Đường đường là công ty bảo mật, iPhone của nhân viên bị hack trong nhiều năm trời mà không hề hay biết

Thứ 5, 28/12/2023 09:08
Đây là một lỗ hổng cực kỳ tinh vi xuất phát từ tính năng ẩn mà rất ít người biết đến.

Theo báo cáo của ArsTechnica, các nhà nghiên cứu mới đây đã công bố bằng chứng cho thấy trong hơn 4 năm qua, hàng nghìn chiếc iPhone đã bị tấn công bởi mã độc gián điệp (spyware). Những nạn nhân chủ yếu là nhân viên của công ty bảo mật Kaspersky tại Moscow. Ngoài ra, hàng nghìn người làm việc tại các đại sứ quán và phái đoàn ngoại giao ở Nga cũng bị ảnh hưởng bởi spyware này.

Điều đáng lo ngại là kẻ tấn công đã đạt được quyền kiểm soát thiết bị sâu chưa từng thấy, dựa trên một lỗ hổng bảo mật trong tính năng phần cứng mà rất ít người bên ngoài Apple và hãng thiết kế bán dẫn ARM biết đến.

Hiện vẫn chưa rõ kẻ tấn công biết được về tính năng phần cứng này như thế nào, thậm chí các nhà nghiên cứu cũng không rõ mục đích của tính năng này là gì. Ngoài ra, cũng chưa xác định được rằng tính năng này là của iPhone, hay là một thành phần từ bên trong nhân ARM. 

Mã độc được phát tán qua tin nhắn iMessage và không yêu cầu nạn nhân thực hiện bất kỳ hành động nào. Sau khi bị nhiễm, iPhone sẽ gửi ghi âm, ảnh, dữ liệu vị trí địa lý và các thông tin nhạy cảm khác đến máy chủ do kẻ tấn khởi điều khiển. Mặc dù khởi động lại iPhone có thể loại bỏ phần mềm độc hại, nhưng kẻ tấn công sẽ gửi một tin nhắn mới chứa spyware đến cùng một thiết bị và lặp lại quá trình lây nhiễm mỗi khi khởi động lại.

Đường đường là công ty bảo mật, iPhone của nhân viên bị hack trong nhiều năm trời mà không hề hay biết- Ảnh 1.

Quy trình khai thác lỗ hổng của mã độc

Trong một email, nhà nghiên cứu Boris Larin của Kaspersky cho biết: "Độ tinh vi của lỗ hổng và tính chất bí ẩn của tính năng này cho thấy kẻ tấn công có khả năng kỹ thuật cao. Phân tích của chúng tôi không tiết lộ họ biết về tính năng này như thế nào, nhưng chúng tôi đang xem xét tất cả các khả năng, bao gồm cả rò rỉ ngẫu nhiên trong firmware hoặc mã nguồn trước đây. Họ cũng có thể vô tình phát hiện ra nó thông qua việc dịch ngược phần cứng."

Phần mềm độc hại và quá trình cài đặt nó được gọi là "Triangulation" và chứa bốn lỗ hổng zero-day, nghĩa là kẻ tấn công đã biết về chúng trước Apple. Apple hiện đã vá các lỗ hổng tương ứng là CVE-2023-32434, CVE-2023-32435, CVE-2023-38606 và CVE-2023-41990. Những lỗ hổng zero-day trên không chỉ ảnh hưởng đến các mẫu iPhone mà là cả iPad, iPod, Mac, Apple TV và Apple Watch.

Trong một thông cáo báo chí, nhà nghiên cứu Boris Larin của Kaspersky nói thêm: "Đây không phải là một lỗ hổng thông thường. Do tính chất đóng của hệ sinh thái iOS, quá trình phát hiện gặp nhiều thách thức và mất thời gian, đòi hỏi sự hiểu biết toàn diện về cả kiến trúc phần cứng và phần mềm. Khám phá này một lần nữa cho chúng ta thấy rằng ngay cả các biện pháp bảo vệ dựa trên phần cứng tiên tiến cũng có thể trở nên không hiệu quả trước một kẻ tấn công tinh vi, đặc biệt là khi có những tính năng phần cứng cho phép vượt qua các biện pháp bảo vệ này".


Bình Minh

Cùng chuyên mục

Bắt tạm giam Ngô Thị Hoài Phương

Thứ 6, 05/12/2025 17:00
Ngô Thị Hoài Phương bị bắt quả tang cùng 13 lượng vàng.

Vụ kêu gọi ủng hộ “nhưng 30.000 đồng thì khỏi”: Danh tính hai người phụ nữ gây xôn xao

Thứ 6, 05/12/2025 16:54
Ngày 5/12, UBND phường Cửa Nam (Hà Nội) đã chính thức thông tin sau khi xác minh đoạn clip 2 người phụ nữ đi kêu gọi ủng hộ đồng bào bị lũ lụt nhưng thẳng thừng "chê" 30.000 đồng gây xôn xao mạng xã hội.

Bắt giam Đỗ Đức Trọng sinh năm 1983

Thứ 6, 05/12/2025 16:37
Khi ông Anh vừa đi bộ vào nhà, Trọng bất ngờ tấn công nạn nhân rồi lên xe tẩu thoát.

Thông báo quan trọng: Tất cả người tham gia giao thông ở Hà Nội phải biết

Thứ 6, 05/12/2025 16:33
Thông báo quan trọng có liên quan đến vấn đề xử phạt vi phạm giao thông, áp dụng từ ngày 10/12 tới đây.

Thăm dò chỉ trong 2 năm, phát hiện mỏ vàng chưa từng có, trữ lượng hơn 320.000 tấn trị giá 600.000 tỷ đồng: Giới nghiên cứu đồng loạt đặt dấu hỏi

Thứ 6, 05/12/2025 16:32
Quốc gia này bất ngờ thông báo đã tìm thấy mỏ vàng lớn chưa từng có, với trữ lượng hơn 320.000 tấn. Tuy nhiên, tuyên bố này đã tạo ra nhiều tranh cãi.
     
Nổi bật trong ngày

3 cách hiệu quả nhất để rửa sạch thuốc trừ sâu khỏi rau quả

Thứ 5, 04/12/2025 08:00
Thuốc trừ sâu “bám dai” trên rau củ và trái cây, ngay cả với hàng hữu cơ. Tìm hiểu cách rửa sạch hiệu quả để bảo vệ sức khỏe trong bài viết dưới đây.

Người phụ nữ gửi tiết kiệm 3,7 tỷ đồng, 5 năm sau tài khoản còn 0 đồng liền kiện ngân hàng, tòa tuyên bố: 1 bên phải bồi thường 4,4 tỷ đồng

Thứ 5, 04/12/2025 08:53
Không chỉ mất sạch tiền tiết kiệm, người phụ nữ Trung Quốc còn hoang mang hơn khi bị tố là kẻ lừa đảo.

Phát hiện 719kg ma túy đá ngụy trang trong mâm xôi đen, FBI họp báo khẩn

Thứ 5, 04/12/2025 10:40
Vụ việc đang thu hút sự chú ý lớn tại Mỹ.

Cảnh báo thủ đoạn lừa đảo tinh vi ngay trước Tết Nguyên đán: Gặp 4 dấu hiệu này, lập tức báo công an

Thứ 5, 04/12/2025 13:59
Thời gian gần đây, tình trạng lừa đảo tuyển dụng dịp cận Tết qua mạng xã hội, nếu thấy xuất hiện 4 dấu hiệu nhận biết sau thì người dân cần cảnh giác và báo công an khi phát hiện nghi vấn.

Sợ bị 'đánh úp' dưới đáy biển, hai nước NATO tung hạm đội săn ngầm, đối đầu trực diện Nga ở Đại Tây Dương

Thứ 5, 04/12/2025 15:25
Anh và Na Uy sẽ cử hơn một chục tàu chiến đi săn tàu ngầm Nga và bảo vệ cơ sở hạ tầng quan trọng ở Bắc Đại Tây Dương trong các cuộc tuần tra mới trong những năm tới.
xe.nguoiduatin.vn