Người dùng iPhone có thể bị theo dõi qua camera, micro mà không hay biết: Cẩn thận kẻo bạn trở thành nạn nhân!
Chỉ với một kỹ thuật, bất kỳ mẫu iPhone nào chạy bất kỳ phiên bản iOS nào cũng có thể bị theo dõi qua camera, micro mà chủ nhân không hay biết!
Trong hầu hết các trường hợp, khi một thiết bị iOS bị nhiễm mã độc, người dùng có thể dễ dàng loại bỏ chúng bằng cách gỡ cài đặt ứng dụng và khởi động lại máy. Thao tác này sẽ xóa bỏ phần mềm độc hại khỏi bộ nhớ của thiết bị.
Tuy nhiên, các nhà nghiên cứu bảo mật tại ZecOps mới đây đã phát triển thành công một kỹ thuật tấn công có thể khiến người dùng iPhone bị theo dõi qua camera, micro mà không hề hay biết.
Người dùng iPhone cần nâng cao cảnh giác
Bóc giá chiếc ốp iPhone đắt đỏ của trai đẹp Song Kang, vô tình tiết lộ tâm hồn ăn uống cũng rất mãnh liệt?Tất tần tật những điều có thể bạn chưa biết về các mẫu xe điện mới của VinFastTỷ phú tiền điện tử đưa ra dự đoán gây “choáng” về Bitcoin, nhà đầu tư hoảng loạn
Apple Insider đưa tin, các nhà nghiên cứu gọi kỹ thuật này là “NoReboot”, hoạt động dựa vào một giao diện tắt/khởi động iPhone giả mạo được sao chép cực kỳ giống với giao diện tắt/khởi động lại của Apple. Nếu người dùng bị mắc bẫy, phần mềm độc hại sẽ âm thầm theo dõi họ qua camera và micro, dù màn hình hiển thị thì đã tắt.
Thông thường, nếu muốn tắt nguồn hoặc khởi động lại iPhone, bạn sẽ phải nhấn và giữ nút nguồn cùng nút âm lượng cho tới khi giao diện tắt/khởi động lại máy xuất hiện. Sau đó, bạn sẽ phải chờ khoảng 30 giây để tác vụ được hoàn tất.
Video đang HOT
Khi iPhone đã tắt nguồn, màn hình của thiết bị sẽ không còn hiển thị, camera cũng không hoạt động, phản hồi xúc giác 3D, âm thanh từ cuộc gọi, thông báo, rung cũng bị tắt hoàn toàn.
Giao diện tắt/khởi động lại iPhone của Apple
Dựa trên các đặc điểm này, các nhà nghiên cứu bảo mật tại ZecOps đã phát triển một phương thức tấn công có thể dễ dàng đánh lừa người dùng rằng iPhone của họ đã bị tắt nguồn.
Theo đó, khi người dùng nhấn và giữ nút nguồn cùng với nút âm lượng – giao diện tắt/khởi động lại giả mạo sẽ xuất hiện. Giao diện giả mạo này sẽ xuất hiện sớm hơn giao diện tắt/khởi động lại thật của máy nhằm đánh lừa nạn nhân (Trong trường hợp người dùng vẫn nhấn và giữ nút nguồn cùng với nút âm lượng lâu hơn thì giao diện tắt nguồn thật của iOS sẽ xuất hiện).
Giao diện tắt/khởi động lại giả mạo được sao chép y như thật
Khi người dùng thực hiện thao tác gạt để tắt nguồn trên giao diện giả mạo, các hoạt ảnh đã được sao chép không khác gì giao diện thật sẽ hiện ra và khiến nạn nhân tưởng rằng iPhone đã thật sự đã tắt. Mọi thứ của iPhone sẽ bị vô hiệu hóa ngoại trừ camera và micro vẫn hoạt động với mục đích theo dõi nạn nhân.
Nạn nhân sẽ tưởng rằng thiết bị đã tắt nguồn nhưng thực tế camera và micro vẫn hoạt động với mục đích theo dõi nạn nhân
Khi nạn nhân muốn khởi động lại nguồn, một giao diện khởi động giả mạo lại tiếp tục hiển thị để tránh bị người dùng nghi ngờ. Trong suốt quá trình đó camera và micro vẫn tiếp tục hoạt động mà không hề bị ảnh hưởng gì.
Giao diện lúc khởi động lại cũng được sao chép giống thật
Mặc dù “NoReboot” chỉ là một kỹ thuật tấn công và không phải phần mềm độc hại, nhưng nó có thể được tích hợp vào các ứng dụng độc hại như một cách để tránh bị phát hiện và duy trì hoạt động trên thiết bị iOS.
Và vì nó không khai thác bất kỳ lỗ hổng nào trên iOS nên cũng không thể vá được. ZecOps cho biết rằng, kỹ thuật này có thể được thực hiện trên bất kỳ mẫu iPhone nào chạy bất kỳ phiên bản iOS nào.
Để bảo vệ mình, người dùng iPhone được khuyên là chỉ tải xuống các ứng dụng uy tín từ App Store. Ngoài ra cũng có các công cụ, bao gồm cả một công cụ do ZecOps phát triển, có thể giúp kiểm tra xem iPhone của bạn có bị xâm phạm hay không.
Apple tung bản vá khẩn cấp cho iPhone
Apple ra bản iOS 14.8 để vá lỗi nguy hiểm cho phép truy cập trái phép vào micro, camera, phần mềm... và khuyến cáo người dùng cập nhật càng sớm càng tốt.
Lỗ hổng do các nhà nghiên cứu an ninh mạng Citizen Lab phát hiện thuộc loại "zero click", có thể xâm nhập vào iPhone mà không cần người dùng thao tác gì. Lỗ hổng có thể bị khai thác thông qua phần mềm gián điệp Pegasus do công ty NSO Group (Israel) phát triển.
Pegasus đã lợi dụng một lỗi trong hệ thống CoreGraphics của hệ điều hành của Apple, được kích hoạt nếu người dùng nhận một tin nhắn đính kèm tệp chứa mã độc. Tệp này được ngụy trang là một file ảnh *.gif, nhưng thực chất là file *.pdf và *.psd.
Apple khuyến cáo người dùng iPhone cập nhật bản iOS 14.8.
Mã có thể lây nhiễm trên iPhone và sang các thiết bị khác mà chủ sở hữu không hề hay biết. Nó có thể kiểm soát camera, micro thiết bị, cũng như thu thập nội dung tin nhắn, văn bản, email, cuộc gọi, sau đó gửi về máy chủ của NSO Group. Ngay cả tin nhắn mã hóa trên các ứng dụng như Signal cũng có thể bị chương trình độc hại này đánh cắp và giải mã.
Lỗ hổng được Citizen Lab phát hiện khi kiểm tra iPhone của một nhà hoạt động xã hội ở Arab Saudi đầu tháng 9 và thông báo cho Apple. Đội ngũ của Apple sau đó nhanh chóng khắc phục sự cố và đưa ra bản cập nhật iOS 14.8. Người dùng có thể vào Cài đặt> Chung> Cập nhật phần mềm để nâng cấp iPhone.
"Phần mềm gián điệp này có thể làm mọi thứ mà người dùng iPhone có thể làm trên thiết bị của họ và hơn thế nữa", John Scott-Railton, nhà nghiên cứu cấp cao tại Citizen Lab, nhấn mạnh. "Bạn cần cập nhật iPhone lập tức".
Bên cạnh iPhone, phần mềm của NSO Group cũng tồn tại trên Apple Watch và máy Mac. Apple khuyến cáo người dùng nên nâng cấp phiên bản mới nhất cho Watch là watchOS 7.6.2 và macOS Big Sur 11.6 để tránh nguy cơ lây nhiễm.
Theo New York Times , NSO Group từng bán phần mềm gián điệp của mình cho các chính phủ, nhưng nhấn mạnh họ "phải đáp ứng các tiêu chuẩn nhân quyền nhất định". Tuy nhiên, 6 năm qua, Pegasus đã xuất hiện trên điện thoại của nhiều nhà hoạt động, luật sư, bác sĩ, trẻ em, chuyên gia... ở các nước như UAE, Mexico và Arab Saudi. Tháng trước, Washington Post tiết lộ kết quả điều tra cho thấy, điện thoại của 37 nhà báo và nhà hoạt động nhân quyền đã nhiễm virus và phần mềm gián điệp của NSO Group.
128 triệu iPhone trở thành 'zombie', Apple chọn cách mặc kệ Theo Wired, đây là vụ tấn công lớn nhất từ trước đến nay nhằm vào iOS, có hơn 128 triệu iPhone bị ảnh hưởng nhưng Apple ém nhẹm. Tháng 9/2015, các lãnh đạo Apple rơi vào tình huống khó xử: "Có nên thông báo cho 128 triệu người dùng iPhone về vụ xâm nhập iOS lớn nhất lịch sử?". Cuối cùng, họ đã...









Tiêu điểm
Tin đang nóng
Tin mới nhất

Thanh toán NFC qua điện thoại có thể bị tin tặc đánh cắp dữ liệu thẻ

OpenAI nâng tầm ChatGPT với 3 thay đổi lớn

Windows 11 có thể đóng ứng dụng 'cứng đầu' chỉ trong nháy mắt

Keysight, NTT Innovative Devices và Lumentum đạt tốc độ truyền dữ liệu 448 Gbps

Amazon Q Developer mở rộng hỗ trợ tiếng Việt và nhiều ngôn ngữ khác

Trung Quốc phát minh bộ nhớ RAM nhanh hơn 10.000 lần hiện tại

Microsoft cảnh báo lỗi nghiêm trọng trên Outlook

TSMC đối mặt khó khăn trong kiểm soát chip AI đến tay Trung Quốc

Ổ điện gia dụng 'hiện đại hóa' tích hợp sạc nhanh, khóa thẻ từ

Google có khả năng mất trình duyệt Chrome

Công nghệ chọn luồng hình ảnh có mặt tại Lễ diễu binh 30.4

Australia và Việt Nam thành lập trung tâm công nghệ chiến lược
Có thể bạn quan tâm

Cán mốc doanh thu hơn 30 tỷ sau 4 ngày công chiếu, 'Tìm xác: Ma không đầu' tung phân đoạn cười ra nước mắt của Ngô Kiến Huy và Đại Nghĩa
Phim việt
23:32:15 23/04/2025
Nghi vấn cặp sao hạng A bị nữ đại gia đâm xe trả thù tình, không sinh con để giữ nhan sắc "ma cà rồng"
Sao châu á
23:28:36 23/04/2025
Vỡ mộng cặp đôi phim Hàn: Song Hye Kyo - Song Joong Ki và những cú sốc cực khó nuốt
Hậu trường phim
23:12:41 23/04/2025
Lộ hình ảnh chứng minh mối quan hệ giữa Sơn Tùng M-TP và rapper nổi tiếng Hàn Quốc
Nhạc quốc tế
23:06:48 23/04/2025
NSND Tự Long có thái độ "10 điểm tuyệt đối" với đàn em kém 19 tuổi
Sao việt
23:03:27 23/04/2025
Màn kết hợp 'bùng nổ' của NSND Thanh Hoa và Hoà Minzy ở 'Hẹn ước Bắc - Nam'
Nhạc việt
22:48:33 23/04/2025
Vợ Justin Bieber bị u nang buồng trứng, buồn vì tình trạng của chồng
Sao âu mỹ
22:21:08 23/04/2025
Nhân viên ôm 8,2 tỷ đồng của Bệnh viện Thủ Đức để kinh doanh quần áo
Pháp luật
22:00:49 23/04/2025
Vụ bãi biển bị rào chắn tại Nha Trang, chính quyền thành phố chỉ đạo khẩn
Tin nổi bật
22:00:44 23/04/2025
Đám cưới đang viral khắp Trung Quốc: Cô dâu đẹp tới mức không thể tin nổi, chú rể là thiếu gia giàu nức tiếng
Phim châu á
21:48:38 23/04/2025