Lỗ hổng mới của iMessage phá vỡ “bức tường lửa” bảo mật của Apple

Theo dõi VGT trên

Lỗ hổng 0-day này ảnh hưởng tới dịch vụ nhắn tin iMessage trên iOS, cho phép tin tặc có thể xâm nhập vào iPhone mà không cần tới tương tác của người dùng.

Theo báo cáo từ công cụ bảo mật Pegasus của nhóm NSO Group, một lỗ hổng không giao tiếp (zero-click) mới được phát hiện trên nền tảng iOS hồi tháng 2, cho phép các tin tặc có thể xâm nhập vào hệ điều hành iOS, ảnh hưởng bao gồm cả iOS 14.4 và iOS 14.6 phát hành sau đó.

Công cụ bảo mật Pegasus trở nên nổi bật vào tháng 7 vừa qua, sau khi báo cáo về việc công cụ này được lợi dụng để hack vào iPhone và smartphone của một số nhà hoạt động nhân quyền cũng như các nhà báo. Trong một cập nhật mới, công cụ Pegasus còn được nâng cấp để có thể xâm nhập vào các iPhone chạy phiên bản iOS mới.

Lỗ hổng mới của iMessage phá vỡ bức tường lửa bảo mật của Apple - Hình 1

NSO Group – Tổ chức đứng đằng sau công cụ Pegasus

Phát hiện của Citizen Lab có liên quan tới một chiếc iPhone 12 Pro của một nhà hoạt động nhân quyền người Bahrain, các bằng chứng về vụ hack đã được thu thập từ tháng hai. Vụ hack sử dụng lỗ hổng không giao tiếp, tức là nạn nhân không cần phải làm gì để tin tặc có thể xâm nhập được vào iPhone.

Video đang HOT

Các vụ hack được cho là khai thác lỗ hổng 0-day (thuật ngữ ám chỉ lỗ hổng chưa từng được biết đến) bên trong ứng dụng iMessage, cho phép tin tặc có thể cài đặt công cụ Pegasus một cách hoàn toàn tự động lên iPhone của nạn nhân.

Lỗ hổng mới của iMessage phá vỡ bức tường lửa bảo mật của Apple - Hình 2

Lỗ hổng này ảnh hưởng tới iOS 14.4 (mới nhất lúc bấy giờ) và cả iOS 14.6 phát hành sau đó không lâu, đồng thời phá vỡ “ bức tường lửa” mà Apple đã giới thiệu trước đó trên iOS 14 có tên “BlastDoor”, tính năng giúp giảm thiểu các dữ liệu độc hại được gửi qua iMessage. Các chuyên gia bảo mật đặt tên cho cuộc tấn công sử dụng lỗ hổng iMessage này là “ForcedEntry”.

Các chuyên gia bảo mật đã thông báo về lỗ hổng tới Apple. Hiện tại, Apple từ chối bình luận về việc liệu công ty đã vá lỗ hổng này hay chưa, tuy nhiên một thông tin mới cho biết lỗ hổng này đã được Apple vá trong bản cập nhật iOS 14.7.1 phát hành trong tháng 7 vừa qua. Một phát ngôn viên của Apple cho biết BlastDoor mới chỉ là một phần nỗ lực của Apple trong việc bảo vệ người dùng iMessage, sẽ có nhiều cơ chế bảo mật hơn được triển khai cùng với iOS 15.

Các nhà nghiên cứu tin rằng chính phủ Bahrain có thể đứng sau vụ tấn công theo một cách nào đó, cùng với 8 nhà hoạt động khác trong khoảng thời gian từ tháng 6/2020 đến tháng 2/2021.

Sau khi phát hiện Pegasus được sử dụng làm công cụ tấn công bảo mật, không chỉ mỗi iMessage mà còn nhiều ứng dụng khác của Apple, hành động của NSO Group đã bị nhiều bên bao gồm cả Apple lên án kịch liệt. Bản thân NSO cũng đã và đang bị chính phủ Israel điều tra.

Đối với những người lo ngại rằng họ có thể đã bị ảnh hưởng bởi vụ hack, iMazing đã phát triển một công cụ dựa trên Bộ công cụ xác minh (Mobile Verification Toolkit) do Tổ chức Ân xá Quốc tế tạo ra, nhằm phát hiện ra các bằng chứng về sự xâm nhập của Pegasus trên iPhone.

Bức tường bảo mật BlastDoor của Apple đã sụp đổ, hacker xâm nhập thành công vào iPhone

BlastDoor được cho là có thể ngăn chặn các loại hack thiết bị bằng cách lọc dữ liệu độc hại được gửi qua iMessage.

Các nhà nghiên cứu tại Citizen Lab cho biết iPhone của nhà hoạt động nhân quyền Bahrain đã bị tấn công vào đầu năm nay bởi một phần mềm gián điệp mạnh mẽ, đánh bại các biện pháp bảo mật Blastdoor mới mà Apple thiết kế để chống lại những cuộc xâm nhập. Phần mềm gián điệp này đã được bán cho nhiều quốc gia.

Bức tường bảo mật BlastDoor của Apple đã sụp đổ, hacker xâm nhập thành công vào iPhone - Hình 1

Nhà hoạt động hiện vẫn ở Bahrain và được yêu cầu giấu tên, là thành viên của Trung tâm Nhân quyền Bahrain, một tổ chức phi lợi nhuận từng nhận giải thưởng thúc đẩy nhân quyền.

Citizen Lab, cơ quan giám sát internet có trụ sở tại Đại học Toronto, đã phân tích iPhone 12 Pro của nhà hoạt động và tìm thấy bằng chứng cho thấy nó đã bị tấn công từ tháng 2 bằng cách sử dụng một cuộc tấn công gọi là "zero-click", không yêu cầu bất kỳ tương tác nào của người dùng để lây nhiễm thiết bị của nạn nhân. Cuộc tấn công đã lợi dụng một lỗ hổng bảo mật chưa từng biết trước đây trong iMessage của Apple, lỗ hổng này đã được khai thác để đẩy phần mềm gián điệp Pegasus, do công ty NSO Group của Israel phát triển, vào điện thoại của nhà hoạt động.

Bức tường bảo mật BlastDoor của Apple đã sụp đổ, hacker xâm nhập thành công vào iPhone - Hình 2

Vụ hack đặc biệt nghiêm trọng, vì các nhà nghiên cứu của Citizen Lab cho biết họ đã tìm thấy bằng chứng cho thấy cuộc tấn công zero-click đã vượt mặt thành công phần mềm iPhone mới nhất vào thời điểm đó, cả iOS 14.4 và sau đó là iOS 14.6 mà Apple đã phát hành vào tháng 5, phá vỡ một tính năng bảo mật phần mềm mới được tích hợp trong tất cả các phiên bản của iOS 14, có tên là BlastDoor, được cho là ngăn chặn các loại hack thiết bị bằng cách lọc dữ liệu độc hại được gửi qua iMessage. Các nhà nghiên cứu đã gọi cách khai thác lỗ hổng mới nhất này là ForcedEntry.

Nhà nghiên cứu cấp cao Bill Marczak của Citizen Lab nói rằng họ đã liên hệ với Apple và giúp công ty nhận biết được mối nguy hacker có thể khai thác những chiếc iPhone mới nhất. Apple chưa nói rõ là họ đã tìm thấy và sửa lỗ hổng mà NSO đang khai thác hay chưa.

Bức tường bảo mật BlastDoor của Apple đã sụp đổ, hacker xâm nhập thành công vào iPhone - Hình 3

Người đứng đầu bộ phận kiến trúc và kỹ thuật bảo mật của Apple, Ivan Krstic cho biết: "Apple lên án dứt khoát các cuộc tấn công mạng nhằm vào các nhà báo, nhà hoạt động nhân quyền và những người khác đang làm cho thế giới trở nên tốt đẹp hơn... Các cuộc tấn công như mô tả là rất tinh vi, tốn hàng triệu USD để phát triển, thường có thời hạn sử dụng ngắn và được sử dụng để nhắm mục tiêu các cá nhân cụ thể. Mặc dù điều đó có nghĩa là chúng không phải là mối đe dọa đối với phần lớn người dùng của chúng tôi, nhưng chúng tôi vẫn tiếp tục làm việc không mệt mỏi để bảo vệ tất cả khách hàng của mình và chúng tôi liên tục bổ sung các biện pháp bảo vệ mới cho thiết bị và dữ liệu của họ."

Bức tường bảo mật BlastDoor của Apple đã sụp đổ, hacker xâm nhập thành công vào iPhone - Hình 4

Người phát ngôn của Apple cho biết BlastDoor không phải là dấu chấm hết cho nỗ lực bảo mật iMessage và rằng họ đã tăng cường khả năng phòng thủ trong iOS 15, dự kiến sẽ phát hành trong tháng tới hoặc lâu hơn.

NSO Group gần đây đã tuyên bố họ đã cắt quyền truy cập của 5 khách hàng chính phủ vào Pegasus vì vi phạm nhân quyền.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Vợ Quý Bình bật khóc, nghẹn giọng nói 2 tiếng "Thưa chồng" trước khi đưa di hài đi hoả tángVợ Quý Bình bật khóc, nghẹn giọng nói 2 tiếng "Thưa chồng" trước khi đưa di hài đi hoả táng
12:56:55 10/03/2025
Clip sốc: Nhóm trẻ con vô tư dùng con trăn dài 2,5m chơi nhảy dây, nhận cái kết đắng tức thìClip sốc: Nhóm trẻ con vô tư dùng con trăn dài 2,5m chơi nhảy dây, nhận cái kết đắng tức thì
13:45:58 10/03/2025
Nữ diễn viên đình đám đột ngột được thông báo qua đời sau 5 tháng biến mất bí ẩnNữ diễn viên đình đám đột ngột được thông báo qua đời sau 5 tháng biến mất bí ẩn
13:16:47 10/03/2025
Quý Bình và 5 nam nghệ sĩ tài hoa ra đi đột ngột khi tuổi còn xanhQuý Bình và 5 nam nghệ sĩ tài hoa ra đi đột ngột khi tuổi còn xanh
12:44:00 10/03/2025
Có một nàng hậu không bao giờ trang điểmCó một nàng hậu không bao giờ trang điểm
12:54:33 10/03/2025
Song Il Gook (Truyền Thuyết Jumong) bị chất vấn chuyện ăn bám vợ, suốt ngày ngửa tay xin tiền sinh hoạtSong Il Gook (Truyền Thuyết Jumong) bị chất vấn chuyện ăn bám vợ, suốt ngày ngửa tay xin tiền sinh hoạt
13:22:21 10/03/2025
16 phút "nổi da gà" của SOOBIN: Visual màn hình LED đẹp chấn động, phong độ biểu diễn làm fan tự hào16 phút "nổi da gà" của SOOBIN: Visual màn hình LED đẹp chấn động, phong độ biểu diễn làm fan tự hào
14:16:06 10/03/2025
Lê Phương chia sẻ ẩn ý sau tang lễ Quý Bình, netizen nghi ngờ liên quan đến vợ của cố nghệ sĩLê Phương chia sẻ ẩn ý sau tang lễ Quý Bình, netizen nghi ngờ liên quan đến vợ của cố nghệ sĩ
17:04:21 10/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Buồn đau, nước mắt 'vây kín' phiên xử vụ cháy chung cư mini làm 56 người chết

Buồn đau, nước mắt 'vây kín' phiên xử vụ cháy chung cư mini làm 56 người chết

Pháp luật

18:26:57 10/03/2025
Nhiều nạn nhân vụ cháy đến dự tòa khi được hỏi chỉ có thể xua tay, gạt nước mắt, họ không muốn nhắc đến nỗi đau đớn tột cùng đã trải qua. Một số người chỉ nói được vài câu rồi bật khóc. Nỗi đau quá lớn, khó có thể giãi bày.
Thu Quỳnh lên tiếng về chi tiết nhầm thoại trong phim "Cha tôi, người ở lại"

Thu Quỳnh lên tiếng về chi tiết nhầm thoại trong phim "Cha tôi, người ở lại"

Hậu trường phim

18:03:46 10/03/2025
Thu Quỳnh thừa nhận có nói nhầm do cô và Trần Nghĩa ngoài đời chỉ chênh nhau 4 tuổi, điều này gây áp lực trong tiềm thức của nữ diễn viên.
Khoảnh khắc cậu bé núp sau bức tường khiến gần 2 triệu người thót tim hồi hộp

Khoảnh khắc cậu bé núp sau bức tường khiến gần 2 triệu người thót tim hồi hộp

Netizen

18:01:43 10/03/2025
Hồi nhỏ, ai mà chả từng bị bố mẹ dọa cho mấy roi, rồi lỉnh đi trốn. Đánh xong là nhanh chân núp góc giường hay nấp sau cánh cửa, nín thở chờ sóng yên biển lặng .
Trung Quốc gửi thông điệp cứng rắn đến Đài Loan

Trung Quốc gửi thông điệp cứng rắn đến Đài Loan

Thế giới

17:39:29 10/03/2025
Trung Quốc tuyên bố lực lượng đòi độc lập cho Đài Loan càng hung hăng thì Bắc Kinh sẽ càng siết chặt thòng lọng đối với hòn đảo.
"Cha tôi, người ở lại" tập 10: Việt bị côn đồ hành hung, bố ruột đến cứu

"Cha tôi, người ở lại" tập 10: Việt bị côn đồ hành hung, bố ruột đến cứu

Phim việt

17:18:17 10/03/2025
Việt va chạm xe với một nhóm côn đồ và bị đánh. Đúng lúc này, người đàn ông được dự đoán là bố ruột của Việt đi qua, thấy chuyện bất bình giữa đường nên đã dừng lại, ra tay khiến hai tên côn đồ phải tháo chạy.
Tân Hoa hậu Miss Global 2025 từng bị Thanh Hằng "chỉnh" vì khoe vòng 3 quá mức, Hà Hồ cũng "ngại giùm"

Tân Hoa hậu Miss Global 2025 từng bị Thanh Hằng "chỉnh" vì khoe vòng 3 quá mức, Hà Hồ cũng "ngại giùm"

Tv show

17:11:50 10/03/2025
Trong chương trình The New Mentor, Hoa hậu Như Vân - Đương kim Miss Global 2025 từng khiến Thanh Hằng, Hà Hồ và dàn giám khảo thót tim .
Nữ nghệ sĩ bần thần, vừa đi vừa khóc nức nở sau lễ hoả táng của diễn viên Quý Bình

Nữ nghệ sĩ bần thần, vừa đi vừa khóc nức nở sau lễ hoả táng của diễn viên Quý Bình

Sao việt

17:01:21 10/03/2025
Sự ra đi của Quý Bình để lại nỗi mất mát không chỉ cho riêng Trác Thuý Miêu mà có cả gia đình, nhiều đồng nghiệp và khán giả
Đây là mỹ nữ showbiz khiến nam thần Thơ Ngây cấu kết xã hội đen, lập cả kế hoạch đòi 3,1 tỷ

Đây là mỹ nữ showbiz khiến nam thần Thơ Ngây cấu kết xã hội đen, lập cả kế hoạch đòi 3,1 tỷ

Sao châu á

16:58:58 10/03/2025
Cảnh sát cho biết họ tiếp tục phát hiện hành vi phạm pháp của Vương Đại Lục. Vụ việc lần này còn có liên quan đến 1 người đẹp.
Hôm nay nấu gì: Cơm tối nóng hổi dễ ăn

Hôm nay nấu gì: Cơm tối nóng hổi dễ ăn

Ẩm thực

16:42:11 10/03/2025
Thực đơn cơm tối nóng hổi dễ ăn. Không cầu kỳ, những món ăn đơn giản này lại thơm ngon, hấp dẫn hơn bao giờ hết.
Jennie (BLACKPINK) nói về 6 năm thực tập tại YG: Tàn nhẫn và đau đớn

Jennie (BLACKPINK) nói về 6 năm thực tập tại YG: Tàn nhẫn và đau đớn

Nhạc quốc tế

15:37:54 10/03/2025
Để đi đến thành công như hiện tại, Jennie đã phải trải qua rất nhiều khó khăn và thử thách với tư cách là thực tập sinh của YG Entertainment.
Pep Guardiola bí mật bay về Tây Ban Nha mong vợ... hủy ly hôn

Pep Guardiola bí mật bay về Tây Ban Nha mong vợ... hủy ly hôn

Sao thể thao

15:23:16 10/03/2025
Pep Guardiola đã bí mật bay về Barcelona trong 3 ngày, mong vợ Crisrina Serra đổi ý, sau khi đã đường ai nấy đi hồi tháng 1.