Cuộc tấn công Pegasus zero-click mới có thể tiếp tục đối với các biện pháp bảo mật của iOS 14

Nghiên cứu mới cho thấy mặc dù nhận thức chung rằng các thiết bị của Apple an toàn hơn, nhưng có rất nhiều lỗ hổng có thể bị khai thác thông qua Pegasus.

Hơn 180 nhà báo trên khắp thế giới đã bị nhắm mục tiêu bởi các nhà điều hành khác nhau của công cụ phần mềm gián điệp Pegasus do công ty NSO Group của Israel phát triển. Nghiên cứu mới cho thấy mặc dù nhận thức chung rằng các thiết bị của Apple an toàn hơn, nhưng có rất nhiều lỗ hổng có thể bị khai thác thông qua Pegasus ngay cả khi chạy bản sửa đổi phần mềm mới nhất cho thiết bị của bạn.

Cuộc tấn công Pegasus zero-click mới có thể tiếp tục đối với các biện pháp bảo mật của iOS 14

Năm ngoái, có thông tin cho rằng Facebook muốn mua lại công cụ phần mềm gián điệp khét tiếng Pegasus vào năm 2017 với mục đích rõ ràng là để theo dõi người dùng iPhone và iPad. Nhà phát triển Pegasus NSO Group đã từ chối bán nó cho mục đích đó, vì công ty được biết đến với chính sách nghiêm ngặt chỉ cấp phép các công cụ của mình cho chính phủ đối với các trường hợp sử dụng hợp pháp liên quan đến an ninh quốc gia và thực thi pháp luật.

Cho đến ngày hôm nay và một báo cáo mới đã nêu bật mức độ hiệu quả của Pegasus ngay cả trên các thiết bị chạy iOS 14. Các nhà nghiên cứu bảo mật đã phát hiện ra công cụ này đã tạo điều kiện cho một cuộc tấn công bằng zero-click vào iPhone của 9 nhà hoạt động người Bahrain trong khoảng thời gian từ tháng 6 năm 2020 đến tháng 2 năm 2021.

Cuộc tấn công dựa trên hai lần khai thác iMessage zero-click- có nghĩa là không cần tương tác từ người dùng để khai thác thành công. Một trong những chuỗi khai thác được gọi là KISMET và được phát hiện vào năm 2020, trong khi chuỗi kia là chuỗi hoàn toàn mới có thể vượt qua các biện pháp bảo vệ Blastdoor của Apple, đó là lý do tại sao Citizen Labs gọi nó là FORCEDENTRY. Dưới đây là các quốc gia nơi Pegasus đã được sử dụng để chống lại các nhà báo, luật sư, chính trị gia:

Cuộc tấn công Pegasus zero-click mới có thể tiếp tục đối với các biện pháp bảo mật của iOS 14 2

Các nhà nghiên cứu nhận thấy cuộc tấn công đã thành công đối với iPhone chạy phiên bản iOS cập nhật và các phiên bản 14.4 và 14.6 được xác nhận là dễ bị tấn công. Điều chưa rõ ràng tại thời điểm này là liệu bản cập nhật bảo mật trong iOS 14.7.1 có nhằm cung cấp bản sửa lỗi cho việc khai thác cụ thể này hay không. Tuy nhiên, Apple đã biết về vấn đề này và công ty sẽ giới thiệu nhiều biện pháp bảo mật hơn trong bản phát hành iOS 15 sắp tới .

 

Bài viết liên quan

Bài viết đọc nhiều nhất

Bài viết mới trong ngày

Hành trình rời xa hào quang của Eimi Fukada: Từ "Nữ hoàng phim người lớn" đến thiên sứ của trẻ em nghèo Philippines

Hành trình rời xa hào quang của Eimi Fukada: Từ "Nữ hoàng phim người lớn" đến thiên sứ của trẻ em nghèo Philippines

hoanlagvn

Rời xa ánh hào quang đầy tranh cãi của ngành công nghiệp phim người lớn (A.V) Nhật Bản, cựu diễn viên Eimi Fukada vừa khiến công chúng vô cùng xúc động khi chia sẻ về ngã rẽ mới của cuộc đời. Không còn là những bộ trang phục nóng bỏng, cô chọn cách bán đi những món tài sản giá trị nhất của mình để mang lại nụ cười và bữa ăn cho những đứa trẻ vô gia cư tại Philippines.

Giải trí
Khi "Pikachu" vướng vòng xoáy chính trị: Nhà Trắng vẫn giữ im lặng sau 3 tháng tranh cãi bản quyền

Khi "Pikachu" vướng vòng xoáy chính trị: Nhà Trắng vẫn giữ im lặng sau 3 tháng tranh cãi bản quyền

hoanlagvn

Hơn 90 ngày kể từ khi những hình ảnh mang tính biểu tượng của Pokémon và Yu-Gi-Oh! xuất hiện bất ngờ trên các kênh truyền thông chính thức của Nhà Trắng, một dấu hỏi lớn về sự tôn trọng bản quyền vẫn đang bị bỏ ngỏ. Bất chấp những lời xác nhận đanh thép từ các tập đoàn giải trí Nhật Bản, "phủ Tổng thống" Mỹ vẫn chưa có bất kỳ động thái phản hồi hay lời xin lỗi chính thức nào.

Giải trí
Lên đầu trang