Google tiết lộ cách phần mềm gián điệp hạ gục thành trì bảo mật của iPhone

Theo dõi VGT trên

Mới đây, nhóm Project Zero của Google đã giải thích cách mà phần mềm Pegasus tấn công vào iPhone

Phần mềm gián điệp Pegasus, được phát triển bởi NSO Group của Israel, đã được một số chính phủ trên thế giới sử dụng để theo dõi các nhà báo, nhà hoạt động, lãnh đạo phe đối lập, bộ trưởng, luật sư và những người khác. Phần mềm gián điệp này bị cáo buộc đã xâm nhập vào điện thoại của ít nhất 180 nhà báo trên khắp thế giới.

Google tiết lộ cách phần mềm gián điệp hạ gục thành trì bảo mật của iPhone - Hình 1

Mới đây, nhóm Project Zero của Google đã tiết lộ cách mà phần mềm này tấn công vào iPhone. Project Zero đã gọi các cuộc tấn công dùng Pegasus là khai thác kỹ thuật rất tinh vi và đánh giá phần mềm này có thể so sánh được với các phần mềm gián điệp trước đây, được cho là chỉ một số quốc gia có thể truy cập.

Video đang HOT

Theo Project Zero, các cuộc tấn công của Pegasus vào iPhone có thể xảy ra do khai thác ForcedEntry. Các tin tặc NSO đã lợi dụng cách iMessage xử lý ảnh GIF để chèn tệp PDF vào iPhone, ngụy trang dưới dạng ảnh GIF. Sau đó, một lỗ hổng trong công cụ nén được sử dụng để xử lý văn bản trong hình ảnh, đã được phần mềm này khai thác.

Google tiết lộ cách phần mềm gián điệp hạ gục thành trì bảo mật của iPhone - Hình 2

Khi vào bên trong iPhone, phần mềm độc hại có thể thiết lập môi trường ảo hóa của riêng nó và chạy mã giống javascript mà không cần kết nối với máy chủ bên ngoài. Môi trường ảo khiến việc phát hiện các cuộc tấn công trở nên khó khăn hơn.

Pegasus có thể làm tất cả mà không cần hành động từ người dùng, do đó nó được gọi là tấn công “zero-click”. Phần mềm này chỉ cần số điện thoại hoặc Apple ID để gửi tệp độc hại và sau đó xâm nhập vào iPhone. Ngay sau khi iPhone nhận được tin nhắn, bản hack đã hoạt động mà người dùng không biết về sự hiện diện của nó trên thiết bị của mình.

Các nhà nghiên cứu tại Project Zero của Google đã mô tả cách hack của NSO Group nhắm vào iPhone là “kinh ngạc và đáng sợ”.

NSO cũng đã phải đối mặt với nhiều vụ kiện, Apple cũng kiện công ty Israel này sau khi đã tung ra bản vá lỗi và thông báo cho khách hàng. Họ cũng bị cấm ở Mỹ sau khi các chi tiết của phần mềm gián điệp được tiết lộ.

Google gọi chiêu hack iPhone của NSO Group là 'đáng kinh ngạc và đáng sợ'

Các nhà nghiên cứu tại Project Zero của Google đã mô tả cách hack không cần nhấp chuột của NSO Group nhắm vào iPhone là "đáng kinh ngạc và đáng sợ".

Theo Engadget, các nhà nghiên cứu cho biết phương thức hack của NSO Group là một trong những chiêu thức tinh vi nhất mà họ từng thấy, ngang bằng với các cuộc tấn công từ các gián điệp ưu tú tại các quốc gia.

Nhận định này được nhóm đưa ra dựa vào phương thức hack mà phần mềm Pegasus của NSO từ Citizen Lab thu thập khi nhắm mục tiêu vào một nhà hoạt động ở Ả Rập Xê Út, cũng như phân tích kỹ thuật hack từ nhóm bảo mật SEAR của Apple.

Google gọi chiêu hack iPhone của NSO Group là đáng kinh ngạc và đáng sợ - Hình 1

Phương thức hack iPhone của NSO Group khiến Google bất ngờ

Khai thác của NSO yêu cầu người dùng nhấp vào một liên kết, nhưng với phương thức mới nhất, phần mềm hoạt động mà không cần nhấp chuột. Cách hack này được gọi là ForcedEntry tận dụng cách iMessage diễn giải các tệp như GIF để mở tệp PDF độc hại mà không cần nạn nhân thực hiện hành động nào. Nó làm như vậy bằng cách sử dụng mã cũ từ những năm 1990 được sử dụng để xử lý văn bản trong máy quét hình ảnh.

Khi ở bên trong thiết bị, phần mềm độc hại có thể thiết lập môi trường ảo hóa của riêng nó và chạy mã giống javascript mà không cần kết nối với máy chủ bên ngoài. Từ đó, nó cung cấp cho kẻ tấn công quyền truy cập vào mật khẩu, micrô, âm thanh của nạn nhân... Các nhà nghiên cứu của Project Zero cho biết việc khai thác này cực kỳ khó bị phát hiện và là "vũ khí không có biện pháp phòng vệ".

Apple gần đây đã đệ đơn kiện NSO để quy trách nhiệm hỗ trợ các chính phủ sử dụng nó để do thám người dùng iOS. Apple cáo buộc các mục tiêu thường là các nhà hoạt động, nhà báo... Công ty cũng cáo buộc NSO vi phạm luật cấp liên bang và cấp tiểu bang ở Mỹ. Vào tháng trước, Bộ Thương mại Mỹ cũng thêm NSO Group vào danh sách thực thể của mình, về cơ bản là cấm công ty được sử dụng ở Mỹ.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Đơn nghỉ phép 2 dòng của nhân viên Gen Z khiến sếp sững người
12:37:14 11/11/2024
Bức ảnh chụp 2 mẹ con bỗng gây choáng váng: Mẹ là tượng đài nhan sắc nổi tiếng cả nước, con trai hưởng trọn gen trội
13:30:57 11/11/2024
Xemesis giảm 20kg sau 3 tháng biến cố dồn dập, tình trạng hiện tại gây lo lắng
13:10:22 11/11/2024
Kỳ Duyên tung chiêu thật rồi: Diện loạt trang phục khoe triệt để đường cong, thay đổi thái độ gây bất ngờ!
16:48:21 11/11/2024
Minh Triệu an ủi Hoa hậu Kỳ Duyên khi gặp sự cố tại Miss Universe 2024?
15:22:49 11/11/2024
1 Anh trai bị pháo bắn thẳng vào mặt, netizen bùng nổ tranh cãi: Lỗi do ai?
15:19:22 11/11/2024
Ô tô Porsche cháy dữ dội trên cao tốc Hà Nội - Hải Phòng
13:33:37 11/11/2024
Sao nữ kết thúc luôn cuộc hôn nhân 20 năm chỉ vì... cảnh nóng
13:20:54 11/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Thầy Hiệu trưởng che giấu việc 1 học sinh bị 8 em đánh hội đồng

Netizen

18:10:52 11/11/2024
Sau khi sự việc một em học sinh lớp 8 bị đánh hội đồng, Hiệu trưởng Trường THCS Trung Hiếu, ông Võ Hữu Trân đã cố tình che giấu không báo cáo lên, muốn giải quyết nội bộ.

Ai Cập và Malaysia kêu gọi HĐBA xem xét đơn xin gia nhập LHQ của Palestine

Thế giới

18:05:40 11/11/2024
Hai nước lên án việc Israel liên tiếp vi phạm luật pháp quốc tế, luật nhân đạo và luật nhân quyền trong các hoạt động quân sự của nước này, cũng như các hành động vi phạm chủ quyền và toàn vẹn lãnh thổ của Liban.

Một thành viên phá vỡ sự im lặng, ẩn ý đáp trả cáo buộc T-ara đánh Hwayoung?

Sao châu á

17:24:19 11/11/2024
Trên trang cá nhân, nữ idol đăng ảnh mặt trăng khuyết và không kèm chú thích nào. Hình ảnh này làm dấy lên nhiều đồn đoán trên mạng xã hội.

Đúng 10 năm trước, An Tây vướng nghi vấn nhập viện vì chất cấm

Sao việt

17:17:38 11/11/2024
Câu chuyện 10 năm trước của An Tây (Andrea Aybar) gây xôn xao trở lại khi người đẹp bị tạm giữ do nghi liên quan đến chất cấm.

Hôm nay nấu gì: Bữa tối có món lạ miệng nhưng cực ngon

Ẩm thực

17:03:23 11/11/2024
Bữa tối có món lạ miệng nhưng cực ngon. Một chút biến tấu mới lạ của món xào này chắc chắn sẽ khiến cả nhà thích thú khi thưởng thức.

Trơ mặt hát nhép 90%, "nhóm nữ bị ghét nhất Kpop" vẫn cứu cả lễ trao giải EMAs nhờ màn đọ sắc nóng bỏng với Tyla trên thảm đỏ

Sao âu mỹ

16:53:50 11/11/2024
Thảm đỏ MTV EMAs năm nay ảm đạm vì vắng bóng các ngôi sao danh tiếng, nhưng 1 nhóm nhạc nữ Kpop đã hâm nóng không khí tại đây.

Con số may mắn theo 12 con giáp hôm nay 12/11/2024

Trắc nghiệm

16:17:05 11/11/2024
Con số may mắn hôm nay 12/11 theo 12 con giáp Tý, Sửu, Dần, Mão, Thìn, Tỵ, Ngọ... là số nào? Đâu là cặp số may mắn hôm nay của 12 con giáp chuẩn

Văn Quyết đi vào lịch sử V-League: tấm gương cho cầu thủ trẻ

Sao thể thao

15:31:32 11/11/2024
Pha lập công trong trận hòa 2-2 giữa Hà Nội FC và Hải Phòng tại vòng 7 V-League 2024-2025 giúp tiền đạo Nguyễn Văn Quyết trở thành cầu thủ Việt Nam ghi nhiều bàn thắng nhất lịch sử V-League.

Cặp đôi dành 1 một năm để biến khoảng sân 120m2 thành một khu vườn xinh đẹp và lãng mạn

Sáng tạo

15:21:08 11/11/2024
Đầu năm 2019, tôi đã mang thai nên đã quyết định nghỉ làm để ở nhà. Lý do là vì thai kì của tôi không được khỏe mạnh. Ban đầu, tôi khá buồn vì điều này. Nhưng sau đó, vợ chồng tôi quyết định dành thời gian này để cải tạo mảnh sân

Lee Young Ae trở lại với truyền hình sau 20 năm, nhận được sự quan tâm lớn

Phim châu á

15:05:23 11/11/2024
Bộ phim truyền hình Hàn Quốc Jewel in the Palace (Nàng Dae Jang Geum) từng đạt tỷ suất người xem cao nhất (57%), sẽ trở lại sau 20 năm cùng nữ chính Lee Young Ae.

Phim tỷ đô Inside Out 2 liệu có thể tranh giải Phim hay nhất ở Oscar 2025

Hậu trường phim

15:02:16 11/11/2024
Năm 2024 được xem là năm rất thành công của phim hoạt hình trong đó Inside Out 2 và The Wild Robot đang hi vọng sẽ tạo nên thành công đột phá ở Lễ trao giải Oscar.