Tiết lộ cách phần mềm gián điệp bẻ gãy 'hàng rào bảo mật' iPhone

Nhóm Project Zero của Google đã gọi cách thức thực hiện các cuộc tấn công của Pegasus nhắm vào iPhone là đáng kinh ngạc.

Phần mềm gián điệp Pegasus, được phát triển bởi nhóm NSO của Israel, đã được một số chính phủ trên thế giới sử dụng để theo dõi các nhà báo, nhà hoạt động, lãnh đạo phe đối lập, bộ trưởng, luật sư và những yếu nhân khác.

{keywords}
Google tiết lộ cách phần mềm gián điệp bẻ gãy 'hàng rào bảo mật' iPhone

Phần mềm gián điệp này bị cáo buộc đã xâm nhập vào điện thoại của ít nhất 180 nhân sự của nhiều hãng truyền thông lớn trên khắp thế giới.

Gần đây, nhóm Project Zero của Google đã tiết lộ cách Pegasus bẻ gãy hàng rào bảo mật chắc chắn của iPhone. Họ gọi các cuộc tấn công này là khai thác kỹ thuật tinh vi, đánh giá phần mềm có thể so sánh với các phần mềm gián điệp nổi tiếng trước đây và chỉ một số quốc gia có thể truy cập được.

NSO cũng đã phải đối mặt với nhiều vụ kiện, trong đó có vụ kiện ở Ấn Độ. Ngoài ra, Apple cũng kiện công ty Israel này sau khi đã tung ra bản vá lỗi. Công ty này cũng bị cấm ở Mỹ sau khi các chi tiết của phần mềm gián điệp được tiết lộ.

Cách thức tinh vi Pegasus xâm nhập iPhone

Theo Project Zero, các cuộc tấn công của Pegasus vào iPhone có thể xảy ra do khai thác ForcedEntry.

Tại đây, các tin tặc NSO đã lợi dụng cách iMessage xử lý ảnh GIF để chèn tệp PDF vào iPhone, ngụy trang dưới dạng ảnh GIF.

Sau đó, một lỗ hổng trong công cụ nén được sử dụng để xử lý văn bản bằng hình ảnh, đã được phần mềm này khai thác. Khi xâm nhập thành công vào iPhone, phần mềm độc hại có thể thiết lập môi trường ảo hóa riêng và chạy mã giống JavaScript mà không cần kết nối với máy chủ bên ngoài. Từ đó cho phép kẻ tấn công có quyền truy cập micro, âm thanh... trên điện thoại. Điều này khiến việc phát hiện các cuộc tấn công trở nên khó khăn hơn nhiều.

{keywords}
Pegasus sử dụng cách thức tấn công zero-click

Pegasus có thể làm tất cả mà không cần bất kỳ tác động nào của người dùng (tấn công zero-click). Nó chỉ cần số điện thoại hoặc ID Apple để gửi tệp độc hại và sau đó xâm nhập vào iPhone.

Ngay sau khi iPhone nhận được tin nhắn, bản hack đã hoạt động mà người dùng không hề hay biết về sự hiện diện của nó trên thiết bị của họ.

Bộ Thương mại Mỹ hồi tháng 11 vừa qua đã đưa NSO Group và Candiru đều có trụ sở tại Israel vào danh sách đen. Giới chức Mỹ nói rằng các công ty này vi phạm nhân không chỉ quyền mà còn cả an ninh quốc gia của Mỹ.

Hải Phong (theo Businessinsider)

Cảnh báo nghiêm trọng cho hàng triệu người dùng iPhone

Cảnh báo nghiêm trọng cho hàng triệu người dùng iPhone

Mới đây, Citizen Lab, một cơ quan giám sát internet có trụ sở tại Đại học Toronto, Canada đã phát hiện vụ tấn công Pegasus mới nhằm vào hàng triệu người dùng iPhone trên thế giới.

tin nổi bật

Startup Blockchain dễ mất trăm triệu USD vì "xây nhà thiếu móng"

Các dự án Blockchain thường muốn làm những việc mang lại lợi ích tức thì cho sản phẩm và cộng đồng. Đó là lý do họ không bố trí nhiều nhân lực cho vấn đề bảo mật.

Tin tặc phá hoại kênh truyền hình Nga, đánh sập RuTube

Tin tặc tiếp tục nhắm mục tiêu vào Nga bằng các cuộc tấn công mạng, phá hoại kênh truyền hình của Nga để hiển thị các thông điệp ủng hộ Ukraine và đánh sập RuTube.

Hơn 370 triệu USD tiền mã hóa bị hacker đánh cắp chỉ trong tháng 4

Vấn đề bảo mật của các dự án tiền mã hóa liên tục là điểm nóng thời gian gần đây, khi mà cả trăm triệu USD đã rơi vào túi các tin tặc.

Vén màn bí mật Cellebrite Premium - công cụ bẻ khóa iPhone bất chấp phiên bản iOS

Cellebrite Premium sẽ cho phép khách hàng bẻ khóa iPhone và điện thoại Andriod, truy cập mọi dữ liệu bên trong.

Dự án DeFi bị lấy trộm 78 triệu USD, hacker đã kịp dùng 'máy trộn'

Dự án Fei Protocol bị tin tặc tấn công, chiếm đoạt lượng tiền số trị giá khoảng 78 triệu USD.

Hacker lừa cả Apple, Google, Facebook

Sau khi giả danh cơ quan pháp lý, các nhóm tin tặc lấy trộm thông tin để tống tiền, tống tình nữ giới, trẻ em sử dụng mạng xã hội.

Những sự thật kinh ngạc về hành vi trộm cắp danh tính

Theo Ủy ban Thương mại Liên bang (FTC), vào năm 2021, đã có 5,7 triệu báo cáo gian lận được trình lên, hơn 25% trong số đó liên quan đến hành vi trộm cắp danh tính. Tổng số vụ gian lận gây thiệt hại 5,8 tỷ USD vào năm 2021.

Nga thất thế trong 'chiến tranh mạng' với Ukraine?

Giữa lúc các lệnh trừng phạt của phương Tây đang gây khó khăn cho nền kinh tế và quân đội hứng chịu tổn thất trong chiến dịch quân sự ở Ukraine, Nga còn phải đối mặt với một thách thức mới.

Tài liệu rò rỉ cho thấy Facebook không biết cách quản lý dữ liệu người dùng

Tài liệu nội bộ bị rò rỉ cho thấy Fascebook không biết cách quản lý dữ liệu người dùng.

Mỹ áp lệnh trừng phạt tài khoản dính líu vụ hack tựa game Việt Nam

Đây là những tài khoản có tương tác với địa chỉ ví của hacker đã tấn công vào Axie Infinity - tựa game Việt bị hack 600 triệu USD.

Hacker tấn công Axie Infinity bị bắt quả tang khi tẩu tán “tiền ảo”

Một lượng lớn tiền mã hóa bị hacker đánh cắp từ tựa game Axie Infinity mới đây đã bị thu hồi trong quá trình tẩu tán.

Văn phòng Thủ tướng và Bộ Ngoại giao Anh bị phần mềm gián điệp tấn công

Pegasus, phần mềm gián điệp do NSO Group, công ty của Israel phát triển, được phát hiện đang lây nhiễm tại mạng lưới các thiết bị điện tử trong văn phòng Thủ tướng và Bộ Ngoại giao nước Anh.

Sau Axie Infinity, hacker lại rút ruột cả trăm triệu USD tiền mã hóa

Một dự án Blockchain vừa bị hack với thiệt hại lên đến cả trăm triệu USD. Đây là cuộc tấn công gây tổn thất chỉ xếp sau vụ hack 620 triệu USD nhằm vào tựa game Axie Infinity.

VTV cảnh báo một loạt ứng dụng 18+ tiềm ẩn nhiều nguy cơ lừa đảo!

Vì bản tính tò mò, thiếu hiểu biết, rất nhiều người dùng đã và đang là nạn nhân của những ứng dụng 18+ kia.

Cảm xúc rối bời và quyết định duy trì game khi bị hack của CEO Axie Infinity

Ở thời điểm hệ thống Ronin của tựa game Axie Infinity bị tấn công, nhiều cảm xúc hỗn loạn đã xuất hiện trong đầu Nguyễn Thành Trung - nhà sáng lập Sky Mavis.