WikiLeaks tiết lộ cách CIA hack iPhone, MacBook

Theo dõi VGT trên

WikiLeaks vừa công bố thêm số tài liệu mật của Cục Tình báo Trung ương Mỹ (CIA) trong việc thâm nhập Mac và iPhone trước xuất xưởng khỏi nhà máy trong nhiều năm.

Có tựa đề “Dark Matter”, bản tài liệu này chứa thông tin về các dự án khác nhau do CIA thực hiện nhằm xâm nhập hệ thống máy tính Apple và iPhone. Các trường hợp của Mac được xem là nghiêm trọng hơn với sự can thiệp vào phân vùng EFI và vẫn tồn tại ngay cả khi cài đặt lại.

Dự án Sonic Screwdriver, hay cụ thể hơn là công cụ Doctor Who, giúp mở mở khóa mọi thứ và có thể dễ dàng lây nhiễm sang các hệ thống khác. Dự án được khởi chạy từ một thanh USB, hoặc thậm chí trên bộ chuyển đổi Apple Thunderbolt-to-Ethernet với firmware đã sửa đổi.

WikiLeaks tiết lộ cách CIA hack iPhone, MacBook - Hình 1

Với bộ chuyển đổi Apple Thunderbolt-to-Ethernet bị sửa đổi firmware, máy Mac sẽ trở thành nạn nhân của việc khai thác lỗ hổng. Ảnh: 9to5mac

Theo những gì WikiLeaks chia sẻ, cuộc tấn công có thể xảy ra cho dù máy tính đã khóa với mật khẩu firmware. Cách khai thác này khá giống với những gì nhà bảo mật Pedro Vilaca phát hiện ra giữa năm ngoái.

Các dự án khai thác trên Mac của CIA xoay quanh việc duy trì EFI sau khi cài đặt. Phân vùng EFI (Extensible Firmware Interface) trên Mac OS tương đương với BIOS của máy tính. Do mức độ quan trọng nên việc xóa hoặc dọn dẹp EFI không xảy ra dù có cài đặt lại Mac OS.

Theo tài liệu Dark Matter, các DarkSeaSkies được cấy vào EFI trên máy tính MacBook Air. Chúng là sự kết hợp của các công cụ DarkMatter, SeaPea, và NightSkies, cấy ghép vào EFI, Kernel-space và User-space tương ứng.

Ngoài ra, tài liệu nói trên còn có hướng dẫn sử dụng cho công cụ NightSkies được tạo riêng cho iPhone. Theo WikiLeaks, phiên bản NightSkies 1.2 đã được đưa ra từ năm 2008 và được thiết kế đặc biệt để cài đặt trên “iPhone từ nhà máy sản xuất”. Điều này đã khiến WikiLeaks tin rằng “CIA đã can thiệp vào chuỗi cung ứng iPhone cho các mục tiêu kể từ năm 2008. “

Video đang HOT

WikiLeaks tiết lộ cách CIA hack iPhone, MacBook - Hình 2

Theo tài liệu Dark Matter, WikiLeaks tin rằng CIA đã can thiệp sâu vào chuỗi cung ứng iPhone. Ảnh: 9to5mac

Tuy nhiên, những lổ hổng này đã được Apple vá lại và không còn tồn tại nữa. Will Strafach, nhà nghiên cứu về an ninh, thông báo trên Twitter rằng những lỗi bảo mật trong tài liệu không mới và không đáng đáng để lo ngại.

Dù sự việc đang được lan truyền nhanh chóng nhưng Apple vẫn chưa có thông báo chính thức về các thông tin trên.

Gia Bảo

Theo Zing

Những sự thật ít người biết về hệ điều hành MacOS

Thomas Reed, chuyên gia bảo mật của Malwarebytes, chia sẻ kinh nghiệm của mình về những lầm tưởng của người dùng khi nhắc đến MacOS.

Theo Forbes, nhiều người chưa từng sử dụng MacOS có thể cho rằng hệ điều hành này rất bảo mật, tuy nhiên sự thật lại không như vậy. Chuyên gia bảo mật của Malwarebytes, Thomas Reed, đã chia sẻ những điều hay bị lầm tưởng về hệ điều hành này.

Máy tính Mac có thể dính virus

Theo Thomas Reed, nếu virus được coi như một phần mềm độc hại hay mã độc (malware), lây lan trong máy tính bằng cách "tự dán" mình vào những tập tin khác, khi đó, MacOS cũng như nhiều hệ điều hành khác sẽ "trong sạch" do những virus hoạt động theo phương thức đó phần lớn không còn hiện diện ngày nay.

Trên thực tế, mã độc thực chất là một phần mềm có thể gây hại đến máy tính và người dùng, bao gồm cả virus, backdoors (phần mềm cửa sau), spyware (phần mềm gián điệp) và nhiều dạng khác. Vì thế, ông khẳng định MacOS vẫn có thể dính virus, do hệ điều hành này từng bị phát hiện các chủng loại mã độc khác nhau. Chỉ riêng năm 2012, đã có 11 loại mã độc được phát hiện trên hệ điều hành này.

Không có nhiều loại mã độc trên MacOS

Những sự thật ít người biết về hệ điều hành MacOS - Hình 1

Người dùng sẽ vô tình cài vào máy các PUP nếu làm theo những cảnh báo hiện trên trình duyệt. Ảnh: Malwarebytes.

Theo Thomas, việc dính mã độc trên MacOS là rất hiếm. Số liệu của Net Market Share cho thấy thị phần của MacOS trên thị trường chỉ chiếm 6,19%, trong khi hệ điều hành Windows chiếm 91,76%. Sẽ dễ hiểu khi tin tặc chọn viết mã độc tấn công vào hệ điều hành có nhiều người sử dụng hơn.

Tuy nhiên, các chuyên gia đã ghi nhận được nhiều hơn các mối nguy hiểm khác không phải virus đang nhắm vào người dùng MacOS. Chúng bao gồm adware (phần mềm hiện quảng cáo) và các chương trình không mong muốn (PUP).

Adware sẽ cài vào trình duyệt người dùng công cụ tìm kiếm (search engine) của mã độc này và thêm vào đó những trang quảng cáo không mong muốn. Những máy tính nhiễm adware sẽ trở thành công cụ giúp các bên thứ 3 gian lận quảng cáo hay công cụ tìm kiếm.

Song song với adware, PUP là các chương trình không mong muốn xuất hiện trên máy tính. Chúng có thể được gắn các tên gọi như phần mềm giám sát con trẻ, quét dọn rác máy tính hay thậm chí là phần mềm diệt, chống virus.

Những mối nguy hiểm này dù không thực sự gây hại cho máy tính nhưng vẫn chứa nguy cơ tiềm ẩn. Vào năm 2015, một dạng PUP có liên quan đến phần mềm MacKeeper được phát hiện đã tạo lỗ hổng trên các máy tính Mac cài chương trình này.

MacOS bảo mật tốt hơn Windows

Những sự thật ít người biết về hệ điều hành MacOS - Hình 2

Dù có ít mối đe dọa hơn Windows, MacOS vẫn còn nhiều lo ngại về bảo mật. Ảnh: Times Higher Education.

MacOS hiện tại vẫn có ít mối đe dọa hơn so với đối thủ Windows. Nhiều loại mã độc khác nhau chạy trên Windows vẫn được phát hiện hàng ngày, nhưng khác với đó, chỉ cần một loại mã độc mới xuất hiện trên MacOS, người ta sẽ tốn cả tháng để giải quyết nó, Thomas nói.

Dù khó có thể chỉ ra khác biệt rõ ràng giữa hệ thống bảo mật của MacOS và Windows, hệ điều hành có logo trái táo này vẫn có xu hướng an toàn hơn khi thống kê các mối đe dọa thực sự.

MacOS có sẵn một phần mềm chống mã độc

Đây là phần mềm mang tên XProtect, được mặc định ẩn đi và không thể tắt. Nó sử dụng những ký hiệu nhận dạng (signatures) để nhận biết các mã độc khi người dùng mở chạy một phần mềm. Nhưng XProtect chỉ có thể chặn được malware và các mã độc từng được biết đến, do đó lời khuyên từ Thomas là người dùng không nên quá tin tưởng vào XProtect.

Bên cạnh đó, các tín đồ Mac có thể sử dụng thêm phần mềm chống mã độc như ESET Cyber Security, Kaspersky Internet Security hay F-Secure Anti-Virus.

Hoàng Vinh

Theo Zing

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Lộ địa điểm Midu hưởng tuần trăng mật sang chảnh
06:33:28 04/07/2024
Cô đào có cuộc đời bi đát nhất: Uống thuốc vì chồng bỏ rơi, 21 t.uổi ôm con ngã quỵ bởi câu nói như dao găm
07:00:00 04/07/2024
Dàn thí sinh gây bất ngờ tại Sơ khảo Miss Grand Vietnam 2024, 1 nhân vật 2 lần out top cũng có mặt
06:52:53 04/07/2024
Ly hôn chồng cũ vì không sinh được con, vừa cưới chồng mới thì có bầu, nhưng xét nghiệm ADN xong chị tôi lại phải ly hôn tiếp
08:31:31 04/07/2024
Mỹ nhân cổ trang gây bão MXH với nhan sắc đẹp hơn tranh vẽ, netizen tấm tắc khen "tạo hình xuất sắc nhất sự nghiệp"
06:27:13 04/07/2024
Sao nam vô duyên bậc nhất showbiz
06:47:05 04/07/2024
Trạm Cứu Hộ Trái Tim tập cuối: Tất cả các nhân vật đều có cái kết đẹp trừ một người
06:18:43 04/07/2024
"Bạn trai quốc dân" Hoa ngữ sau 8 năm giờ già như ông chú hói đầu gây choáng, netizen "lác mắt" không nhận ra
06:21:41 04/07/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Danh sách nhân vật trong Zenless Zone Zero

Mọt game

12:16:10 04/07/2024
TrongZenless Zone Zero, nhân vật sẽ thuộc các thế lực khác nhau, với 5 hệ, 3 phong cách chiến đấu chủ đạo, 5 chuyên môn và 2 cấp bậc. Cấp A tương ứng với nhân vật 4 sao, cấp S tương ứng với nhân vật 5 sao.

Du lịch Cửa Hội có những gì?

Du lịch

12:05:02 04/07/2024
Năm nay, nếu bạn vẫn chưa có gợi ý về điểm đến thì hãy lựa chọn biển Cửa Hội để trải nghiệm và khám phá. Biển Cửa Hội được biết đến là một trong những điểm đến du lịch hấp dẫn ở khu vực Bắc Trung Bộ.

5 phim Hàn dở nhất nửa đầu 2024: Hạng 1 bị coi là "nỗi nhục" của nhà đài

Phim châu á

11:57:56 04/07/2024
Ban đầu bộ phim Người Thừa Kế Bất Khả Thi thu hút sự chú ý của người xem nhờ sự góp mặt của 2 nam diễn viên trẻ Lee Jae Wook, Lee Jun Young cùng nội dung lôi cuốn về hành trình vượt lên của các thanh niên tham vọng.

Cách làm bao tử heo khìa nước dừa miền Tây giòn giòn thơm phức, ăn với cơm hay nhậu đều thích hợp

Ẩm thực

11:57:41 04/07/2024
Bao tử khìa nước dừa mang lại một trải nghiệm ẩm thực đầy thú vị, với sự kết hợp hài hòa giữa độ giòn dai của bao tử và vị béo ngậy, đậm đà của nước dừa cùng các gia vị khác.

"Hot mom" Doãn Hải My gây sốt với diện mạo "gái một con trông mòn con mắt" khi cùng Đoàn Văn Hậu đưa con đi tiêm phòng

Sao thể thao

11:56:40 04/07/2024
Mới đây, trên trang cá nhân, nàng WAG Doãn Hải My đã đăng tải hình ảnh khi cô cùng ông xã là Đoàn Văn Hậu đưa con trai đầu lòng đi tiêm phòng và đi chơi.

5 bước chăm sóc để có vùng nách xinh trắng sáng như sao Hàn, riêng bước số 4 chắc ít người để ý

Làm đẹp

11:50:39 04/07/2024
Nhiều fan còn đùa rằng nách của thần tượng còn... sáng hơn cả tương lai của họ nữa. Vậy các idol thường làm gì để chăm sóc vùng da đặc biệt này?

Bắc Kạn chủ động ứng phó với đợt mưa lớn

Tin nổi bật

11:41:26 04/07/2024
Bộ Chỉ huy Quân sự tỉnh và Công an tỉnh chủ động chỉ đạo các lực lượng đóng trên địa bàn phối hợp, hỗ trợ địa phương triển khai công tác ứng phó; khắc phục hậu quả mưa lũ theo quy định.

Ăn diện luôn dẫn đầu xu hướng, công nương Diana từng có lúc mặc kiểu áo "xấu xí" này vì lý do đặc biệt

Thời trang

11:33:16 04/07/2024
Thường xuyên tạo nên cơn sốt thời trang với váy áo thanh lịch, duyên dáng hoặc lộng lẫy, Công nương Diana cũng có lúc giản dị bất ngờ với chiếc áo nỉ.

Phong thủy nhà ở: Tránh những màu sắc đại kỵ

Trắc nghiệm

11:10:30 04/07/2024
Thông thường, chúng ta thường chọn màu sắc trang trí cho không gian sống của mình theo cá tính, sở thích của mình.Tuy nhiên, nếu mình chọn màu sắc trùng với màu đạ

Vợ vào nhà tắm rất lâu còn nghe tiếng khóc bên trong, tôi nhanh tay mở cửa thì kinh hoàng khi thấy cảnh tượng này bày ra trước mắt

Góc tâm tình

10:59:06 04/07/2024
Tôi thấy vợ ôm đầu khóc rất thảm thương. Tôi hỏi vợ có chuyện gì thì cô ấy nói rất có lỗi với tôi. Tôi và vợ lấy nhau gần hai năm. Tôi làm xây dựng, vợ tôi là kế toán.

Trạm cứu hộ trái tim - Tập 51: Ngân Hà hạnh phúc viên mãn, An Nhiên bị tâm thần

Phim việt

10:43:59 04/07/2024
Kết phim Trạm cứu hộ trái tim làm hài lòng người xem khi người đã làm những việc sai trái thì đã phải trả giá, người xứng đáng được hạnh phúc thì đã có cái kết viên mãn.