Bức tường bảo mật BlastDoor của Apple đã sụp đổ, hacker xâm nhập thành công vào iPhone
BlastDoor được cho là có thể ngăn chặn các loại hack thiết bị bằng cách lọc dữ liệu độc hại được gửi qua iMessage.
Các nhà nghiên cứu tại Citizen Lab cho biết iPhone của nhà hoạt động nhân quyền Bahrain đã bị tấn công vào đầu năm nay bởi một phần mềm gián điệp mạnh mẽ, đánh bại các biện pháp bảo mật Blastdoor mới mà Apple thiết kế để chống lại những cuộc xâm nhập. Phần mềm gián điệp này đã được bán cho nhiều quốc gia.
Nhà hoạt động hiện vẫn ở Bahrain và được yêu cầu giấu tên, là thành viên của Trung tâm Nhân quyền Bahrain, một tổ chức phi lợi nhuận từng nhận giải thưởng thúc đẩy nhân quyền.
Citizen Lab, cơ quan giám sát internet có trụ sở tại Đại học Toronto, đã phân tích iPhone 12 Pro của nhà hoạt động và tìm thấy bằng chứng cho thấy nó đã bị tấn công từ tháng 2 bằng cách sử dụng một cuộc tấn công gọi là “zero-click”, không yêu cầu bất kỳ tương tác nào của người dùng để lây nhiễm thiết bị của nạn nhân. Cuộc tấn công đã lợi dụng một lỗ hổng bảo mật chưa từng biết trước đây trong iMessage của Apple, lỗ hổng này đã được khai thác để đẩy phần mềm gián điệp Pegasus, do công ty NSO Group của Israel phát triển, vào điện thoại của nhà hoạt động.
Vụ hack đặc biệt nghiêm trọng, vì các nhà nghiên cứu của Citizen Lab cho biết họ đã tìm thấy bằng chứng cho thấy cuộc tấn công zero-click đã vượt mặt thành công phần mềm iPhone mới nhất vào thời điểm đó, cả iOS 14.4 và sau đó là iOS 14.6 mà Apple đã phát hành vào tháng 5, phá vỡ một tính năng bảo mật phần mềm mới được tích hợp trong tất cả các phiên bản của iOS 14, có tên là BlastDoor, được cho là ngăn chặn các loại hack thiết bị bằng cách lọc dữ liệu độc hại được gửi qua iMessage. Các nhà nghiên cứu đã gọi cách khai thác lỗ hổng mới nhất này là ForcedEntry.
Nhà nghiên cứu cấp cao Bill Marczak của Citizen Lab nói rằng họ đã liên hệ với Apple và giúp công ty nhận biết được mối nguy hacker có thể khai thác những chiếc iPhone mới nhất. Apple chưa nói rõ là họ đã tìm thấy và sửa lỗ hổng mà NSO đang khai thác hay chưa.
Người đứng đầu bộ phận kiến trúc và kỹ thuật bảo mật của Apple, Ivan Krstic cho biết: “Apple lên án dứt khoát các cuộc tấn công mạng nhằm vào các nhà báo, nhà hoạt động nhân quyền và những người khác đang làm cho thế giới trở nên tốt đẹp hơn… Các cuộc tấn công như mô tả là rất tinh vi, tốn hàng triệu USD để phát triển, thường có thời hạn sử dụng ngắn và được sử dụng để nhắm mục tiêu các cá nhân cụ thể. Mặc dù điều đó có nghĩa là chúng không phải là mối đe dọa đối với phần lớn người dùng của chúng tôi, nhưng chúng tôi vẫn tiếp tục làm việc không mệt mỏi để bảo vệ tất cả khách hàng của mình và chúng tôi liên tục bổ sung các biện pháp bảo vệ mới cho thiết bị và dữ liệu của họ.”
Video đang HOT
Người phát ngôn của Apple cho biết BlastDoor không phải là dấu chấm hết cho nỗ lực bảo mật iMessage và rằng họ đã tăng cường khả năng phòng thủ trong iOS 15, dự kiến sẽ phát hành trong tháng tới hoặc lâu hơn.
NSO Group gần đây đã tuyên bố họ đã cắt quyền truy cập của 5 khách hàng chính phủ vào Pegasus vì vi phạm nhân quyền.
Nội bộ Apple lục đục vì một tính năng trên iPhone
Tính năng quét iPhone để tránh hình ảnh lạm dụng trẻ em gây ra tranh cãi trong đội ngũ nhân viên Apple.
Nhiều nhân viên của Apple đã bày tỏ thái độ phản ứng về tính năng quét điện thoại và máy tính của khách hàng Mỹ để bảo vệ trẻ em.
Trong một kênh nội bộ trên Slack của nhân viên Apple, hơn 800 tin nhắn được gửi để bày tỏ sự lo lắng với tính năng quét nội dung ảnh trên điện thoại và máy tính. Họ cho rằng chính phủ Mỹ có thể khai thác tính năng này để tìm kiếm những tài liệu khác và đánh cắp thông tin mật của công dân.
Tính năng quét thiết bị điện tử của Apple bị nhiều nhân viên phản đối kịch liệt.
Căng thẳng nội bộ
Theo Reuters , các thay đổi bảo mật trước đây tại Apple cũng khiến nhân viên lo ngại nhưng đây là dịp căng thẳng nhất. Nhiều nhân viên cho rằng hành động của Apple đang làm tổn hại đến danh tiếng hàng đầu của hãng về bảo mật quyền riêng tư.
Mặc dù sự lo lắng này chủ yếu đến từ nhân viên ngoài mảng bảo mật, những phản hồi này đánh dấu sự thay đổi lớn với một công ty luôn tuyên bố bảo vệ quyền riêng tư của khách hàng.
Ứng dụng Slack thường được nhân viên Apple dùng để chia sẻ các thông tin đời thường như công thức nấu ăn và các nội dung nhẹ nhàng khác. Theo một nhân viên không nêu tên, họ bắt đầu có những buổi thảo luận về những nội dung nghiêm túc hơn trong thời gian gần đây.
Nhiều nhân viên đã mở ra thảo luận về việc Apple tích hợp tính năng quét điện thoại để bảo vệ trẻ em. Các cuộc thảo luận trở nên gay gắt hơn do sự phản đối kịch liệt của nhân viên ở nhiều mảng khác nhau trong công ty.
Nhiều nhân viên bày tỏ thái độ phản đối với kế hoạch của Apple trên ứng dụng trò chuyện Slack.
Thế nhưng, những nhân viên trong nhóm bảo mật của Apple lại không phàn nàn nhiều về vấn đề này vì cho rằng công ty phải siết chặt các loại dữ liệu bất hợp pháp. Họ hy vọng rằng việc quét điện thoại và máy tính là một bước để mã hóa hoàn toàn iCloud cho những khách hàng muốn nó.
Phản đối mạnh mẽ
Thông báo áp dụng tính năng quét điện thoại và máy tính của Apple vấp phải sự phản đối mạnh mẽ của nhân viên. Nhiều người nói rằng việc Apple quét các thiết bị điện tử của hãng có thể gây ra hậu quả nghiêm trọng.
Kế hoạch triển khai công cụ quét ảnh trên iPhone, iPad có thể gây ra nhiều hậu quả nghiêm trọng.
Ngoài ra, nhiều tổ chức đã thành lập liên minh để hoàn thiện bức thư phản đối gửi cho Apple và yêu cầu đình chỉ kế hoạch này. Tổ chức Biên giới Điện tử (EFF) và Trung tâm Dân chủ và Công nghệ (CDT) đều đưa ra những phản đối chi tiết với kế hoạch của Apple trong 24 giờ qua.
"Thông báo của Apple vào tuần trước thể hiện những điểm yếu về mặt kỹ thuật mà họ không thể khắc phục. Mọi thứ có vẻ không giống với những điều Apple đã nói và làm trước đây", Emma Llanso, giám đốc dự án CDT, nhấn mạnh.
Apple từ chối bình luận câu chuyện này. Ngoài ra, hãng cho biết sẽ sẵn sàng từ chối yêu cầu của chính phủ về việc quét những tài liệu không liên quan đến lạm dụng tình dục trẻ em.
Apple từng chống lại FBI khi cơ quan này muốn mở khóa iPhone của các nghi phạm.
Vào năm 2016, Apple đã đấu tranh thành công khi FBI muốn phát triển công cụ mở khóa iPhone của các nghi phạm khủng bố. Hãng nhấn mạnh một công cụ như vậy chắc chắn sẽ sử dụng vào các thiết bị khác vì nhiều lý do.
Hiện tại, Apple phải đối mặt với nhiều chỉ trích khi thông báo quét điện thoại và máy tính để tìm các tài liệu về lạm dụng tình dục trẻ em. Hãng nhấn mạnh họ chỉ áp dụng tính năng này ở Mỹ và một số quốc gia, đồng thời chỉ quét khi tài liệu đã được tải lên iCloud. Các tài liệu này sẽ được Trung tâm Quốc gia về Trẻ em bị Bóc lột và Mất tích kiểm tra.
Các chính phủ có thể bắt ép Apple triển khai tính năng này vào nhiều mục đích khác nhau.
Thế nhưng, các cơ quan lập pháp hoặc tòa án của bất kỳ quốc gia nào đều có thể yêu cầu mở rộng truy quét tài liệu ngoài lạm dụng tình dục trẻ em. Các quốc gia như Trung Quốc là thị trường lớn của Apple và hãng khó có thể từ chối yêu cầu của chính phủ.
Theo EFF, cảnh sát và nhiều cơ quan ở nhiều quốc gia bao gồm Vương quốc Anh và Australia yêu cầu Apple "hỗ trợ kỹ thuật" trong việc điều tra tội phạm nhằm ép hãng công nghệ này mở rộng tính năng quét thiết bị điện tử.
"Hiện tại, Apple vẫn chưa đủ cơ sở hạ tầng để thực hiện việc giám sát trên các thiết bị điện tử", tổng cố vấn EFF Kurt Opsahl chia sẻ.
"Nếu Apple có thể chứng minh hãng có thể lọc những nội dung độc hại trên các thiết bị, các chính phủ có thể yêu cầu họ mở rộng tính năng này", Neil Brown, luật sư công nghệ tại Anh, cho biết.
Apple sửa lỗi zero-day ảnh hưởng đến iPhone và Mac Apple đã phát hành các bản cập nhật bảo mật để giải quyết lỗ hổng zero-day được khai thác trong thực tế và ảnh hưởng đến iPhone, iPad và Mac. Apple tiếp tục phát hành bản vá cho các lỗ hổng zero-day mới Theo BleepingComputer , lỗ hổng được theo dõi CVE-2021-30807 là một vấn đề hỏng bộ nhớ trong phần mở rộng...