Google tiết lộ cách phần mềm gián điệp hạ gục thành trì bảo mật của iPhone
Mới đây, nhóm Project Zero của Google đã giải thích cách mà phần mềm Pegasus tấn công vào iPhone
Phần mềm gián điệp Pegasus, được phát triển bởi NSO Group của Israel, đã được một số chính phủ trên thế giới sử dụng để theo dõi các nhà báo, nhà hoạt động, lãnh đạo phe đối lập, bộ trưởng, luật sư và những người khác. Phần mềm gián điệp này bị cáo buộc đã xâm nhập vào điện thoại của ít nhất 180 nhà báo trên khắp thế giới.
Mới đây, nhóm Project Zero của Google đã tiết lộ cách mà phần mềm này tấn công vào iPhone. Project Zero đã gọi các cuộc tấn công dùng Pegasus là khai thác kỹ thuật rất tinh vi và đánh giá phần mềm này có thể so sánh được với các phần mềm gián điệp trước đây, được cho là chỉ một số quốc gia có thể truy cập.
Video đang HOT
Theo Project Zero, các cuộc tấn công của Pegasus vào iPhone có thể xảy ra do khai thác ForcedEntry. Các tin tặc NSO đã lợi dụng cách iMessage xử lý ảnh GIF để chèn tệp PDF vào iPhone, ngụy trang dưới dạng ảnh GIF. Sau đó, một lỗ hổng trong công cụ nén được sử dụng để xử lý văn bản trong hình ảnh, đã được phần mềm này khai thác.
Khi vào bên trong iPhone, phần mềm độc hại có thể thiết lập môi trường ảo hóa của riêng nó và chạy mã giống javascript mà không cần kết nối với máy chủ bên ngoài. Môi trường ảo khiến việc phát hiện các cuộc tấn công trở nên khó khăn hơn.
Pegasus có thể làm tất cả mà không cần hành động từ người dùng, do đó nó được gọi là tấn công “zero-click”. Phần mềm này chỉ cần số điện thoại hoặc Apple ID để gửi tệp độc hại và sau đó xâm nhập vào iPhone. Ngay sau khi iPhone nhận được tin nhắn, bản hack đã hoạt động mà người dùng không biết về sự hiện diện của nó trên thiết bị của mình.
Các nhà nghiên cứu tại Project Zero của Google đã mô tả cách hack của NSO Group nhắm vào iPhone là “kinh ngạc và đáng sợ”.
NSO cũng đã phải đối mặt với nhiều vụ kiện, Apple cũng kiện công ty Israel này sau khi đã tung ra bản vá lỗi và thông báo cho khách hàng. Họ cũng bị cấm ở Mỹ sau khi các chi tiết của phần mềm gián điệp được tiết lộ.
Google gọi chiêu hack iPhone của NSO Group là 'đáng kinh ngạc và đáng sợ'
Các nhà nghiên cứu tại Project Zero của Google đã mô tả cách hack không cần nhấp chuột của NSO Group nhắm vào iPhone là "đáng kinh ngạc và đáng sợ".
Theo Engadget, các nhà nghiên cứu cho biết phương thức hack của NSO Group là một trong những chiêu thức tinh vi nhất mà họ từng thấy, ngang bằng với các cuộc tấn công từ các gián điệp ưu tú tại các quốc gia.
Nhận định này được nhóm đưa ra dựa vào phương thức hack mà phần mềm Pegasus của NSO từ Citizen Lab thu thập khi nhắm mục tiêu vào một nhà hoạt động ở Ả Rập Xê Út, cũng như phân tích kỹ thuật hack từ nhóm bảo mật SEAR của Apple.
Phương thức hack iPhone của NSO Group khiến Google bất ngờ
Khai thác của NSO yêu cầu người dùng nhấp vào một liên kết, nhưng với phương thức mới nhất, phần mềm hoạt động mà không cần nhấp chuột. Cách hack này được gọi là ForcedEntry tận dụng cách iMessage diễn giải các tệp như GIF để mở tệp PDF độc hại mà không cần nạn nhân thực hiện hành động nào. Nó làm như vậy bằng cách sử dụng mã cũ từ những năm 1990 được sử dụng để xử lý văn bản trong máy quét hình ảnh.
Khi ở bên trong thiết bị, phần mềm độc hại có thể thiết lập môi trường ảo hóa của riêng nó và chạy mã giống javascript mà không cần kết nối với máy chủ bên ngoài. Từ đó, nó cung cấp cho kẻ tấn công quyền truy cập vào mật khẩu, micrô, âm thanh của nạn nhân... Các nhà nghiên cứu của Project Zero cho biết việc khai thác này cực kỳ khó bị phát hiện và là "vũ khí không có biện pháp phòng vệ".
Apple gần đây đã đệ đơn kiện NSO để quy trách nhiệm hỗ trợ các chính phủ sử dụng nó để do thám người dùng iOS. Apple cáo buộc các mục tiêu thường là các nhà hoạt động, nhà báo... Công ty cũng cáo buộc NSO vi phạm luật cấp liên bang và cấp tiểu bang ở Mỹ. Vào tháng trước, Bộ Thương mại Mỹ cũng thêm NSO Group vào danh sách thực thể của mình, về cơ bản là cấm công ty được sử dụng ở Mỹ.
iPhone nhân viên ngoại giao Mỹ trở thành nạn nhân NSO Group Một số nhân viên của Bộ Ngoại giao Mỹ bất ngờ nhận thông báo từ Apple rằng iPhone của họ từng bị tấn công bởi phần mềm gián điệp Pegasus của NSO Group. Reuters ngày 3.12 cho hay, phần mềm gián điệp của NSO Group đã nhắm đến ít nhất 9 nhân viên làm việc cho Bộ Ngoại giao Mỹ. "iPhone của ít...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Google triển khai loạt biện pháp chống lừa đảo bằng AI

Gần 3 tỉ mật khẩu và 14 triệu thẻ tín dụng bị đánh cắp

Áp lực đổi mới bủa vây các 'ông lớn' công nghệ toàn cầu

Kiến tạo trung tâm AI tại Đà Nẵng: triển vọng và những bài toán cần giải

Ứng dụng AI thúc đẩy phát triển du lịch

Thống nhất đầu mối duy nhất quản lý kinh phí nhiệm vụ khoa học và công nghệ quốc gia

Những trường hợp bị khóa SIM, thu hồi số điện thoại từ tháng 8

Google trả gần 1,4 tỷ USD dàn xếp vụ kiện bảo mật dữ liệu

Phát triển robot bóng bàn với tiềm năng ứng dụng vượt trội

Những điều người dùng cần ở Smart TV

iPhone kỷ niệm 20 năm sẽ có đột phá lớn về màn hình

Chi tiết quan trọng cần chú ý khi mua cáp USB
Có thể bạn quan tâm

Rosé đập tiền 'phục thù' mang tỷ đô lên MV, vẫn bị fan chê giọng hát 'tụt dốc'
Sao châu á
14:53:29 12/05/2025
Hậu concert D6: Isaac - Hùng Huỳnh làm fanmeeting, 1 Anh trai bất ngờ "lên thớt"
Sao việt
14:50:27 12/05/2025
Holy Night: Đội săn quỷ nhưng chưa săn trúng cảm xúc
Phim châu á
14:46:57 12/05/2025
Ngày 13/5 may mắn vẫy gọi: 3 chòm sao "bật chế độ thần tốc", tiền tài sự nghiệp tình duyên đều nở hoa
Trắc nghiệm
14:45:20 12/05/2025
10 nữ thần mặt mộc đẹp nhất Hàn Quốc: Song Hye Kyo xếp thứ 2, hạng 1 nhan sắc thắng đời tuyệt đối
Hậu trường phim
14:37:09 12/05/2025
Nơi giao thoa giữa vẻ đẹp thiên nhiên và di sản văn hóa
Du lịch
14:22:41 12/05/2025
Ca khúc nổi tiếng nhất của Shakira suýt nữa đã có một cuộc đời khác
Nhạc quốc tế
14:22:26 12/05/2025
Giải thưởng Âm nhạc Nhật Bản 2025 lần đầu tiên "gọi tên" nghệ sĩ Việt Nam
Nhạc việt
14:19:23 12/05/2025
Khoa Pug sốc nặng khi lên Google tra tên người phụ nữ cứ nhìn mình trong quán ăn, hoang mang vì không nghĩ chuyện này lại xảy ra
Netizen
14:18:03 12/05/2025
Taylor Swift phủ nhận liên quan đến vụ kiện ồn ào
Sao âu mỹ
14:14:20 12/05/2025