Hàng chục nhà báo bị theo dõi qua lỗ hổng iPhone

Lỗ hổng zero-day trong iOS 13 đã khiến ít nhất 36 nhà báo, nhà sản xuất, MC, giám đốc của trang Al Jazeera cùng một nhà báo tại Al Araby TV bị theo dõi.  

Hàng chục nhà báo bị theo dõi qua lỗ hổng iPhone
Lỗ hổng zero-day trên iPhone khiến nhà báo bị theo dõi. Ảnh: The Verge

Theo báo cáo vừa được phát hành của tổ chức an ninh mạng Citizen Lab, ít nhất 36 nhà báo, nhà sản xuất, MC, giám đốc của trang Al Jazeera cùng một nhà báo tại Al Araby TV bị theo dõi vì lỗ hổng zero-day trong iOS 14. Citizen Lab tố cáo đây là tác phẩm của NSO Group, một nhà sản xuất thiết bị theo dõi và phần mềm gián điệp nổi tiếng.

Các nhà nghiên cứu khẳng định NSO đã bán công cụ Kismet khai thác lỗ hổng cho ít nhất 4 tổ chức để họ sử dụng nó trong tháng 7 và tháng 8 năm nay, tấn công iPhone cá nhân của 36 nhà báo Al Jazeera trên toàn cầu. Công cụ này có thể cài mã độc trên iPhone mà người dùng không hay biết. Sau đó, mã độc ghi âm từ microphone, trích xuất âm thanh từ những cuộc gọi mã hóa. Nó còn có khả năng chụp ảnh, theo dõi vị trí, xem mật khẩu.

Nhóm của Citizen Lab tin rằng 2 trong số 4 người mua đặt tại Ả-rập Xê-út và Các Tiểu vương quốc Ả-rập thống nhất. Tại thời điểm các vụ tấn công bị phát hiện, Citizen Lab cho biết Kismet dùng để xâm phạm những thiết bị mới nhất của Apple như iPhone 11 chạy iOS 13.5.1. Lỗ hổng bị vô hiệu hóa vào mùa thu 2020 khi Apple tung ra iOS 14.

Người phát ngôn NSO Group phủ nhận cáo buộc và cho rằng báo cáo của Citizen Lab chỉ mang tính suy đoán, thiếu bằng chứng củng cố liên hệ với NSO. NSO nói chỉ bán công cụ theo dõi cho các nhà hành pháp và không thể biết được khách hàng của họ làm gì với những công cụ này.

 

Al Jazeera cũng công bố báo cáo riêng vào hôm 20/12. Theo đó, các nhà báo trong tầm ngắm sống tại Doha, Qatar. Các vụ tấn công đầu tiên được phát hiện trên iPhone của Tamer Almisshal, nhà báo điều tra cho kênh tiếng Ả-rập của Al Jazeera. Dường như thiết bị nhiễm độc “giao tiếp bất thường” với máy chủ Apple. Có vẻ công cụ khai thác quy trình xử lý thông báo đẩy FaceTime và iMessage trong nền trên iOS.

Vụ việc cho thấy lỗ hổng nghiêm trọng trong iPhone, một trong những smartphone được xem là bảo mật nhất thế giới. Đầu tháng này, một chuyên gia Google trình diễn cách tấn công iPhone bất kỳ trong vòng 100m nhờ điểm yếu trong công nghệ kích hoạt Airdrop và các công cụ không dây khác của Apple.

Với iOS 14, dù lỗ hổng zero-day đã được vá, các vụ tấn công tiềm năng vẫn có thể xảy ra nếu các tổ chức đầu tư vào phần mềm phá các lớp bảo mật phức tạp của Apple. Apple cho biết luôn thúc giục người dùng tải về phiên bản hệ điều hành mới nhất để bảo vệ bản thân và dữ liệu.

Du Lam (Theo ZDN, Forbes)

Đã xác định ít nhất 200 nạn nhân trong vụ tấn công mạng Mỹ

Đã xác định ít nhất 200 nạn nhân trong vụ tấn công mạng Mỹ

Theo Bloomberg, ít nhất 200 tổ chức, bao gồm cơ quan chính phủ và doanh nghiệp khắp thế giới, là nạn nhân trong vụ tấn công mạng quy mô lớn nhằm vào Mỹ.

Chủ đề : appleiOS 14
 
List comment
 
100% bộ, ngành, địa phương đã bảo đảm ATTT theo mô hình 4 lớp
icon

Tỷ lệ bộ, ngành, địa phương triển khai bảo đảm an toàn thông tin (ATTT) theo mô hình 4 lớp đã nâng từ mức 0% của các năm 2018, 2019 lên đạt 100% trong tháng 12/2020.

 
Hiểu đúng về mã OTP để bảo vệ tài khoản cá nhân trên mạng
icon

Khi dịch vụ Internet Banking và thanh toán trực tuyến phát triển, nhiều người không còn xa lạ với khái niệm “mã OTP”. Tuy nhiên, không phải ai cũng hiểu đúng và biết cách bảo vệ mật mã OTP.

 
Cần đặt an toàn thông tin là nhiệm vụ trọng yếu của mỗi quốc gia
icon

Không gian mạng đang trở thành “vùng lãnh thổ đặc biệt”, được các quốc gia ưu tiên hàng đầu. Việc bảo đảm an toàn, an ninh mạng được coi là yếu tố quan trọng để chuyển đổi số thành công.

 
Xử lý nhiều trang thông tin điện tử vi phạm quy định về an ninh thông tin mạng
icon

Bộ Công an cho biết, đã ngăn chặn truy cập đối với 3.400 trang mạng đăng thông tin xấu độc; gỡ 10.000 bài viết, video xấu độc và xử lý nhiều trang thông tin điện tử vi phạm quy định về an ninh thông tin mạng.

 
Tăng cường hợp tác quốc tế trong đấu tranh chống tội phạm mạng
icon

Lãnh đạo VKSND Tối cao cho rằng, chìa khoá thành công trong công tác đấu tranh chống tội phạm mạng là sự hài hoà của các luật, cùng các cam kết hợp tác giữa các cơ quan thực thi pháp luật của các nước trên thế giới.

 
 
Để hacker không đánh cắp hình ảnh nhạy cảm từ thiết bị smarthome
icon

Với những người đang chuẩn bị lắp đặt thiết bị nhà thông minh, lo ngại bị hacker đánh cắp hình ảnh riêng tư, nhạy cảm là hoàn toàn có cơ sở.  

Hải Phòng cài đặt phần mềm diệt virus Kaspersky cho 17 đơn vị năm 2020
icon

Việc cài đặt phần mềm diệt virus đã góp phần nâng cao trình độ, nhận thức kỹ năng xử lý các mối nguy hại của mã độc và trách nhiệm của các đơn vị, tổ chức, cá nhân trong công tác phòng, chống mã độc.

Ứng dụng QR code tăng cường bảo mật khi thanh toán tiền điện
icon

QR code được áp dụng theo tiêu chuẩn của Ngân hàng Nhà nước giúp khách hàng yên tâm hơn khi thực hiện các giao dịch thanh toán dịch vụ điện năng với hai lớp bảo mật cùng định dạng đặc biệt của QR code.  

Tổng kết công tác an ninh mạng và phòng chống tội phạm công nghệ cao năm 2020
icon

Năm 2020, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao đã tham mưu ban hành nhiều chủ trương, chính sách pháp luật, hoàn thiện thể chế, các chiến lược, giải pháp đảm bảo an ninh mạng.  

FPT Telecom ra mắt tính năng bảo mật ngay trên modem
icon

Tính năng bảo mật F-Safe tích hợp trên modem nên bảo vệ được toàn bộ mạng Internet trong gia đình.

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123