Bức tường bảo mật BlastDoor của Apple đã sụp đổ, hacker xâm nhập thành công vào iPhone
BlastDoor được cho là có thể ngăn chặn các loại hack thiết bị bằng cách lọc dữ liệu độc hại được gửi qua iMessage.
Các nhà nghiên cứu tại Citizen Lab cho biết iPhone của nhà hoạt động nhân quyền Bahrain đã bị tấn công vào đầu năm nay bởi một phần mềm gián điệp mạnh mẽ, đánh bại các biện pháp bảo mật Blastdoor mới mà Apple thiết kế để chống lại những cuộc xâm nhập. Phần mềm gián điệp này đã được bán cho nhiều quốc gia.
Nhà hoạt động hiện vẫn ở Bahrain và được yêu cầu giấu tên, là thành viên của Trung tâm Nhân quyền Bahrain, một tổ chức phi lợi nhuận từng nhận giải thưởng thúc đẩy nhân quyền.
Citizen Lab, cơ quan giám sát internet có trụ sở tại Đại học Toronto, đã phân tích iPhone 12 Pro của nhà hoạt động và tìm thấy bằng chứng cho thấy nó đã bị tấn công từ tháng 2 bằng cách sử dụng một cuộc tấn công gọi là “zero-click”, không yêu cầu bất kỳ tương tác nào của người dùng để lây nhiễm thiết bị của nạn nhân. Cuộc tấn công đã lợi dụng một lỗ hổng bảo mật chưa từng biết trước đây trong iMessage của Apple, lỗ hổng này đã được khai thác để đẩy phần mềm gián điệp Pegasus, do công ty NSO Group của Israel phát triển, vào điện thoại của nhà hoạt động.
Vụ hack đặc biệt nghiêm trọng, vì các nhà nghiên cứu của Citizen Lab cho biết họ đã tìm thấy bằng chứng cho thấy cuộc tấn công zero-click đã vượt mặt thành công phần mềm iPhone mới nhất vào thời điểm đó, cả iOS 14.4 và sau đó là iOS 14.6 mà Apple đã phát hành vào tháng 5, phá vỡ một tính năng bảo mật phần mềm mới được tích hợp trong tất cả các phiên bản của iOS 14, có tên là BlastDoor, được cho là ngăn chặn các loại hack thiết bị bằng cách lọc dữ liệu độc hại được gửi qua iMessage. Các nhà nghiên cứu đã gọi cách khai thác lỗ hổng mới nhất này là ForcedEntry.
Nhà nghiên cứu cấp cao Bill Marczak của Citizen Lab nói rằng họ đã liên hệ với Apple và giúp công ty nhận biết được mối nguy hacker có thể khai thác những chiếc iPhone mới nhất. Apple chưa nói rõ là họ đã tìm thấy và sửa lỗ hổng mà NSO đang khai thác hay chưa.
Người đứng đầu bộ phận kiến trúc và kỹ thuật bảo mật của Apple, Ivan Krstic cho biết: “Apple lên án dứt khoát các cuộc tấn công mạng nhằm vào các nhà báo, nhà hoạt động nhân quyền và những người khác đang làm cho thế giới trở nên tốt đẹp hơn… Các cuộc tấn công như mô tả là rất tinh vi, tốn hàng triệu USD để phát triển, thường có thời hạn sử dụng ngắn và được sử dụng để nhắm mục tiêu các cá nhân cụ thể. Mặc dù điều đó có nghĩa là chúng không phải là mối đe dọa đối với phần lớn người dùng của chúng tôi, nhưng chúng tôi vẫn tiếp tục làm việc không mệt mỏi để bảo vệ tất cả khách hàng của mình và chúng tôi liên tục bổ sung các biện pháp bảo vệ mới cho thiết bị và dữ liệu của họ.”
Video đang HOT
Người phát ngôn của Apple cho biết BlastDoor không phải là dấu chấm hết cho nỗ lực bảo mật iMessage và rằng họ đã tăng cường khả năng phòng thủ trong iOS 15, dự kiến sẽ phát hành trong tháng tới hoặc lâu hơn.
NSO Group gần đây đã tuyên bố họ đã cắt quyền truy cập của 5 khách hàng chính phủ vào Pegasus vì vi phạm nhân quyền.
Nội bộ Apple lục đục vì một tính năng trên iPhone
Tính năng quét iPhone để tránh hình ảnh lạm dụng trẻ em gây ra tranh cãi trong đội ngũ nhân viên Apple.
Nhiều nhân viên của Apple đã bày tỏ thái độ phản ứng về tính năng quét điện thoại và máy tính của khách hàng Mỹ để bảo vệ trẻ em.
Trong một kênh nội bộ trên Slack của nhân viên Apple, hơn 800 tin nhắn được gửi để bày tỏ sự lo lắng với tính năng quét nội dung ảnh trên điện thoại và máy tính. Họ cho rằng chính phủ Mỹ có thể khai thác tính năng này để tìm kiếm những tài liệu khác và đánh cắp thông tin mật của công dân.
Tính năng quét thiết bị điện tử của Apple bị nhiều nhân viên phản đối kịch liệt.
Căng thẳng nội bộ
Theo Reuters , các thay đổi bảo mật trước đây tại Apple cũng khiến nhân viên lo ngại nhưng đây là dịp căng thẳng nhất. Nhiều nhân viên cho rằng hành động của Apple đang làm tổn hại đến danh tiếng hàng đầu của hãng về bảo mật quyền riêng tư.
Mặc dù sự lo lắng này chủ yếu đến từ nhân viên ngoài mảng bảo mật, những phản hồi này đánh dấu sự thay đổi lớn với một công ty luôn tuyên bố bảo vệ quyền riêng tư của khách hàng.
Ứng dụng Slack thường được nhân viên Apple dùng để chia sẻ các thông tin đời thường như công thức nấu ăn và các nội dung nhẹ nhàng khác. Theo một nhân viên không nêu tên, họ bắt đầu có những buổi thảo luận về những nội dung nghiêm túc hơn trong thời gian gần đây.
Nhiều nhân viên đã mở ra thảo luận về việc Apple tích hợp tính năng quét điện thoại để bảo vệ trẻ em. Các cuộc thảo luận trở nên gay gắt hơn do sự phản đối kịch liệt của nhân viên ở nhiều mảng khác nhau trong công ty.
Nhiều nhân viên bày tỏ thái độ phản đối với kế hoạch của Apple trên ứng dụng trò chuyện Slack.
Thế nhưng, những nhân viên trong nhóm bảo mật của Apple lại không phàn nàn nhiều về vấn đề này vì cho rằng công ty phải siết chặt các loại dữ liệu bất hợp pháp. Họ hy vọng rằng việc quét điện thoại và máy tính là một bước để mã hóa hoàn toàn iCloud cho những khách hàng muốn nó.
Phản đối mạnh mẽ
Thông báo áp dụng tính năng quét điện thoại và máy tính của Apple vấp phải sự phản đối mạnh mẽ của nhân viên. Nhiều người nói rằng việc Apple quét các thiết bị điện tử của hãng có thể gây ra hậu quả nghiêm trọng.
Kế hoạch triển khai công cụ quét ảnh trên iPhone, iPad có thể gây ra nhiều hậu quả nghiêm trọng.
Ngoài ra, nhiều tổ chức đã thành lập liên minh để hoàn thiện bức thư phản đối gửi cho Apple và yêu cầu đình chỉ kế hoạch này. Tổ chức Biên giới Điện tử (EFF) và Trung tâm Dân chủ và Công nghệ (CDT) đều đưa ra những phản đối chi tiết với kế hoạch của Apple trong 24 giờ qua.
"Thông báo của Apple vào tuần trước thể hiện những điểm yếu về mặt kỹ thuật mà họ không thể khắc phục. Mọi thứ có vẻ không giống với những điều Apple đã nói và làm trước đây", Emma Llanso, giám đốc dự án CDT, nhấn mạnh.
Apple từ chối bình luận câu chuyện này. Ngoài ra, hãng cho biết sẽ sẵn sàng từ chối yêu cầu của chính phủ về việc quét những tài liệu không liên quan đến lạm dụng tình dục trẻ em.
Apple từng chống lại FBI khi cơ quan này muốn mở khóa iPhone của các nghi phạm.
Vào năm 2016, Apple đã đấu tranh thành công khi FBI muốn phát triển công cụ mở khóa iPhone của các nghi phạm khủng bố. Hãng nhấn mạnh một công cụ như vậy chắc chắn sẽ sử dụng vào các thiết bị khác vì nhiều lý do.
Hiện tại, Apple phải đối mặt với nhiều chỉ trích khi thông báo quét điện thoại và máy tính để tìm các tài liệu về lạm dụng tình dục trẻ em. Hãng nhấn mạnh họ chỉ áp dụng tính năng này ở Mỹ và một số quốc gia, đồng thời chỉ quét khi tài liệu đã được tải lên iCloud. Các tài liệu này sẽ được Trung tâm Quốc gia về Trẻ em bị Bóc lột và Mất tích kiểm tra.
Các chính phủ có thể bắt ép Apple triển khai tính năng này vào nhiều mục đích khác nhau.
Thế nhưng, các cơ quan lập pháp hoặc tòa án của bất kỳ quốc gia nào đều có thể yêu cầu mở rộng truy quét tài liệu ngoài lạm dụng tình dục trẻ em. Các quốc gia như Trung Quốc là thị trường lớn của Apple và hãng khó có thể từ chối yêu cầu của chính phủ.
Theo EFF, cảnh sát và nhiều cơ quan ở nhiều quốc gia bao gồm Vương quốc Anh và Australia yêu cầu Apple "hỗ trợ kỹ thuật" trong việc điều tra tội phạm nhằm ép hãng công nghệ này mở rộng tính năng quét thiết bị điện tử.
"Hiện tại, Apple vẫn chưa đủ cơ sở hạ tầng để thực hiện việc giám sát trên các thiết bị điện tử", tổng cố vấn EFF Kurt Opsahl chia sẻ.
"Nếu Apple có thể chứng minh hãng có thể lọc những nội dung độc hại trên các thiết bị, các chính phủ có thể yêu cầu họ mở rộng tính năng này", Neil Brown, luật sư công nghệ tại Anh, cho biết.
Apple sửa lỗi zero-day ảnh hưởng đến iPhone và Mac Apple đã phát hành các bản cập nhật bảo mật để giải quyết lỗ hổng zero-day được khai thác trong thực tế và ảnh hưởng đến iPhone, iPad và Mac. Apple tiếp tục phát hành bản vá cho các lỗ hổng zero-day mới Theo BleepingComputer , lỗ hổng được theo dõi CVE-2021-30807 là một vấn đề hỏng bộ nhớ trong phần mở rộng...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

J-Hope (BTS) tiết lộ cơ ngơi tại Mỹ
Sao châu á
09:53:24 01/03/2025
Tổng thống Philippines giữ lập trường về tên lửa Mỹ trước Trung Quốc
Thế giới
09:52:21 01/03/2025
Dự đoán Oscar 2025: "Anora" có thể sẽ chiến thắng hạng mục Phim hay nhất?
Hậu trường phim
09:50:35 01/03/2025
Lào Cai: 2 tháng đầu năm đón hơn 2 triệu lượt du khách
Du lịch
09:49:43 01/03/2025
Vợ cố diễn viên Lee Sun Kyun trở lại màn ảnh nhỏ
Phim châu á
08:49:36 01/03/2025
Xem phim "Sex Education", tôi bỗng bật khóc, ngộ ra một sai lầm khó cứu vãn: Tự tay đẩy hôn nhân rơi vào vực thẳm, khiến vợ bỏ nhà ra đi
Góc tâm tình
08:24:51 01/03/2025
Half-Life 3 chuẩn bị ra mắt, game thủ tìm thấy chứng cứ cực kỳ thuyết phục
Mọt game
08:17:03 01/03/2025
Xử phạt cô gái đăng tin ô tô biển kiểm soát TP Hồ Chí Minh bắt cóc sai sự thật
Pháp luật
08:12:55 01/03/2025