WikiLeaks tiết lộ cách CIA hack iPhone, MacBook

Theo dõi VGT trên

WikiLeaks vừa công bố thêm số tài liệu mật của Cục Tình báo Trung ương Mỹ (CIA) trong việc thâm nhập Mac và iPhone trước xuất xưởng khỏi nhà máy trong nhiều năm.

Có tựa đề “Dark Matter”, bản tài liệu này chứa thông tin về các dự án khác nhau do CIA thực hiện nhằm xâm nhập hệ thống máy tính Apple và iPhone. Các trường hợp của Mac được xem là nghiêm trọng hơn với sự can thiệp vào phân vùng EFI và vẫn tồn tại ngay cả khi cài đặt lại.

Dự án Sonic Screwdriver, hay cụ thể hơn là công cụ Doctor Who, giúp mở mở khóa mọi thứ và có thể dễ dàng lây nhiễm sang các hệ thống khác. Dự án được khởi chạy từ một thanh USB, hoặc thậm chí trên bộ chuyển đổi Apple Thunderbolt-to-Ethernet với firmware đã sửa đổi.

WikiLeaks tiết lộ cách CIA hack iPhone, MacBook - Hình 1

Với bộ chuyển đổi Apple Thunderbolt-to-Ethernet bị sửa đổi firmware, máy Mac sẽ trở thành nạn nhân của việc khai thác lỗ hổng. Ảnh: 9to5mac

Theo những gì WikiLeaks chia sẻ, cuộc tấn công có thể xảy ra cho dù máy tính đã khóa với mật khẩu firmware. Cách khai thác này khá giống với những gì nhà bảo mật Pedro Vilaca phát hiện ra giữa năm ngoái.

Các dự án khai thác trên Mac của CIA xoay quanh việc duy trì EFI sau khi cài đặt. Phân vùng EFI (Extensible Firmware Interface) trên Mac OS tương đương với BIOS của máy tính. Do mức độ quan trọng nên việc xóa hoặc dọn dẹp EFI không xảy ra dù có cài đặt lại Mac OS.

Theo tài liệu Dark Matter, các DarkSeaSkies được cấy vào EFI trên máy tính MacBook Air. Chúng là sự kết hợp của các công cụ DarkMatter, SeaPea, và NightSkies, cấy ghép vào EFI, Kernel-space và User-space tương ứng.

Ngoài ra, tài liệu nói trên còn có hướng dẫn sử dụng cho công cụ NightSkies được tạo riêng cho iPhone. Theo WikiLeaks, phiên bản NightSkies 1.2 đã được đưa ra từ năm 2008 và được thiết kế đặc biệt để cài đặt trên “iPhone từ nhà máy sản xuất”. Điều này đã khiến WikiLeaks tin rằng “CIA đã can thiệp vào chuỗi cung ứng iPhone cho các mục tiêu kể từ năm 2008. “

Video đang HOT

WikiLeaks tiết lộ cách CIA hack iPhone, MacBook - Hình 2

Theo tài liệu Dark Matter, WikiLeaks tin rằng CIA đã can thiệp sâu vào chuỗi cung ứng iPhone. Ảnh: 9to5mac

Tuy nhiên, những lổ hổng này đã được Apple vá lại và không còn tồn tại nữa. Will Strafach, nhà nghiên cứu về an ninh, thông báo trên Twitter rằng những lỗi bảo mật trong tài liệu không mới và không đáng đáng để lo ngại.

Dù sự việc đang được lan truyền nhanh chóng nhưng Apple vẫn chưa có thông báo chính thức về các thông tin trên.

Gia Bảo

Theo Zing

Những sự thật ít người biết về hệ điều hành MacOS

Thomas Reed, chuyên gia bảo mật của Malwarebytes, chia sẻ kinh nghiệm của mình về những lầm tưởng của người dùng khi nhắc đến MacOS.

Theo Forbes, nhiều người chưa từng sử dụng MacOS có thể cho rằng hệ điều hành này rất bảo mật, tuy nhiên sự thật lại không như vậy. Chuyên gia bảo mật của Malwarebytes, Thomas Reed, đã chia sẻ những điều hay bị lầm tưởng về hệ điều hành này.

Máy tính Mac có thể dính virus

Theo Thomas Reed, nếu virus được coi như một phần mềm độc hại hay mã độc (malware), lây lan trong máy tính bằng cách "tự dán" mình vào những tập tin khác, khi đó, MacOS cũng như nhiều hệ điều hành khác sẽ "trong sạch" do những virus hoạt động theo phương thức đó phần lớn không còn hiện diện ngày nay.

Trên thực tế, mã độc thực chất là một phần mềm có thể gây hại đến máy tính và người dùng, bao gồm cả virus, backdoors (phần mềm cửa sau), spyware (phần mềm gián điệp) và nhiều dạng khác. Vì thế, ông khẳng định MacOS vẫn có thể dính virus, do hệ điều hành này từng bị phát hiện các chủng loại mã độc khác nhau. Chỉ riêng năm 2012, đã có 11 loại mã độc được phát hiện trên hệ điều hành này.

Không có nhiều loại mã độc trên MacOS

Những sự thật ít người biết về hệ điều hành MacOS - Hình 1

Người dùng sẽ vô tình cài vào máy các PUP nếu làm theo những cảnh báo hiện trên trình duyệt. Ảnh: Malwarebytes.

Theo Thomas, việc dính mã độc trên MacOS là rất hiếm. Số liệu của Net Market Share cho thấy thị phần của MacOS trên thị trường chỉ chiếm 6,19%, trong khi hệ điều hành Windows chiếm 91,76%. Sẽ dễ hiểu khi tin tặc chọn viết mã độc tấn công vào hệ điều hành có nhiều người sử dụng hơn.

Tuy nhiên, các chuyên gia đã ghi nhận được nhiều hơn các mối nguy hiểm khác không phải virus đang nhắm vào người dùng MacOS. Chúng bao gồm adware (phần mềm hiện quảng cáo) và các chương trình không mong muốn (PUP).

Adware sẽ cài vào trình duyệt người dùng công cụ tìm kiếm (search engine) của mã độc này và thêm vào đó những trang quảng cáo không mong muốn. Những máy tính nhiễm adware sẽ trở thành công cụ giúp các bên thứ 3 gian lận quảng cáo hay công cụ tìm kiếm.

Song song với adware, PUP là các chương trình không mong muốn xuất hiện trên máy tính. Chúng có thể được gắn các tên gọi như phần mềm giám sát con trẻ, quét dọn rác máy tính hay thậm chí là phần mềm diệt, chống virus.

Những mối nguy hiểm này dù không thực sự gây hại cho máy tính nhưng vẫn chứa nguy cơ tiềm ẩn. Vào năm 2015, một dạng PUP có liên quan đến phần mềm MacKeeper được phát hiện đã tạo lỗ hổng trên các máy tính Mac cài chương trình này.

MacOS bảo mật tốt hơn Windows

Những sự thật ít người biết về hệ điều hành MacOS - Hình 2

Dù có ít mối đe dọa hơn Windows, MacOS vẫn còn nhiều lo ngại về bảo mật. Ảnh: Times Higher Education.

MacOS hiện tại vẫn có ít mối đe dọa hơn so với đối thủ Windows. Nhiều loại mã độc khác nhau chạy trên Windows vẫn được phát hiện hàng ngày, nhưng khác với đó, chỉ cần một loại mã độc mới xuất hiện trên MacOS, người ta sẽ tốn cả tháng để giải quyết nó, Thomas nói.

Dù khó có thể chỉ ra khác biệt rõ ràng giữa hệ thống bảo mật của MacOS và Windows, hệ điều hành có logo trái táo này vẫn có xu hướng an toàn hơn khi thống kê các mối đe dọa thực sự.

MacOS có sẵn một phần mềm chống mã độc

Đây là phần mềm mang tên XProtect, được mặc định ẩn đi và không thể tắt. Nó sử dụng những ký hiệu nhận dạng (signatures) để nhận biết các mã độc khi người dùng mở chạy một phần mềm. Nhưng XProtect chỉ có thể chặn được malware và các mã độc từng được biết đến, do đó lời khuyên từ Thomas là người dùng không nên quá tin tưởng vào XProtect.

Bên cạnh đó, các tín đồ Mac có thể sử dụng thêm phần mềm chống mã độc như ESET Cyber Security, Kaspersky Internet Security hay F-Secure Anti-Virus.

Hoàng Vinh

Theo Zing

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Con gái Duy Phương: "Tôi không cấm cản ba tôi được"Con gái Duy Phương: "Tôi không cấm cản ba tôi được"
23:27:59 22/12/2024
Khả Ngân chính thức công khai bạn trai mới?Khả Ngân chính thức công khai bạn trai mới?
20:48:05 22/12/2024
Nhan sắc thật của "Phú Sát Hoàng Hậu" Tần Lam khiến 50 triệu người sốc nặngNhan sắc thật của "Phú Sát Hoàng Hậu" Tần Lam khiến 50 triệu người sốc nặng
21:17:42 22/12/2024
Huỳnh Hiểu Minh bị soi bằng chứng bắt tay với người tình đang mang thai lừa dối cả tỷ ngườiHuỳnh Hiểu Minh bị soi bằng chứng bắt tay với người tình đang mang thai lừa dối cả tỷ người
20:29:22 22/12/2024
Park Shin Hye công khai nói 1 điều với ông xã Choi Tae Joon trên sân khấu nhận giải, dàn sao phản ứng bất ngờPark Shin Hye công khai nói 1 điều với ông xã Choi Tae Joon trên sân khấu nhận giải, dàn sao phản ứng bất ngờ
21:10:23 22/12/2024
Thái độ của Hoa hậu Khánh Vân sau màn nhảy gây tranh cãi tại hôn lễThái độ của Hoa hậu Khánh Vân sau màn nhảy gây tranh cãi tại hôn lễ
20:42:02 22/12/2024
Khánh Thi khoe dáng sau khi giảm 11kg, cùng chồng làm đúng 1 việc suốt 10 năm quaKhánh Thi khoe dáng sau khi giảm 11kg, cùng chồng làm đúng 1 việc suốt 10 năm qua
19:34:52 22/12/2024
Không thể nhận ra Diva Mỹ LinhKhông thể nhận ra Diva Mỹ Linh
21:25:29 22/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Sân bay thành phố Vologda của Nga khôi phục phong cách thời Xô viết

Sân bay thành phố Vologda của Nga khôi phục phong cách thời Xô viết

Thế giới

05:09:35 23/12/2024
Việc xây dựng nhà ga mới sẽ bắt đầu năm 2025 với chiều dài đường băng được tăng từ 1.500 m lên 2.500m để có thể tiếp nhận các máy bay chở khách cỡ lớn.
Á hậu Quỳnh Nga bị fan nhan sắc Việt miệt thị, nói nhiều câu "đau lòng"

Á hậu Quỳnh Nga bị fan nhan sắc Việt miệt thị, nói nhiều câu "đau lòng"

Sao việt

23:22:15 22/12/2024
Bên cạnh những ý kiến đánh giá khá khách quan, không ít người đã mang ngoại hình của Quỳnh Nga ra mổ xẻ và chê bai một cách đau lòng.
Bellingham đoạt giải thưởng Messi đang thống trị

Bellingham đoạt giải thưởng Messi đang thống trị

Sao thể thao

23:17:52 22/12/2024
Jude Bellingham vừa được được Liên đoàn thống kê và lịch sử bóng đá thế giới vinh danh là tiền vệ kiến thiết xuất sắc nhất trong năm 2024.
Choáng với hình ảnh hiện tại của Tiểu Long Nữ trong Thần Điêu Đại Hiệp, 58 tuổi nhưng vẫn nhìn như gái đôi mươi

Choáng với hình ảnh hiện tại của Tiểu Long Nữ trong Thần Điêu Đại Hiệp, 58 tuổi nhưng vẫn nhìn như gái đôi mươi

Hậu trường phim

23:06:46 22/12/2024
Có thể khẳng định, Lý Nhược Đồng dường như đã thoát khỏi nanh vuốt của thời gian và vẫn trẻ trung xinh đẹp như hồi đôi mươi.
Trailer phim 'Địa đạo: Mặt trời trong bóng tối' hé lộ bối cảnh hùng tráng, khốc liệt

Trailer phim 'Địa đạo: Mặt trời trong bóng tối' hé lộ bối cảnh hùng tráng, khốc liệt

Phim việt

22:12:50 22/12/2024
Kể từ khi công bố dự án, phim Địa đạo: Mặt trời trong bóng tối nhận được sự quan tâm của khán giả bởi đây là dự án hướng đến kỷ niệm 50 năm ngày thống nhất đất nước.
HIEUTHUHAI "sợ thì đi về": Walk chưa hết 4 lần đã chào fan và lên xe mất dạng

HIEUTHUHAI "sợ thì đi về": Walk chưa hết 4 lần đã chào fan và lên xe mất dạng

Nhạc việt

21:41:20 22/12/2024
Là 1 bản nhạc sôi động với tiết tấu dồn dập gây nghiện, ai nấy cũng phải nhún nhảy nên cũng không khó hiểu khi fan nghe mãi Walk vẫn chưa chán.
Quỳnh Nga lột xác khiêu vũ xuất sắc khiến Khánh Thi ngỡ ngàng

Quỳnh Nga lột xác khiêu vũ xuất sắc khiến Khánh Thi ngỡ ngàng

Tv show

21:20:45 22/12/2024
Ở tập 5 của Bước nhảy Hoàn vũ 2024 , Khánh Thi khẳng định tiết mục của Quỳnh Nga xuất sắc còn Đoan Trang thì hô to: Tuyệt vời! Tuyệt vời! Không thể tin được .
Tuyên bố dậy sóng của sao nữ 9X sau 4 tháng kết hôn với doanh nhân trên sân khấu SBS Drama Awards

Tuyên bố dậy sóng của sao nữ 9X sau 4 tháng kết hôn với doanh nhân trên sân khấu SBS Drama Awards

Sao châu á

20:35:35 22/12/2024
Màn xuất hiện của nữ diễn viên này tại SBS Drama Awards 2024 đã trở thành chủ đề nóng trên mạng xã hội Hàn Quốc.
Đôi tất với hoa văn lạ gây tranh cãi nhất MXH những ngày gần đây: Bạn chọn đứng về "phe" nào?

Đôi tất với hoa văn lạ gây tranh cãi nhất MXH những ngày gần đây: Bạn chọn đứng về "phe" nào?

Netizen

19:01:53 22/12/2024
Nhưng gần đây, một người mẹ có một hành động khá đặc biệt khi phát hiện đôi tất của con gái bị rách vài lỗ. Cô đã kiên nhẫn và tỉ mỉ sửa lại đôi tất với những miếng vá rất đẹp,
Nữ diễn viên quyến rũ nhất thế giới tố bạn diễn tội quấy rối tình dục

Nữ diễn viên quyến rũ nhất thế giới tố bạn diễn tội quấy rối tình dục

Sao âu mỹ

18:35:59 22/12/2024
Nữ diễn viên Blake Lively đã đâm đơn kiện bạn diễn kiêm đạo diễn Justin Baldoni với cáo buộc quấy rối tình dục trong quá trình sản xuất bộ phim It Ends With Us .