Lỗ hổng mới của iMessage phá vỡ “bức tường lửa” bảo mật của Apple

Lỗ hổng 0-day này ảnh hưởng tới dịch vụ nhắn tin iMessage trên iOS, cho phép tin tặc có thể xâm nhập vào iPhone mà không cần tới tương tác của người dùng.

Theo báo cáo từ công cụ bảo mật Pegasus của nhóm NSO Group, một lỗ hổng không giao tiếp (zero-click) mới được phát hiện trên nền tảng iOS hồi tháng 2, cho phép các tin tặc có thể xâm nhập vào hệ điều hành iOS, ảnh hưởng bao gồm cả iOS 14.4 và iOS 14.6 phát hành sau đó.

Công cụ bảo mật Pegasus trở nên nổi bật vào tháng 7 vừa qua, sau khi báo cáo về việc công cụ này được lợi dụng để hack vào iPhone và smartphone của một số nhà hoạt động nhân quyền cũng như các nhà báo. Trong một cập nhật mới, công cụ Pegasus còn được nâng cấp để có thể xâm nhập vào các iPhone chạy phiên bản iOS mới.

Lỗ hổng mới của iMessage phá vỡ bức tường lửa bảo mật của Apple - Hình 1

NSO Group – Tổ chức đứng đằng sau công cụ Pegasus

Phát hiện của Citizen Lab có liên quan tới một chiếc iPhone 12 Pro của một nhà hoạt động nhân quyền người Bahrain, các bằng chứng về vụ hack đã được thu thập từ tháng hai. Vụ hack sử dụng lỗ hổng không giao tiếp, tức là nạn nhân không cần phải làm gì để tin tặc có thể xâm nhập được vào iPhone.

Video đang HOT

Các vụ hack được cho là khai thác lỗ hổng 0-day (thuật ngữ ám chỉ lỗ hổng chưa từng được biết đến) bên trong ứng dụng iMessage, cho phép tin tặc có thể cài đặt công cụ Pegasus một cách hoàn toàn tự động lên iPhone của nạn nhân.

Lỗ hổng mới của iMessage phá vỡ bức tường lửa bảo mật của Apple - Hình 2

Lỗ hổng này ảnh hưởng tới iOS 14.4 (mới nhất lúc bấy giờ) và cả iOS 14.6 phát hành sau đó không lâu, đồng thời phá vỡ “ bức tường lửa ” mà Apple đã giới thiệu trước đó trên iOS 14 có tên “BlastDoor”, tính năng giúp giảm thiểu các dữ liệu độc hại được gửi qua iMessage. Các chuyên gia bảo mật đặt tên cho cuộc tấn công sử dụng lỗ hổng iMessage này là “ForcedEntry”.

Các chuyên gia bảo mật đã thông báo về lỗ hổng tới Apple. Hiện tại, Apple từ chối bình luận về việc liệu công ty đã vá lỗ hổng này hay chưa, tuy nhiên một thông tin mới cho biết lỗ hổng này đã được Apple vá trong bản cập nhật iOS 14.7.1 phát hành trong tháng 7 vừa qua. Một phát ngôn viên của Apple cho biết BlastDoor mới chỉ là một phần nỗ lực của Apple trong việc bảo vệ người dùng iMessage, sẽ có nhiều cơ chế bảo mật hơn được triển khai cùng với iOS 15.

Các nhà nghiên cứu tin rằng chính phủ Bahrain có thể đứng sau vụ tấn công theo một cách nào đó, cùng với 8 nhà hoạt động khác trong khoảng thời gian từ tháng 6/2020 đến tháng 2/2021.

Sau khi phát hiện Pegasus được sử dụng làm công cụ tấn công bảo mật, không chỉ mỗi iMessage mà còn nhiều ứng dụng khác của Apple, hành động của NSO Group đã bị nhiều bên bao gồm cả Apple lên án kịch liệt. Bản thân NSO cũng đã và đang bị chính phủ Israel điều tra.

Đối với những người lo ngại rằng họ có thể đã bị ảnh hưởng bởi vụ hack, iMazing đã phát triển một công cụ dựa trên Bộ công cụ xác minh (Mobile Verification Toolkit) do Tổ chức Ân xá Quốc tế tạo ra, nhằm phát hiện ra các bằng chứng về sự xâm nhập của Pegasus trên iPhone.

Bức tường bảo mật BlastDoor của Apple đã sụp đổ, hacker xâm nhập thành công vào iPhone

BlastDoor được cho là có thể ngăn chặn các loại hack thiết bị bằng cách lọc dữ liệu độc hại được gửi qua iMessage.

Các nhà nghiên cứu tại Citizen Lab cho biết iPhone của nhà hoạt động nhân quyền Bahrain đã bị tấn công vào đầu năm nay bởi một phần mềm gián điệp mạnh mẽ, đánh bại các biện pháp bảo mật Blastdoor mới mà Apple thiết kế để chống lại những cuộc xâm nhập. Phần mềm gián điệp này đã được bán cho nhiều quốc gia.

Bức tường bảo mật BlastDoor của Apple đã sụp đổ, hacker xâm nhập thành công vào iPhone - Hình 1

Nhà hoạt động hiện vẫn ở Bahrain và được yêu cầu giấu tên, là thành viên của Trung tâm Nhân quyền Bahrain, một tổ chức phi lợi nhuận từng nhận giải thưởng thúc đẩy nhân quyền.

Citizen Lab, cơ quan giám sát internet có trụ sở tại Đại học Toronto, đã phân tích iPhone 12 Pro của nhà hoạt động và tìm thấy bằng chứng cho thấy nó đã bị tấn công từ tháng 2 bằng cách sử dụng một cuộc tấn công gọi là "zero-click", không yêu cầu bất kỳ tương tác nào của người dùng để lây nhiễm thiết bị của nạn nhân. Cuộc tấn công đã lợi dụng một lỗ hổng bảo mật chưa từng biết trước đây trong iMessage của Apple, lỗ hổng này đã được khai thác để đẩy phần mềm gián điệp Pegasus, do công ty NSO Group của Israel phát triển, vào điện thoại của nhà hoạt động.

Bức tường bảo mật BlastDoor của Apple đã sụp đổ, hacker xâm nhập thành công vào iPhone - Hình 2

Vụ hack đặc biệt nghiêm trọng, vì các nhà nghiên cứu của Citizen Lab cho biết họ đã tìm thấy bằng chứng cho thấy cuộc tấn công zero-click đã vượt mặt thành công phần mềm iPhone mới nhất vào thời điểm đó, cả iOS 14.4 và sau đó là iOS 14.6 mà Apple đã phát hành vào tháng 5, phá vỡ một tính năng bảo mật phần mềm mới được tích hợp trong tất cả các phiên bản của iOS 14, có tên là BlastDoor, được cho là ngăn chặn các loại hack thiết bị bằng cách lọc dữ liệu độc hại được gửi qua iMessage. Các nhà nghiên cứu đã gọi cách khai thác lỗ hổng mới nhất này là ForcedEntry.

Nhà nghiên cứu cấp cao Bill Marczak của Citizen Lab nói rằng họ đã liên hệ với Apple và giúp công ty nhận biết được mối nguy hacker có thể khai thác những chiếc iPhone mới nhất. Apple chưa nói rõ là họ đã tìm thấy và sửa lỗ hổng mà NSO đang khai thác hay chưa.

Bức tường bảo mật BlastDoor của Apple đã sụp đổ, hacker xâm nhập thành công vào iPhone - Hình 3

Người đứng đầu bộ phận kiến trúc và kỹ thuật bảo mật của Apple, Ivan Krstic cho biết: "Apple lên án dứt khoát các cuộc tấn công mạng nhằm vào các nhà báo, nhà hoạt động nhân quyền và những người khác đang làm cho thế giới trở nên tốt đẹp hơn... Các cuộc tấn công như mô tả là rất tinh vi, tốn hàng triệu USD để phát triển, thường có thời hạn sử dụng ngắn và được sử dụng để nhắm mục tiêu các cá nhân cụ thể. Mặc dù điều đó có nghĩa là chúng không phải là mối đe dọa đối với phần lớn người dùng của chúng tôi, nhưng chúng tôi vẫn tiếp tục làm việc không mệt mỏi để bảo vệ tất cả khách hàng của mình và chúng tôi liên tục bổ sung các biện pháp bảo vệ mới cho thiết bị và dữ liệu của họ."

Bức tường bảo mật BlastDoor của Apple đã sụp đổ, hacker xâm nhập thành công vào iPhone - Hình 4

Người phát ngôn của Apple cho biết BlastDoor không phải là dấu chấm hết cho nỗ lực bảo mật iMessage và rằng họ đã tăng cường khả năng phòng thủ trong iOS 15, dự kiến sẽ phát hành trong tháng tới hoặc lâu hơn.

NSO Group gần đây đã tuyên bố họ đã cắt quyền truy cập của 5 khách hàng chính phủ vào Pegasus vì vi phạm nhân quyền.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Cần Thơ sẽ có Trung tâm UAV - Robot phục vụ nông nghiệp thông minhCần Thơ sẽ có Trung tâm UAV - Robot phục vụ nông nghiệp thông minh
16:08:46 10/09/2025
Ra mắt ứng dụng hỗ trợ ra quyết định lâm sàng cho hệ thống y tế tích hợp AIRa mắt ứng dụng hỗ trợ ra quyết định lâm sàng cho hệ thống y tế tích hợp AI
15:52:34 10/09/2025
Ngân hàng và dịch vụ tài chính dẫn đầu về ứng dụng AI và GenAINgân hàng và dịch vụ tài chính dẫn đầu về ứng dụng AI và GenAI
16:33:01 11/09/2025
NVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minhNVIDIA và ADI bắt tay thúc đẩy kỷ nguyên robot thông minh
16:12:05 10/09/2025
Samsung ra mắt trợ lý Vision AI tại IFA 2025Samsung ra mắt trợ lý Vision AI tại IFA 2025
16:36:33 11/09/2025
17 cách biến ChatGPT thành trợ lý miễn phí17 cách biến ChatGPT thành trợ lý miễn phí
11:17:16 12/09/2025
Doanh nghiệp thương mại điện tử, bán lẻ trở thành mục tiêu ưu tiên của hackerDoanh nghiệp thương mại điện tử, bán lẻ trở thành mục tiêu ưu tiên của hacker
15:56:18 10/09/2025
Nền tảng du lịch trực tuyến chạy đua ứng phó sự trỗi dậy của tác nhân AINền tảng du lịch trực tuyến chạy đua ứng phó sự trỗi dậy của tác nhân AI
10:18:27 11/09/2025

Tin đang nóng

Chồng lén lút rút 500 triệu đồng, tôi chết lặng khi biết số tiền đó đi đâuChồng lén lút rút 500 triệu đồng, tôi chết lặng khi biết số tiền đó đi đâu
10:17:51 12/09/2025
Địch Lệ Nhiệt Ba lại bị nghi đã có con với sao nam tai tiếngĐịch Lệ Nhiệt Ba lại bị nghi đã có con với sao nam tai tiếng
10:16:57 12/09/2025
Lindsay Lohan lại wow nữa rồi: "Cải lão hoàn đồng" là không đủ để miêu tả!Lindsay Lohan lại wow nữa rồi: "Cải lão hoàn đồng" là không đủ để miêu tả!
09:06:52 12/09/2025
Park Bo Gum "rơi mặt nạ" hiền lành, lộ thái độ thô lỗ giữa sự kiện đông người?Park Bo Gum "rơi mặt nạ" hiền lành, lộ thái độ thô lỗ giữa sự kiện đông người?
08:34:17 12/09/2025
4 bản sao nổi tiếng của Lưu Diệc Phi: Người sinh con không danh phận, kẻ bị ghét nhất nhì showbiz4 bản sao nổi tiếng của Lưu Diệc Phi: Người sinh con không danh phận, kẻ bị ghét nhất nhì showbiz
10:19:52 12/09/2025
Công an Hà Nội làm việc với streamer Độ Mixi liên quan đến hình ảnh sử dụng chất cấmCông an Hà Nội làm việc với streamer Độ Mixi liên quan đến hình ảnh sử dụng chất cấm
12:01:38 12/09/2025
Con trai tôi có căn hộ ở trung tâm thành phố, nhưng mẹ vợ tương lai lại bắt nó phải bỏ thêm 800 triệu để mua nhà mớiCon trai tôi có căn hộ ở trung tâm thành phố, nhưng mẹ vợ tương lai lại bắt nó phải bỏ thêm 800 triệu để mua nhà mới
12:31:46 12/09/2025
Chân dung ông trùm đứng sau ý tưởng kẹo rau củ tặng hoa hậu Thùy TiênChân dung ông trùm đứng sau ý tưởng kẹo rau củ tặng hoa hậu Thùy Tiên
10:03:45 12/09/2025

Tin mới nhất

Bạn đã khai thác hết tiềm năng của dữ liệu bán lẻ?

Bạn đã khai thác hết tiềm năng của dữ liệu bán lẻ?

10:25:52 12/09/2025
Để triển khai thành công RMN cần có các chuỗi hoạt động tích hợp và chia sẻ dữ liệu trong các hệ thống nội bộ. Các cơ hội tốt nhất và có nhiều rủi ro nhất nằm trong quá trình mở rộng tiềm năng hợp tác với các doanh nghiệp đối tác.
OpenAI ký thỏa thuận điện toán đám mây lịch sử trị giá 300 tỷ USD với Oracle

OpenAI ký thỏa thuận điện toán đám mây lịch sử trị giá 300 tỷ USD với Oracle

16:29:00 11/09/2025
Động thái này trùng thời điểm OpenAI tham gia dự án Stargate, trong đó OpenAI, SoftBank và Oracle cam kết đầu tư 500 tỷ USD xây dựng trung tâm dữ liệu tại Mỹ trong 4 năm tới.
"Xanh hóa" AI: Nhiệm vụ cấp bách cho Đông Nam Á

"Xanh hóa" AI: Nhiệm vụ cấp bách cho Đông Nam Á

10:21:58 11/09/2025
Một giải pháp là thiết kế AI thông minh hơn, tinh gọn hơn, bằng cách xây dựng các ứng dụng mang lại kết quả tương tự nhưng với khối lượng xử lý tính toán ít hơn, qua đó giảm nhu cầu về cả hạ tầng và năng lượng.
"Gã khổng lồ" Alibaba phát hành mô hình AI cạnh tranh với OpenAI và Google

"Gã khổng lồ" Alibaba phát hành mô hình AI cạnh tranh với OpenAI và Google

09:05:15 10/09/2025
Mặc dù Alibaba chưa công bố báo cáo kỹ thuật chính thức, nhưng kết quả điểm chuẩn nội bộ cho thấy mô hình mới này có khả năng vượt trội trong nhiều bài kiểm tra quan trọng.
Vì sao các tập đoàn công nghệ trả hàng triệu USD để thu hút nhân tài AI?

Vì sao các tập đoàn công nghệ trả hàng triệu USD để thu hút nhân tài AI?

18:54:58 09/09/2025
Ông Voica cho biết các chuyên gia AI sẽ phải lựa chọn: hoặc nhận mức lương cao nhưng vướng bộ máy cồng kềnh tại tập đoàn công nghệ lớn, hoặc tham gia công ty khởi nghiệp với mức lương thấp hơn nhưng có nhiều quyền sở hữu và tác động hơn...
Tạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạo

Tạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạo

16:45:27 09/09/2025
Bên cạnh đó, các công cụ tài chính hỗ trợ đổi mới sáng tạo chưa phát huy hiệu quả như kỳ vọng. Quỹ phát triển khoa học và công nghệ của doanh nghiệp được thành lập theo quy định pháp luật, nhưng việc sử dụng còn nhiều vướng mắc.
Khi trí tuệ nhân tạo 'bước vào' phòng phỏng vấn tuyển dụng

Khi trí tuệ nhân tạo 'bước vào' phòng phỏng vấn tuyển dụng

14:34:18 09/09/2025
Một báo cáo mới đã mang đến những góc nhìn sâu sắc hơn cho cuộc tranh luận về việc liệu đầu tư vào công nghệ trí tuệ nhân tạo (AI) có thực sự đáng giá đối với các doanh nghiệp hay không.
Ứng dụng trợ lý ảo hỗ trợ sinh viên trong trường đại học

Ứng dụng trợ lý ảo hỗ trợ sinh viên trong trường đại học

14:30:39 09/09/2025
Các phản hồi từ công cụ AI này được xây dựng dựa trên nền tảng dữ liệu sinh viên đáng tin cậy và được hợp nhất thông qua Data Cloud, hệ thống lưu trữ dữ liệu quy mô lớn thuộc nền tảng Salesforce.
Meta đối mặt thêm 'sóng gió' từ cáo buộc sai sót trong đảm bảo an ninh mạng

Meta đối mặt thêm 'sóng gió' từ cáo buộc sai sót trong đảm bảo an ninh mạng

14:26:40 09/09/2025
Vụ việc này có thể thúc đẩy những động thái tăng cường giám sát đối với các hoạt động bảo vệ dữ liệu của Meta trên các nền tảng mạng xã hội của họ gồm Facebook, Instagram và WhatsApp vốn phục vụ hàng tỷ người dùng trên toàn cầu.
Apple ra mắt iPhone 17, iOS 26 và loạt sản phẩm mới

Apple ra mắt iPhone 17, iOS 26 và loạt sản phẩm mới

11:01:27 09/09/2025
Tâm điểm sự kiện là bốn mẫu iPhone mới gồm iPhone 17, iPhone 17 Air, iPhone 17 Pro và iPhone 17 Pro Max. Toàn bộ dòng máy trang bị màn hình OLED ProMotion 120 Hz, chip A19 và A19 Pro cho hiệu năng cùng khả năng tản nhiệt tốt hơn.
Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

11:38:56 08/09/2025
Thay vì tạo ra một làn sóng di cư ồ ạt sang Windows 11 để đảm bảo an toàn, dữ liệu lại cho thấy hàng triệu người dùng vẫn đang bám víu vào một nền tảng sắp trở nên lỗi thời, trên cả máy tính cá nhân lẫn thiết bị doanh nghiệp.
Cách kéo dài thêm một năm hỗ trợ miễn phí cho Windows 10

Cách kéo dài thêm một năm hỗ trợ miễn phí cho Windows 10

11:34:13 08/09/2025
Khi thời hạn đến gần, Microsoft đang nỗ lực khuyến khích người dùng nâng cấp lên Windows 11, thậm chí cho phép nâng cấp miễn phí từ Windows 10 lên Windows 11.

Có thể bạn quan tâm

Anh Tú: Rap Việt là bước ngoặt, Anh Trai Say Hi giúp định hình hiện tại, được hát Người Là Hồ Chí Minh tại Lăng Bác là mốc son rực rỡ nhất!

Anh Tú: Rap Việt là bước ngoặt, Anh Trai Say Hi giúp định hình hiện tại, được hát Người Là Hồ Chí Minh tại Lăng Bác là mốc son rực rỡ nhất!

Nhạc việt

14:18:38 12/09/2025
Rap Việt là bước ngoặt rõ rệt nhất, còn Anh Trai Say Hi đóng vai trò quan trọng trong việc định hình nên Anh Tú của hiện tại
Lộ danh tính 2 ngôi sao nghi dính líu đến vụ "mỹ nam số 1 Trung Quốc" ngã lầu tử vong bất thường

Lộ danh tính 2 ngôi sao nghi dính líu đến vụ "mỹ nam số 1 Trung Quốc" ngã lầu tử vong bất thường

Sao châu á

13:55:44 12/09/2025
Đến hiện tại, giới giải trí Trung Quốc vẫn rung chuyển trước thông tin nam diễn viên Vu Mông Lung tử vong sau vụ ngã lầu từ căn hộ ở quận Triều Dương (Bắc Kinh) vào sáng 11/9.
Miss Grand gây phẫn nộ vì đăng ảnh bản đồ Việt Nam thiếu Hoàng Sa, Trường Sa

Miss Grand gây phẫn nộ vì đăng ảnh bản đồ Việt Nam thiếu Hoàng Sa, Trường Sa

Netizen

13:47:45 12/09/2025
Miss Grand International 2024 Cj Opiaza được thông báo sẽ đến dự Miss Grand Vietnam nhưng poster được cuộc thi lớn công bố vướng tranh cãi, bức xúc.
Xung đột Hamas - Israel: Nghị viện châu Âu kêu gọi công nhận Nhà nước Palestine

Xung đột Hamas - Israel: Nghị viện châu Âu kêu gọi công nhận Nhà nước Palestine

Thế giới

13:11:39 12/09/2025
Cuộc bỏ phiếu kéo dài và căng thẳng, thậm chí các thành viên EP, yêu cầu tạm dừng để kiểm tra lại phiếu bầu đối với các sửa đổi về Gaza, trước khi tiến hành cuộc bỏ phiếu cuối cùng cho toàn bộ nghị quyết.
5 loại thức uống quen thuộc là khắc tinh của ung thư

5 loại thức uống quen thuộc là khắc tinh của ung thư

Sức khỏe

13:08:54 12/09/2025
5 loại thức uống quen thuộc dưới đây mang lại nhiều lợi ích cho sức khỏe, sử dụng trà thường xuyên giúp bạn ngăn ngừa bệnh tim mạch, ung thư.
Vbiz có mỹ nhân hở bạo: U40 nhưng body như "búp bê sống", kèn cựa "nữ hoàng nội y" với Ngọc Trinh

Vbiz có mỹ nhân hở bạo: U40 nhưng body như "búp bê sống", kèn cựa "nữ hoàng nội y" với Ngọc Trinh

Sao việt

12:50:33 12/09/2025
Ở độ tuổi U40 nhưng Khánh My vẫn giữ sắc vóc đáng ngưỡng mộ. Ngoài rra cô còn sở hữu khối tài sản mà nhiều người ví von là đại gia ngầm Vbiz
Thực đơn cơm nhà ngon lành, bổ dưỡng của bà mẹ 3 con

Thực đơn cơm nhà ngon lành, bổ dưỡng của bà mẹ 3 con

Ẩm thực

12:45:33 12/09/2025
Bí quyết để duy trì các chỉ số sức khỏe đẹp như trong mơ cho các thành viên trong gia đình của chị Diệu Thanh là thường xuyên ăn các món cá và hải sản.
Sau 10 năm mẹ mất, chị em tôi vẫn không thể tha thứ cho cha mình

Sau 10 năm mẹ mất, chị em tôi vẫn không thể tha thứ cho cha mình

Góc tâm tình

12:44:18 12/09/2025
Mười năm trôi qua, vết thương trong lòng chị em tôi vẫn chưa một lần khép miệng, nó bắt đầu từ chính người lẽ ra với chúng tôi là chỗ dựa cả đời.
Điều tra làm rõ vụ một người đàn ông làm nghề cứu hộ giao thông bị đánh gây thương tích

Điều tra làm rõ vụ một người đàn ông làm nghề cứu hộ giao thông bị đánh gây thương tích

Pháp luật

12:16:26 12/09/2025
Một người đàn ông làm nghề cứu hộ giao thông bị đánh gây thương tích sau khi hỗ trợ xe ôtô bị sự cố tại km231 cao tốc Vĩnh Hảo - Phan Thiết.
4 cách ăn trứng giúp giảm cân hiệu quả

4 cách ăn trứng giúp giảm cân hiệu quả

Làm đẹp

12:09:52 12/09/2025
Ăn trứng để giảm cân là phương pháp nhiều người áp dụng, nhưng không phải ai cũng biết cách ăn trứng sao cho đạt hiệu quả giảm mỡ tối ưu.
Giá iPhone 17 Pro Max, iPhone 17, iPhone 17 Air mới ở Việt Nam bao nhiêu tiền khiến dân tình xôn xao 'đứng ngồi không yên'?

Giá iPhone 17 Pro Max, iPhone 17, iPhone 17 Air mới ở Việt Nam bao nhiêu tiền khiến dân tình xôn xao 'đứng ngồi không yên'?

Đồ 2-tek

11:50:41 12/09/2025
Điều đáng nói là trong bối cảnh nhiều dự đoán cho rằng dòng iPhone 17 sẽ tăng giá một cách khủng khiếp, giá của những chiếc iPhone 17 mới đều khiến người dùng bất ngờ sau khi Apple Việt Nam và nhiều đại lý công bố giá bán và nhận đặt hà...