Cuộc tấn công Pegasus zero-click mới có thể tiếp tục đối với các biện pháp bảo mật của iOS 14

Nghiên cứu mới cho thấy mặc dù nhận thức chung rằng các thiết bị của Apple an toàn hơn, nhưng có rất nhiều lỗ hổng có thể bị khai thác thông qua Pegasus.

Hơn 180 nhà báo trên khắp thế giới đã bị nhắm mục tiêu bởi các nhà điều hành khác nhau của công cụ phần mềm gián điệp Pegasus do công ty NSO Group của Israel phát triển. Nghiên cứu mới cho thấy mặc dù nhận thức chung rằng các thiết bị của Apple an toàn hơn, nhưng có rất nhiều lỗ hổng có thể bị khai thác thông qua Pegasus ngay cả khi chạy bản sửa đổi phần mềm mới nhất cho thiết bị của bạn.

Cuộc tấn công Pegasus zero-click mới có thể tiếp tục đối với các biện pháp bảo mật của iOS 14

Năm ngoái, có thông tin cho rằng Facebook muốn mua lại công cụ phần mềm gián điệp khét tiếng Pegasus vào năm 2017 với mục đích rõ ràng là để theo dõi người dùng iPhone và iPad. Nhà phát triển Pegasus NSO Group đã từ chối bán nó cho mục đích đó, vì công ty được biết đến với chính sách nghiêm ngặt chỉ cấp phép các công cụ của mình cho chính phủ đối với các trường hợp sử dụng hợp pháp liên quan đến an ninh quốc gia và thực thi pháp luật.

Cho đến ngày hôm nay và một báo cáo mới đã nêu bật mức độ hiệu quả của Pegasus ngay cả trên các thiết bị chạy iOS 14. Các nhà nghiên cứu bảo mật đã phát hiện ra công cụ này đã tạo điều kiện cho một cuộc tấn công bằng zero-click vào iPhone của 9 nhà hoạt động người Bahrain trong khoảng thời gian từ tháng 6 năm 2020 đến tháng 2 năm 2021.

Cuộc tấn công dựa trên hai lần khai thác iMessage zero-click- có nghĩa là không cần tương tác từ người dùng để khai thác thành công. Một trong những chuỗi khai thác được gọi là KISMET và được phát hiện vào năm 2020, trong khi chuỗi kia là chuỗi hoàn toàn mới có thể vượt qua các biện pháp bảo vệ Blastdoor của Apple, đó là lý do tại sao Citizen Labs gọi nó là FORCEDENTRY. Dưới đây là các quốc gia nơi Pegasus đã được sử dụng để chống lại các nhà báo, luật sư, chính trị gia:

Cuộc tấn công Pegasus zero-click mới có thể tiếp tục đối với các biện pháp bảo mật của iOS 14 2

Các nhà nghiên cứu nhận thấy cuộc tấn công đã thành công đối với iPhone chạy phiên bản iOS cập nhật và các phiên bản 14.4 và 14.6 được xác nhận là dễ bị tấn công. Điều chưa rõ ràng tại thời điểm này là liệu bản cập nhật bảo mật trong iOS 14.7.1 có nhằm cung cấp bản sửa lỗi cho việc khai thác cụ thể này hay không. Tuy nhiên, Apple đã biết về vấn đề này và công ty sẽ giới thiệu nhiều biện pháp bảo mật hơn trong bản phát hành iOS 15 sắp tới .

 

Bài viết liên quan

Bài viết đọc nhiều nhất

Bài viết mới trong ngày

Cơn lốc kiểm duyệt càn quét học đường Mỹ: Hơn 12.000 cuốn sách bị cấm, các tượng đài Manga như "Attack on Titan" và "Tokyo Ghoul" ngậm ngùi "bay màu" khỏi thư viện

Cơn lốc kiểm duyệt càn quét học đường Mỹ: Hơn 12.000 cuốn sách bị cấm, các tượng đài Manga như "Attack on Titan" và "Tokyo Ghoul" ngậm ngùi "bay màu" khỏi thư viện

hoanlagvn

Một cuộc khủng hoảng văn hóa đọc và tự do tiếp cận tri thức chưa từng có đang bùng phát dữ dội trên khắp các trường công lập tại Mỹ, biến môi trường học đường thành tâm điểm của những tranh cãi gay gắt bậc nhất thời gian qua. Theo báo cáo thường niên mới nhất vừa được tổ chức bảo vệ quyền tự do ngôn luận PEN America công bố, số lượng tác phẩm bị cấm lưu hành trong năm học 2025–2026 đã xô đổ mọi kỷ lục trước đó để chạm mốc kinh hoàng: hơn 12.000 đầu sách bị trục xuất khỏi các kệ sách thư viện trường học.

Giải trí
Harry Potter bản truyền hình hé lộ tạo hình đồng hồ tính điểm của bốn nhà Hogwarts

Harry Potter bản truyền hình hé lộ tạo hình đồng hồ tính điểm của bốn nhà Hogwarts

Khoa Nguyen

HBO vừa hé lộ hình ảnh mới về hệ thống đồng hồ tính điểm của bốn nhà Hogwarts trong loạt phim truyền hình Harry Potter. Dù từng xuất hiện trong các bộ phim điện ảnh, vật phẩm phép thuật này trước đây chủ yếu được sử dụng làm bối cảnh. Phiên bản truyền hình dự kiến sẽ tái hiện chi tiết hơn những yếu tố quen thuộc từ nguyên tác của J.K. Rowling.

Phim Ảnh
Lên đầu trang