Cảnh báo từ tỷ phú bảo mật hàng đầu thế giới: iPhone không an toàn hơn Android như bạn tưởng
Cho dù thiết lập nên một hệ thống được khóa cứng với iPhone và iOS, nhưng rủi ro bảo mật giữa iPhone và Android hiện ngang bằng nhau.
Một trong các chuyên gia an ninh mạng hàng đầu thế giới hiện nay đang phát đi cảnh báo mới về sự gia tăng đột biến của các ứng dụng độc hại đang đe dọa đến người dùng iPhone. Và mối nguy này lớn hơn nhiều so với bạn tưởng, đặc biệt là khi hóa ra iPhone không bảo mật như bạn tưởng.
Đó là quan điểm của tỷ phú Gil Shwed, nhà sáng lập nên hãng bảo mật Check Point. Thông thường mọi người cho rằng hệ sinh thái bị phân mảnh của Android không tốt cho bảo mật – ngược lại, iPhone và iOS bảo mật tốt hơn nhiều khi nằm dưới quyền kiểm soát của Apple.
Thế nhưng, bạn có thể tùy chỉnh khả năng bảo mật của Android theo ý mình một cách dễ dàng. Còn điều này lại không thể với iPhone. Apple làm thiết bị trở nên khó tấn công hơn, nhưng cũng làm nó khó được bảo vệ hơn. Bạn phải phụ thuộc vào Apple để họ làm điều đó – và vì vậy theo lời cảnh báo của Shwed, khi nguy cơ tấn công hàng loạt người dùng và công ty ngày càng trở nên nghiêm trọng, rủi ro bảo mật giữa hai nền tảng đã trở nên cân bằng.
Điều này càng trở nên nghiêm trọng hơn trong đại dịch Covid-19. Trước đó, ” nếu bạn dễ bị tấn công, chỉ cần củng cố lại mạng lưới và hệ điều hành khiến nó trở nên khó xuyên thủng qua hơn .” Nhưng giờ đây, ông Shwed cho biết, ” có bằng chứng cho thấy, có đến một nửa số công ty trên thế giới có ít nhất một nhân viên cài đặt một ứng dụng độc hại và vì vậy rất dễ bị tấn công từ thế giới bên ngoài .”
Nếu nhìn vào các con số thì có thể thấy Android dường như lép vế hơn iPhone về khả năng bảo mật. Các chip Qualcomm, bộ xử lý được dùng phổ biến trên điện thoại Android hiện nay, chứa đến hơn 400 điểm yếu bảo mật. Các phần cứng khác trong điện thoại Android cũng có nhiều điểm yếu có thể bị khai thác để chiếm quyền kiểm soát hoàn toàn. Số lỗ hổng bảo mật nhắm đến việc khai thác Android cũng nhiều hơn so với iPhone vào năm ngoái.
Nhưng tại sao lại iPhone lại không an toàn hơn Android? Hóa ra đó chỉ là một phần của vấn đề. Ông Shwed cho biết: ” Tôi nghĩ nguy cơ trên cả 2 nền tảng là như nhau .” Ông có lời giải thích rất thú vị cho lập luận của mình.
Nếu bạn sử dụng Android, quyền hạn đối với thiết bị là của bạn và việc bảo mật cũng là do bạn. Có rất nhiều nền tảng bảo mật chắc chắn đến từ các nhà cung cấp thiết bị hàng đầu, ví dụ như Knox của Samsung, vẫn đang được áp dụng trên các thiết bị mới nhất như Galaxy Z Fold3, Z Flip3. Năm 2016, một bài đánh giá khả năng bảo mật do hãng Gartner thực hiện cho thấy, Knox đánh bại Android và iOS cùng nhiều hệ điều hành khác về khả năng bảo mật thiết bị di động.
Tương tự như Knox, nhiều nền tảng bảo mật khác của các hãng cung cấp cũng có thể bao bọc lấy thiết bị để bảo vệ người dùng. Bên cạnh đó, nếu bạn là người dùng doanh nghiệp, công ty của bạn cũng có thể làm điều tương tự để bảo vệ cho bạn. Khả năng tự bảo vệ này giúp Android vượt qua được các vấn đề về phân mảnh trong hệ sinh thái, sự chậm trễ trong triển khai các gói cập nhật bảo mật từ Google cũng như thiếu bảo mật trong các ứng dụng trên Play Store.
Trong khi đó, iPhone và iOS là các nền tảng đóng hơn nhiều so với Android. Có thể đóng kín với người dùng, nhưng đối với các lỗ hổng bảo mật thì lại không hoàn toàn như vậy. Đó là lý do vì sao bạn phải trông chờ Apple vá các lỗ hổng đó cho bạn. Đó là lý do vì sao Apple từng phải phát hành liên tiếp 2 bản cập nhật iOS khẩn cấp vào giữa tháng Ba năm nay khi phát hiện ra các lỗ hổng nghiêm trọng trong hệ thống của mình.
Điều đó càng cho thấy nguy cơ bảo mật luôn hiện hữu trên thiết bị của bạn, ngay cả khi đó là một nền tảng được khóa chặt chẽ như iPhone hay iOS.
Shwed cho biết: ” iPhone là một nền tảng đóng hơn nhiều và Apple điều chỉnh phần lớn những gì xảy ra trên nền tảng của mình. Về lý thuyết và trên thực tế, điều đó sẽ làm nó an toàn hơn một chút. Nhưng mặt khác, cũng có nhiều giới hạn về những gì phần mềm bảo mật có thể làm với iOS. Do vậy, mức độ rủi ro là cân bằng giữa hai nền tảng .”
Với Android, tính mở của nó là một con dao hai lưỡi. Ông Shwed cho rằng, ” với Android, việc phát triển và sử dụng phần mềm dễ dàng hơn, nhưng phần mềm đó cũng có thể độc hại hơn trên iOS. Nhưng cùng lúc đó, trên Android, bạn cũng có thể xây dựng một phần mềm bảo mật tốt hơn bởi vì tính mở tương tự cũng tồn tại trên các hệ thống bảo mật .”
Bản thân Apple cũng từng nói sự cần thiết phải khóa cứng iPhone và iOS để phục vụ bảo mật, dù rằng đó không phải là giải pháp hoàn hảo. Trong phiên tòa với Epic Games, Phó chủ tịch Apple, ông Craig Federighi từng nói rằng, với iOS, công ty muốn tạo nên một nền tảng an toàn với cả trẻ con – thậm chí trẻ sơ sinh – mà không cần biết về bảo mật. Với Android hay các hệ điều hành máy tính như Windows và MacOS – cũng giống như đi một chiếc ô tô – nếu bạn biết cách vận hành và đi đúng làn đường, mọi thứ sẽ tốt đẹp với bạn.
Tại sao iPhone vẫn bị hack dù người dùng không nhấp vào đường link lạ?
Phương thức tấn công "zero-click" (không nhấp chuột) khiến các nhà sản xuất hệ điều hành và chuyên gia bảo mật trên thế giới gần như "bó tay".
iMessage trên iPhone dễ bị tấn công
Theo AFP, tuần qua, Apple đã kêu gọi người dùng tải xuống bản cập nhật mới nhất nhằm ngăn chặn phần mềm gián điệp Pegasus khai thác lỗ hổng trên thiết bị. Dù vậy, biện pháp của Apple chỉ mang tính chất "phòng bệnh hơn chữa bệnh", không thể ngăn chặn hoàn toàn những cuộc tấn công như vậy.
Tấn công "không nhấp chuột" là gì?
Phần mềm gián điệp bình thường sẽ xâm nhập vào thiết bị bằng cách dụ dỗ người dùng nhấp vào đường link hoặc tệp tin độc hại.
John Scott-Railton - nhà nghiên cứu cấp cao tại Citizen Lab, trung tâm an ninh mạng đã phát hiện lỗ hổng trên thiết bị Apple cho biết: "Tấn công không nhấp chuột đưa mối đe dọa lên một tầm cao mới". Khi đó, phần mềm gián điệp có thể đi vào iPhone của bạn ngay cả khi bạn không nhấp vào đường link do kẻ xấu gửi đến.
Tấn công "zero-click" khai thác một lỗ hổng trong phần mềm iMessage, cho phép phần mềm Pegasus lẻn vào điện thoại để theo dõi mọi hoạt động của chủ nhân thiết bị.
Nghiên cứu của Citizen Lab về phần mềm Pegasus làm dấy lên một vụ bê bối toàn cầu vào tháng 7. Đã có nhiều cáo buộc xung quanh việc chính phủ trên toàn thế giới sử dụng Pegasus để nghe lén chính khách, các nhà hoạt động nhân quyền và lãnh đạo doanh nghiệp.
Làm sao biết điện thoại đã bị tấn công?
Nhà nghiên cứu John Scott-Railton nói thẳng: "Không có cách nào. Bạn không thể làm gì để bảo vệ bản thân khỏi bị tấn công, bạn cũng không thể biết khi nào điện thoại bị cài phần mềm gián điệp".
Đó là lý do tại sao Apple xem trọng mối đe dọa này đến vậy. Scott-Railton cũng kêu gọi người dùng Apple nhanh chóng cài đặt bản cập nhật phần mềm do công ty mới phát hành. Người này cũng khen ngợi tốc độ khắc phục vấn đề nhanh chóng của Apple là "một trường hợp hiếm có, ngay cả với một công ty lớn".
Tại sao các ứng dụng nhắn tin lại trở thành mục tiêu?
Lỗ hổng "zero-click" lần đầu được phát hiện trên iMessage lẫn WhatsApp vào năm 2019. NSO Group - công ty Israel bị cho là đứng sau phần mềm Pegasus đã cố tình chọn những ứng dụng nổi tiếng để lẻn vào thiết bị của đối tượng một cách nhanh chóng và dễ dàng.
Ứng dụng nhắn tin xuất hiện trong hầu hết smartphone hiện nay, yêu cầu người dùng phải xác minh tài khoản bằng số điện thoại, mà số điện thoại lại dễ dàng bị định vị.
Có thể ngăn những vụ hack như vậy không?
Vivien Raoul, giám đốc kỹ thuật của công ty an ninh mạng Pradeo cho biết việc phát hiện ra lỗ hổng iMessage là "một khởi đầu tốt", nhưng chưa đủ để ngăn chặn Pegasus.
Những người tạo ra mã độc sẽ tiếp tục tìm lỗ hổng bảo mật trên các ứng dụng phổ biến khác, đôi khi ứng dụng càng phức tạp càng có thêm nhiều lỗ hổng mới. Đó là lý do vì sao Google và Apple thường xuyên cung cấp bản cập nhật vá hàng loạt lỗ hổng cho hệ điều hành Android và iOS.
Mặt khác, NSO Group cũng tuyển những cựu thành viên ưu tú trong cục tình báo quân đội Israel. Công ty này có nguồn lực lớn để đầu tư vào việc khai thác các lỗ hổng bảo mật, và chính các hacker cũng thường xuyên rao bán phát hiện của mình trên chợ đen.
Thủ thuật giúp truy cập Internet trên smartphone nhanh và an toàn hơn Bài viết dưới đây sẽ mang đến cho bạn một giải pháp, giúp tăng tốc độ kết nối và cải thiện khả năng bảo mật khi truy cập Internet trên smartphone. Hệ thống tên miền (DNS - Domain Name System) về cơ bản là một hệ thống giúp chuyển đổi tên miền của các trang web mà chúng ta vẫn sử dụng hàng...
Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Trung Quốc cam kết thúc đẩy hợp tác quốc tế giữa những bất ổn toàn cầu
Thế giới
08:24:37 24/03/2025
Bài hát mới của J-Hope (BTS) giành vị trí số 1 trên iTunes tại hơn 70 quốc gia
Nhạc quốc tế
08:23:15 24/03/2025
Sao Việt 24/3: Quyền Linh đi dép chơi pickleball, Quang Lê muốn thi nam vương
Sao việt
08:20:30 24/03/2025
ViruSs đã reaction Sự Nghiệp Chướng: "Không rapper nữ nào làm lại Pháo, không nghĩ luỵ đến thế, chửi ra sao cũng dễ thương"
Nhạc việt
07:51:17 24/03/2025
Nhan sắc không tuổi và khối tài sản nghìn tỷ của IU 'Khi cuộc đời cho bạn quả quýt'
Sao châu á
07:05:24 24/03/2025
'Cha tôi người ở lại' tập 16: Việt nhận cái tát trời giáng từ bác ruột
Phim việt
06:59:10 24/03/2025
Xôi xéo ăn không đã ngon, thêm một thứ này vào hương vị nâng cấp hẳn
Ẩm thực
06:13:34 24/03/2025
Lý do Amanda Seyfried từ chối đóng bom tấn 'Vệ binh dải ngân hà' của Marvel
Hậu trường phim
06:05:49 24/03/2025
Phim Hàn cực đỉnh có rating tăng 115% quét ngang màn ảnh: Dàn cast "chất như nước cất", xem không dám tua
Phim châu á
06:03:16 24/03/2025
Uống nước thế nào để không hại sức khỏe?
Sức khỏe
06:02:08 24/03/2025