Đường đường là công ty bảo mật, iPhone của nhân viên bị hack trong nhiều năm trời mà không hề hay biết

Thứ 5, 28/12/2023 09:08
Đây là một lỗ hổng cực kỳ tinh vi xuất phát từ tính năng ẩn mà rất ít người biết đến.

Theo báo cáo của ArsTechnica, các nhà nghiên cứu mới đây đã công bố bằng chứng cho thấy trong hơn 4 năm qua, hàng nghìn chiếc iPhone đã bị tấn công bởi mã độc gián điệp (spyware). Những nạn nhân chủ yếu là nhân viên của công ty bảo mật Kaspersky tại Moscow. Ngoài ra, hàng nghìn người làm việc tại các đại sứ quán và phái đoàn ngoại giao ở Nga cũng bị ảnh hưởng bởi spyware này.

Điều đáng lo ngại là kẻ tấn công đã đạt được quyền kiểm soát thiết bị sâu chưa từng thấy, dựa trên một lỗ hổng bảo mật trong tính năng phần cứng mà rất ít người bên ngoài Apple và hãng thiết kế bán dẫn ARM biết đến.

Hiện vẫn chưa rõ kẻ tấn công biết được về tính năng phần cứng này như thế nào, thậm chí các nhà nghiên cứu cũng không rõ mục đích của tính năng này là gì. Ngoài ra, cũng chưa xác định được rằng tính năng này là của iPhone, hay là một thành phần từ bên trong nhân ARM. 

Mã độc được phát tán qua tin nhắn iMessage và không yêu cầu nạn nhân thực hiện bất kỳ hành động nào. Sau khi bị nhiễm, iPhone sẽ gửi ghi âm, ảnh, dữ liệu vị trí địa lý và các thông tin nhạy cảm khác đến máy chủ do kẻ tấn khởi điều khiển. Mặc dù khởi động lại iPhone có thể loại bỏ phần mềm độc hại, nhưng kẻ tấn công sẽ gửi một tin nhắn mới chứa spyware đến cùng một thiết bị và lặp lại quá trình lây nhiễm mỗi khi khởi động lại.

Đường đường là công ty bảo mật, iPhone của nhân viên bị hack trong nhiều năm trời mà không hề hay biết- Ảnh 1.

Quy trình khai thác lỗ hổng của mã độc

Trong một email, nhà nghiên cứu Boris Larin của Kaspersky cho biết: "Độ tinh vi của lỗ hổng và tính chất bí ẩn của tính năng này cho thấy kẻ tấn công có khả năng kỹ thuật cao. Phân tích của chúng tôi không tiết lộ họ biết về tính năng này như thế nào, nhưng chúng tôi đang xem xét tất cả các khả năng, bao gồm cả rò rỉ ngẫu nhiên trong firmware hoặc mã nguồn trước đây. Họ cũng có thể vô tình phát hiện ra nó thông qua việc dịch ngược phần cứng."

Phần mềm độc hại và quá trình cài đặt nó được gọi là "Triangulation" và chứa bốn lỗ hổng zero-day, nghĩa là kẻ tấn công đã biết về chúng trước Apple. Apple hiện đã vá các lỗ hổng tương ứng là CVE-2023-32434, CVE-2023-32435, CVE-2023-38606 và CVE-2023-41990. Những lỗ hổng zero-day trên không chỉ ảnh hưởng đến các mẫu iPhone mà là cả iPad, iPod, Mac, Apple TV và Apple Watch.

Trong một thông cáo báo chí, nhà nghiên cứu Boris Larin của Kaspersky nói thêm: "Đây không phải là một lỗ hổng thông thường. Do tính chất đóng của hệ sinh thái iOS, quá trình phát hiện gặp nhiều thách thức và mất thời gian, đòi hỏi sự hiểu biết toàn diện về cả kiến trúc phần cứng và phần mềm. Khám phá này một lần nữa cho chúng ta thấy rằng ngay cả các biện pháp bảo vệ dựa trên phần cứng tiên tiến cũng có thể trở nên không hiệu quả trước một kẻ tấn công tinh vi, đặc biệt là khi có những tính năng phần cứng cho phép vượt qua các biện pháp bảo vệ này".


Bình Minh

Cùng chuyên mục

Tàu hàng vào cảng Israel, Ukraine yêu cầu tịch thu gấp: Lý do vì sao?

Thứ 5, 30/04/2026 22:35
Sự việc đã gây ra căng thẳng ngoại giao giữa Ukraine và Israel.

Vụ cháy chung cư 20 tầng khiến nhiều người thương vong tại Hàn Quốc: Phát hiện thư tuyệt mệnh, nghi phóng hỏa rồi tự vẫn

Thứ 5, 30/04/2026 22:27
Vụ hỏa hoạn tại một khu chung cư cao tầng ở ngoại ô Seoul (Hàn Quốc) bất ngờ rẽ hướng điều tra khi lực lượng chức năng phát hiện thư tuyệt mệnh của nạn nhân.

Đau lòng nhưng vẫn phải biết sớm: Con cái có 2 dấu hiệu này, lớn lên khó mà hiếu thảo, cha mẹ nên chừa đường lui

Thứ 5, 30/04/2026 22:18
Có những đứa trẻ lớn lên ngoan ngoãn, hiếu thuận, nhưng cũng có không ít trường hợp khiến cha mẹ chạnh lòng.

Trường cấp 3 có tỉ lệ chọi thấp nhất Hà Nội, chỉ có 24 học sinh đăng ký nguyện vọng 1: Nằm ở vị trí cực đặc biệt!

Thứ 5, 30/04/2026 22:17
Trường được giao chỉ tiêu tuyển sinh 90 học sinh lớp 10, tuy nhiên, số thí sinh đăng ký nguyện vọng 1 chỉ dừng ở 24 em.

Sinh con trai ở tuổi 67, sao Việt nói 1 câu về mối quan hệ với 2 con gái riêng: Không chê được

Thứ 5, 30/04/2026 22:08
Sự thay đổi này khiến không ít khán giả tò mò: liệu việc có thêm con nhỏ có làm ảnh hưởng đến tình cảm giữa anh và hai con gái đã trưởng thành?
     
Nổi bật trong ngày

6 dấu hiệu cảnh báo đỏ của "căn bệnh ung thư đáng sợ": Có 1 cũng cần đi khám ngay!

Thứ 4, 29/04/2026 08:00
Loại ung thư này được gọi là “căn bệnh đáng sợ” vì nhiều lý do khác nhau.

Còn chưa ra mắt, tựa game tương tác này đã gây bão Steam, quy tụ toàn hot girl gợi cảm, đáng để thêm vào wishlist

Thứ 4, 29/04/2026 09:15
Chỉ riêng những hình ảnh được hé lộ cũng đủ thấy sức hút của tựa game này.

883 chủ xe ô tô, xe máy bị phạt nguội nhanh chóng nộp phạt theo Nghị định 168

Thứ 4, 29/04/2026 10:39
Đề nghị các tổ chức, cá nhân có phương tiện trong danh sách vi phạm, chủ động liên hệ để giải quyết theo quy định.

Quy định mới nhất liên quan đến xóa đăng ký tạm trú

Thứ 4, 29/04/2026 11:44
Nghị định số 58/2026/NĐ-CP vừa được Chính phủ ban hành đã sửa đổi, bổ sung quy định về hồ sơ, thủ tục xóa đăng ký thường trú, tạm trú.

Apple Maps cập nhật bản đồ theo địa giới hành chính mới tại Việt Nam

Thứ 4, 29/04/2026 14:12
Người dùng Apple Maps tại Việt Nam nay có thể tìm địa chỉ chính xác hơn sau cập nhật địa giới hành chính mới và tối ưu hiển thị.
xe.nguoiduatin.vn