Một nhà báo Maroc vừa bị hack iPhone bằng phương pháp mới

Theo dõi VGT trên

Nhóm an ninh của Tổ chức Ân xá Quốc tế đã tìm thấy bằng chứng phần mềm gián điệp do NSO Group tạo ra nằm trên điện thoại iPhone của một nhà báo Maroc.

Một nhà báo Maroc vừa bị hack iPhone bằng phương pháp mới - Hình 1

NSO Group hỗ trợ phần mềm gián điệp giúp các tổ chức theo dõi người dùng

Theo Cyberscoop, nhà báo Omar Radi đã bị nhắm mục tiêu bởi phần mềm giám sát có khả năng theo dõi tin nhắn, cuộc gọi, email, camera… chỉ vài ngày sau khi NSO Group – công ty phần mềm giám sát Israel, tuyên bố ngừng sử dụng nó.

Mặc dù những kẻ tấn công đứng sau việc nhắm mục tiêu vẫn chưa được xác nhận, nhưng Tổ chức Ân xá Quốc tế cho biết bằng chứng cho thấy chính phủ Maroc đứng sau hoạt động. NSO Group nhiều lần cho biết họ chỉ bán công nghệ của mình cho các chính phủ.

Radi là mục tiêu của một loạt cuộc tấn công mạng, cho phép những kẻ tấn công đánh chặn và thao túng lưu lượng truy cập internet. Phương thức tấn công này không yêu cầu nạn nhân tương tác và chỉ cần định tuyến lại trình duyệt mục tiêu đến một trang web độc hại được cho là có thể cài đặt phần mềm gián điệp Pegasus trên thiết bị của nạn nhân.

Tổ chức Ân xá Quốc tế cho rằng cuộc điều tra này cho thấy NSO Group tiếp tục không tiến hành thẩm định đầy đủ về quyền con người và sự kém hiệu quả của chính sách nhân quyền của chính mình. Nhìn chung, NSO Group là một doanh nghiệp kém tin cậy.

Người phát ngôn của NSO Group cho biết trong một tuyên bố sẽ xem xét thông tin cáo buộc và tiến hành điều tra nếu đúng sự thật. Tuy nhiên, công ty khẳng định mục đích phần mềm của mình đó là cho phép các quốc gia và cơ quan nhà nước sử dụng công nghệ hỗ trợ chống khủng bố, tội phạm nghiêm trọng và các mối đe dọa đối với an ninh quốc gia. Công ty khẳng định tôn trọng các mối quan tâm về bảo mật nhà nước và không thể tiết lộ danh tính của khách hàng.

Người đứng đầu bộ phận tuân thủ của NSO Group đã yêu cầu Tổ chức Ân xá Quốc tế chia sẻ thông tin với NSO về nhà báo được cho là bị nhắm mục tiêu bởi phần mềm gián điệp của họ, chẳng hạn như số điện thoại và tên của cá nhân, nhằm điều tra thêm.

Video đang HOT

Tổ chức Ân xá Quốc tế hiện vướng vào cuộc chiến pháp lý với NSO Group tại tòa án Israel trong nỗ lực thuyết phục Bộ Quốc phòng Israel hủy bỏ giấy phép xuất khẩu của NSO Group. NSO Group cũng đang phải đối mặt với một vụ kiện từ WhatsApp với cáo buộc công ty đã vi phạm luật chống hack liên bang.

iPhone của nhiều nhà báo bị hack theo cách bí ẩn trong chớp mắt

Hiện tại, các chuyên gia bảo mật ghi nhận cách hack mới này chỉ tác dụng trên trình duyệt Safari của iPhone.

Omar Radi, nhà báo người Ma-rốc, bị hack vào điện thoại bằng một phương pháp mới có tên "network injection".

Theo báo cáo được công bố bởi Tổ chức Ân xá Quốc tế ngày 22/6, phương pháp hack này dễ dàng xâm nhập vào thiết bị của người dùng, khi họ vào bất kỳ trang web nào trên Internet.

Cụ thể, khi truy cập một trang web, hệ thống hack sẽ chuyển hướng đến một trang web độc hại, mã phần mềm gián điệp được tải xuống cho phép đọc mọi thứ trên điện thoại. Sau đó, trình duyệt sẽ chuyển lại trang web đích ban đầu, toàn bộ quá trình chỉ xảy ra trong 1/1000 giây.

Hacker tấn công phóng viên, các nhà hoạt động

Radi là một nhà báo điều tra, đồng sáng lập trang tin tức địa phương Le Desk, trực thuộc Hiệp hội Nhà báo Điều tra Quốc tế.

Các bài viết của Radi tập trung về các phong trào xã hội, nhân quyền, mối quan hệ giữa các chính trị gia và doanh nhân tại Ma-rốc.

Năm 2017, Radi từng bị bắt khi tác nghiệp về một cuộc đàn áp vũ lực ở Rif. Tháng 12/2019, ông tiếp tục bị bắt về những phát biểu trên Twitter về việc miêu tả thẩm phán địa phương là "một kẻ hành quyết".

iPhone của nhiều nhà báo bị hack theo cách bí ẩn trong chớp mắt - Hình 1

Hacker xâm nhập vào hạ tầng di động, theo dõi bằng số điện thoại cá nhân, đợi đối tượng mục tiêu sơ hở để tải phần mềm độc vào máy của họ.

Sau khi được thả ra vào đầu năm 2020, Tổ chức Ân xá Quốc tế đã tiếp cận Radi và xin phép được phân tích chiếc điện thoại iPhone của ông. Kết quả họ tìm thấy một phần mềm gián điệp có tên Peg Pegusus, sản phẩm của công ty giám sát không gian mạng NSO Group, Israel.

NSO Group là công ty chuyên bán phần mềm giám sát cho chính phủ và các cơ quan thực thi pháp luật nhằm chống khủng bố. Tuy nhiên, trong vài năm vừa qua, tổ chức này liên tục bị nghi vấn sử dụng phần mềm gián điệp nhắm tới các nhà báo, nhà hoạt động nhân quyền.

Trước trường hợp của Radi, tổ chức Ân xá Quốc tế từng ghi nhận trường hợp của nhà hoạt động Maati Monjib và luật sư nhân quyền Abdessadak El Bouchattaoui bị theo dõi vào tháng 10/2019.

Một báo cáo gần đây của Đại học Toronto Munk School cho biết có 13 nhà báo, trong đó có một phóng viên của New York Times, bị hack bởi phần mềm Pegasus. Người quản lý phần mềm này được xác định là chính phủ Mexico và Saudi Arabia.

Liên lạc với NSO, doanh nghiệp này từ chối trả lời vì các quy định liên quan tới bảo mật danh tính khách hàng.

"Chúng tôi thật sự bối rối trước những cáo buộc. NSO sẽ tham gia các cuộc điều tra liên quan nếu cần thiết", đại diện công ty nói.

Hacker "nằm vùng", đợi thời cơ thích hợp mới ra tay

Báo cáo cho biết điện thoại của Radi bị theo dõi từ năm 2019, lần gần nhất điện thoại bị xâm nhập là 29/1, thời điểm ông mới ra tù.

Khác với những phương pháp hack khác, "network injection" không để lại một dấu vết nào. Không có email gửi liên kết độc hại. Không có cuộc gọi nhỡ từ số quốc tế. Các bản ghi sự cố mặc định trong điện thoại cũng tự động bị xóa sạch.

Hiện tại, các chuyên gia bảo mật ghi nhận phương pháp hack này chỉ hữu dụng trên trình duyệt Safari của iPhone. Nguy hiểm hơn khi người dùng sử dụng dữ liệu di động 3G/4G để truy cập Internet.

iPhone của nhiều nhà báo bị hack theo cách bí ẩn trong chớp mắt - Hình 2

Omar Radi, nhà báo chuyên viết về các phong trào xã hội, nhân quyền.

Đầu tiên, hacker sẽ xâm nhập vào hạ tầng di động, sử dụng số điện thoại để theo dõi mục tiêu và chờ đợi thời điểm thích hợp để tấn công.

Khi mục tiêu vô tình truy cập vào những trang web có URL bắt đầu từ "http", hacker ngay lập tức chuyển hướng tới một trang web thứ 3, nhanh chóng tải phần mềm Pegasus vào máy của họ. Sau đó, chuyển hướng về trang web ban đầu trong khoảng 1/1.000 giây.

"Có quá nhiều thứ thu hút hơn việc URL tự nhiên bị thay đổi khi đang lướt web, tôi không ngờ mình bị hack theo cách như vậy", Radi chia sẻ.

Sau sự cố, Radi bắt đầu thói quen cập nhật những phiên bản vá lỗi mới trên điện thoại, sử dụng mạng ảo cá nhân (VPN) để truy cập Internet hoặc thường xuyên đổi số điện thoại. Tuy nhiên, Radi cho biết cá nhân ông không thể một mình chống lại các hacker.

Radi cho biết ông không quá bận tâm về việc mất dữ liệu liên quan tới công việc, nhưng quan ngại các hacker công bố những thông tin đời tư nhằm bôi nhọ danh dự và hạ thấp uy tín các nhà báo, các nhà hoạt động xã hội nhân quyền.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Mẹ định bán đất, lấy tiền trả nợ cho em trai, tôi cười chua chát hỏi một câu khiến bà chấn động, còn tôi về trong nước mắt
05:41:18 22/11/2024
Mẹ tôi dõng dạc hủy đám cưới sau khi mẹ chồng tương lai đọc "diễn văn" miệt thị thông gia
05:38:11 22/11/2024
Sự trở lại ngoạn mục nhất Hollywood: Lindsay Lohan - nàng công chúa sa ngã sao lại đẹp "ngộp thở" thế này
06:41:14 22/11/2024
Hoa hậu Quốc tế Thanh Thủy: Lên tiếng chính thức về hình ảnh đăng ký kết hôn, bật khóc nức nở vì lí do gì?
06:49:21 22/11/2024
Nhan sắc giả dối của Lee Min Ho
06:04:14 22/11/2024
Góc khuất kinh hoàng của Kpop: Thực tập sinh nữ suy kiệt, tắt kinh vì nhịn ăn cắm đầu vào phòng tập
06:44:30 22/11/2024
Chồng nửa đêm lẩm bẩm vài câu rồi bật dậy, vô thức đi lại trong phòng, tôi cười anh mộng du cho tới khi biết sự thật thì ngã ngửa
05:31:32 22/11/2024
Bị chê "nghệ sĩ nổi tiếng mà ở ký túc xá", chị cả của show Chị Đẹp giải thích
07:09:19 22/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Nữ ca sĩ nhiều năm vắng bóng: Định cư Pháp, làm mẹ đơn thân sexy tuổi 35

Nhạc việt

11:59:16 22/11/2024
Sau thời gian dài vắng bóng, ca sĩ Hằng BingBoong chính thức trở lại với MV Đứa bé nó hỏi (sáng tác: Đạt G; sản xuất âm nhạc: Đoàn Minh Vũ).

Động thái mới nhất của Hoài Lâm gây xôn xao

Sao việt

11:55:13 22/11/2024
Cư dân mạng đang xôn xao trước việc liệu Hoài Lâm có đang từ bỏ nghệ danh gắn liền với tên tuổi mình để chuyển sang hoạt động âm nhạc với tên thật.

Danh tính cô gái Đà Lạt có tên khai sinh độc lạ, nhan sắc được ví như mỹ nhân TVB thập niên 90

Netizen

11:38:33 22/11/2024
Thời gian vừa qua, bạch nguyệt quang là từ được cư dân mạng sử dụng khá nhiều. Ý nghĩa phổ biến nhất của từ này là để chỉ người mà chúng ta vô cùng ngưỡng mộ,

Quả chuối vừa được mua vào buổi sáng với giá 9.000 đồng, buổi tối bán với giá 157 tỷ đồng

Sáng tạo

11:20:19 22/11/2024
Một quả chuối trong nhiều năm đã gây tranh cãi trong giới nghệ thuật đã được bán với giá 6,2 triệu USD (hơn 157 tỷ đồng) bao gồm cả phí tại cuộc đấu giá nghệ thuật đương đại của Sotheby s New York vào tối thứ Tư

Người đàn ông mất ngủ suốt 32 năm vì bị sếp mắng oan

Lạ vui

11:20:01 22/11/2024
Sau một lần bị cấp trên đổ lỗi một cách bất công, người đàn ông rơi vào trạng thái buồn bực, uất ức và bị mất ngủ suốt nhiều năm.

Áo khoác dài, món đồ sành điệu, đáng giá nhất tủ đồ mùa đông

Thời trang

11:13:20 22/11/2024
Kiểu áo khoác mùa đông đặc trưng nhất chính là trench coat (áo khoác dài, áo măng tô). Chỉ vào mùa cuối năm, tín đồ thời trang mới thỏa sức diện item này đi học, đi chơi, đi làm mà không cần e ngại điều gì.

Bắt giữ 4 đối tượng trộm cắp và tiêu thụ tài sản

Pháp luật

11:08:50 22/11/2024
Ngày 22/11, Công an tỉnh Thanh Hoá thông tin, Công an thị xã Bỉm Sơn vừa bắt giữ 4 đối tượng ở tỉnh Ninh Bình để điều tra tội trộm cắp và tiêu thụ tài sản.

Vụ diễn viên, MC bị bắt: Phát hiện giao dịch đáng ngờ liên quan chính trị gia

Thế giới

11:02:34 22/11/2024
Liên quan đến vụ án The Icon Group, Cục Điều tra Đặc biệt (DSI) hướng sự chú ý vào 1 chính trị gia sau khi liên kết dòng tiền giữa các nghi phạm và mẹ của người này.

Phong cách trẻ trung của 'Anh trai say hi' JSOL

Phong cách sao

10:56:25 22/11/2024
Trong đó các item mang tính trẻ trung, hiện đại thường được JSOL sử dụng khá nhiều như áo thun, áo sơ mi, quần short hay các set đồ jeans.

Kiều Anh xinh đẹp hội ngộ dàn diễn viên 'Phía trước là bầu trời' sau 23 năm

Phim việt

10:53:13 22/11/2024
23 năm sau khi phát sóng Phía trước là bầu trời , 3 diễn viên Kiều Anh, Hà Hương và Văn Anh gặp lại trên thảm đỏ sự kiện ra mắt phim Linh miêu - Quỷ nhập tràng tại Hà Nội tối 21/11.

Bị bất tỉnh sau cú tông xe máy vào ô tô đang dừng đèn đỏ

Tin nổi bật

10:33:51 22/11/2024
Khi tài xế ô tô cho xe dừng đèn đỏ tại ngã tư Bồn Nước (phường An Bình, TP Biên Hòa, tỉnh Đồng Nai) thì bị xe máy, biển số: 60M1-37xx do một người đàn ông điều khiển, lưu thông hướng cùng chiều tông vào đuôi.