản xuất iPhone cho biết, đang tiến hành làm điều này khi biết thông tin về vụ tấn công.

 

Giám đốc Kỹ thuật và Kiến trúc bảo mật Apple Ivan Kristic chia sẻ, các vụ tấn công như vậy vô cùng tinh vi và tốn hàng triệu USD để phát triển, thường có vòng đời ngắn và nhằm vào vài cá nhân cụ thể.

Bảo mật và quyền riêng tư là một trong các chiến lược quảng bá quan trọng của Apple nhờ kiểm soát cả hệ điều hành và phần cứng, mang đến lớp bảo vệ tốt hơn so với các đối thủ của đối thủ. Theo Apple, bộ phận bảo mật của họ đã đông gấp 4 lần so với 5 năm trước. Công ty thường công bố các bản vá trên website và đánh mã “CVE” theo tiêu chuẩn của ngành.

Người phát ngôn NSO Group khẳng định chỉ bán công nghệ cho nhà hành pháp, cơ quan tình báo, không vận hành hệ thống và không biết gì về dữ liệu, cũng như sẽ điều tra mọi hành vi sử dụng sai mục đích.

Một số hãng công nghệ khác xem việc kinh doanh của NSO Group là không thể chấp nhận được và là nguy cơ với người dùng. Năm 2020, ứng dụng nhắn tin WhatsApp của Facebook kiện NSO Group vì một vụ tấn công vào WhatsApp. Trong hồ sơ tòa án nộp hồi tháng 12, các bên thứ ba như Microsoft, Google, Cisco… cũng nói rằng NSO Group vi phạm luật của Mỹ và không xứng đáng được miễn trừ vì nó bán sản phẩm cho chính phủ nước ngoài.

Du Lam (Theo CNBC)

Apple ‘bóp’ tốc độ iPhone đời mới?

Apple ‘bóp’ tốc độ iPhone đời mới?

Apple sẽ sớm bị kiện tại Tây Ban Nha trước cáo buộc bóp tốc độ iPhone mới sau khi cập nhật iOS 14.5. 

Chủ đề : appleiphone
 
List comment
 
Mỹ đổ lỗi cho Trung Quốc về vụ tấn công vào máy chủ Microsoft Exchange
icon

Washington cáo buộc Bắc Kinh đứng sau vụ tấn công vào máy chủ email của Microsoft gây ảnh hưởng tới hàng chục nghìn tổ chức hồi đầu năm nay.

 
 
Tiết lộ bom tấn về vụ lạm dụng vũ khí do thám mạng toàn cầu
icon

Một cuộc điều tra của Guardian và 16 tổ chức truyền thông chỉ ra rằng phần mềm giám sát Pegasus được sử dụng để theo dõi các nhà hoạt động xã hội, chính trị gia và nhà báo.

 
Lập website giả mạo Cổng thông tin điện tử Bộ công an để lừa đảo
icon

Website giả mạo này sử dụng tên, giao diện dễ gây nhầm lẫn với Cổng thông tin điện tử của Bộ Công an với mục đích lừa đảo.  

 
Cảnh báo 5 lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm Microsoft
icon

Năm lỗ hổng bảo mật trong những sản phẩm Windows Print Spooler, Microsoft Exchange Server và Windows Certificate cho phép đối tượng tấn công thực thi mã từ xa, vừa được Bộ TT&TT cảnh báo đến các cơ quan, tổ chức, doanh nghiệp nhà nước.

 
 
Vân tay trình duyệt là gì, và làm sao để chặn nó?
icon

Lấy vân tay trình duyệt là phương thức cho phép các website bạn từng xem xác định thông tin liên quan đến bạn. Nó chủ yếu được sử dụng để nhắm quảng cáo đến mọi người, đôi lúc để bảo vệ website, tài khoản khỏi bị truy cập trái phép.

Microsoft vá hơn 100  lỗ hổng Windows
icon

Microsoft vừa tung ra bản vá cho khoảng 116 lỗ hổng trong hệ điều hành Windows và phần mềm liên quan, ít nhất 4 lỗ hổng đang bị khai thác.  

Khỏa lấp những thiếu sót: Câu chuyện về nâng cao năng lực an toàn, an ninh mạng tại Châu Á-TBD
icon

Những cuộc tấn công mạng nhắm đến hệ thống đường ống dẫn dầu lớn nhất và công ty chế biến thịt hàng đầu thế giới tại Hoa Kỳ lại một lần nữa nhắc nhở các quốc gia về cuộc chiến an toàn, an ninh mạng sẽ còn tiếp diễn.

Microsoft chi nửa tỷ đô tiền tươi mua hãng bảo mật RiskIQ
icon

Trước nguy cơ tấn công mã độc tống tiền và các hình thức khác ngày một tăng, Microsoft vừa thông báo mua lại hãng bảo mật RiskIQ để tự bảo vệ tốt hơn.

Nhiều người dùng bực tức khi ứng dụng máy giặt Samsung đòi quyền truy cập danh bạ, vị trí, camera...
icon

Samsung có nhiều ứng dụng cho phép người dùng quản lý các thiết bị kết nối internet của mình. Tuy nhiên, gần như mọi ứng dụng đó đều yêu cầu quyền truy cập vào danh bạ, thậm chí là gọi điện thoại, vị trí và camera, dù không cần đến. 

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123