Google gọi chiêu hack iPhone của NSO Group là ‘đáng kinh ngạc và đáng sợ’
Các nhà nghiên cứu tại Project Zero của Google đã mô tả cách hack không cần nhấp chuột của NSO Group nhắm vào iPhone là “đáng kinh ngạc và đáng sợ”.
Theo Engadget, các nhà nghiên cứu cho biết phương thức hack của NSO Group là một trong những chiêu thức tinh vi nhất mà họ từng thấy, ngang bằng với các cuộc tấn công từ các gián điệp ưu tú tại các quốc gia.
Nhận định này được nhóm đưa ra dựa vào phương thức hack mà phần mềm Pegasus của NSO từ Citizen Lab thu thập khi nhắm mục tiêu vào một nhà hoạt động ở Ả Rập Xê Út, cũng như phân tích kỹ thuật hack từ nhóm bảo mật SEAR của Apple.
Video đang HOT
Phương thức hack iPhone của NSO Group khiến Google bất ngờ
Khai thác của NSO yêu cầu người dùng nhấp vào một liên kết, nhưng với phương thức mới nhất, phần mềm hoạt động mà không cần nhấp chuột. Cách hack này được gọi là ForcedEntry tận dụng cách iMessage diễn giải các tệp như GIF để mở tệp PDF độc hại mà không cần nạn nhân thực hiện hành động nào. Nó làm như vậy bằng cách sử dụng mã cũ từ những năm 1990 được sử dụng để xử lý văn bản trong máy quét hình ảnh.
Khi ở bên trong thiết bị, phần mềm độc hại có thể thiết lập môi trường ảo hóa của riêng nó và chạy mã giống javascript mà không cần kết nối với máy chủ bên ngoài. Từ đó, nó cung cấp cho kẻ tấn công quyền truy cập vào mật khẩu, micrô, âm thanh của nạn nhân… Các nhà nghiên cứu của Project Zero cho biết việc khai thác này cực kỳ khó bị phát hiện và là “vũ khí không có biện pháp phòng vệ”.
Apple gần đây đã đệ đơn kiện NSO để quy trách nhiệm hỗ trợ các chính phủ sử dụng nó để do thám người dùng iOS. Apple cáo buộc các mục tiêu thường là các nhà hoạt động, nhà báo… Công ty cũng cáo buộc NSO vi phạm luật cấp liên bang và cấp tiểu bang ở Mỹ. Vào tháng trước, Bộ Thương mại Mỹ cũng thêm NSO Group vào danh sách thực thể của mình, về cơ bản là cấm công ty được sử dụng ở Mỹ.
iPhone nhân viên ngoại giao Mỹ trở thành nạn nhân NSO Group
Một số nhân viên của Bộ Ngoại giao Mỹ bất ngờ nhận thông báo từ Apple rằng iPhone của họ từng bị tấn công bởi phần mềm gián điệp Pegasus của NSO Group.
Reuters ngày 3.12 cho hay, phần mềm gián điệp của NSO Group đã nhắm đến ít nhất 9 nhân viên làm việc cho Bộ Ngoại giao Mỹ.
"iPhone của ít nhất 9 nhân viên ngoại giao Mỹ đã bị tấn công bởi một hacker chưa rõ danh tính, sử dụng phần mềm gián điệp tinh vi do NSO Group tại Israel phát triển. Các vụ tấn công diễn ra trong nhiều tháng qua, nhắm đến các quan chức ngoại giao Mỹ tại Uganda hoặc khai thác các vấn đề liên quan đến quốc gia ở Đông Phi này", theo Reuters.
Các tài khoản Facebook dễ bị tấn công sẽ phải sử dụng bảo mật 2 yếu tố
Đáng chú ý, công ty đứng sau các công cụ hack này (tức NSO Group) đã có động thái né tránh, đùn đẩy mọi trách nhiệm của hành động tấn công có chủ đích các quan chức Bộ Ngoại giao Mỹ và cả những trách nhiệm pháp lý sang phía khách hàng.
Phát ngôn viên của NSO Group nói: "Nếu điều tra chỉ ra được những vụ tấn công đã được thực hiện bằng các công cụ do NSO cung cấp, khách hàng đó sẽ bị chấm dứt hợp đồng vĩnh viễn và phải chịu mọi trách nhiệm pháp lý. Chúng tôi sẽ hợp tác với các cơ quan chính phủ và cung cấp đầy đủ những thông tin mà chúng tôi có".
Apple đã tiến hành khởi kiện NSO Group - "cha đẻ" của phần mềm gián điệp Pegasus - với cáo buộc tạo công nghệ giám sát cho các tổ chức được bảo hộ của chính phủ và dùng để chống lại một số ít người dùng Apple, đồng thời gửi cảnh báo đến những nạn nhân ngay sau đó.
Trả lời phỏng vấn của Reuters, một quan chức cấp cao trong chính phủ Tổng thống Mỹ Joe Biden nói các mối đe dọa đối với nhân viên ngoại giao Mỹ ở nước ngoài là một trong những lý do khiến Mỹ "mạnh tay" trước những công ty như NSO Group và theo đuổi các cuộc thảo luận toàn cầu về giới hạn gián điệp.
Apple bắt đầu gửi cảnh báo đến các nạn nhân Pegasus Apple đã bắt đầu gửi cảnh báo về mối đe dọa từ phần mềm gián điệp Pegasus của NSO Group cho các nạn nhân của các tin tặc, từ Thái Lan, El Salvador và Uganda. Theo TechCrunch, cảnh báo từ Apple nêu rằng công ty tin người dùng đang bị nhắm mục tiêu bởi những kẻ tấn công được nhà nước bảo trợ,...