Đường đường là công ty bảo mật, iPhone của nhân viên bị hack trong nhiều năm trời mà không hề hay biết

Thứ 5, 28/12/2023 09:08
Đây là một lỗ hổng cực kỳ tinh vi xuất phát từ tính năng ẩn mà rất ít người biết đến.

Theo báo cáo của ArsTechnica, các nhà nghiên cứu mới đây đã công bố bằng chứng cho thấy trong hơn 4 năm qua, hàng nghìn chiếc iPhone đã bị tấn công bởi mã độc gián điệp (spyware). Những nạn nhân chủ yếu là nhân viên của công ty bảo mật Kaspersky tại Moscow. Ngoài ra, hàng nghìn người làm việc tại các đại sứ quán và phái đoàn ngoại giao ở Nga cũng bị ảnh hưởng bởi spyware này.

Điều đáng lo ngại là kẻ tấn công đã đạt được quyền kiểm soát thiết bị sâu chưa từng thấy, dựa trên một lỗ hổng bảo mật trong tính năng phần cứng mà rất ít người bên ngoài Apple và hãng thiết kế bán dẫn ARM biết đến.

Hiện vẫn chưa rõ kẻ tấn công biết được về tính năng phần cứng này như thế nào, thậm chí các nhà nghiên cứu cũng không rõ mục đích của tính năng này là gì. Ngoài ra, cũng chưa xác định được rằng tính năng này là của iPhone, hay là một thành phần từ bên trong nhân ARM. 

Mã độc được phát tán qua tin nhắn iMessage và không yêu cầu nạn nhân thực hiện bất kỳ hành động nào. Sau khi bị nhiễm, iPhone sẽ gửi ghi âm, ảnh, dữ liệu vị trí địa lý và các thông tin nhạy cảm khác đến máy chủ do kẻ tấn khởi điều khiển. Mặc dù khởi động lại iPhone có thể loại bỏ phần mềm độc hại, nhưng kẻ tấn công sẽ gửi một tin nhắn mới chứa spyware đến cùng một thiết bị và lặp lại quá trình lây nhiễm mỗi khi khởi động lại.

Đường đường là công ty bảo mật, iPhone của nhân viên bị hack trong nhiều năm trời mà không hề hay biết- Ảnh 1.

Quy trình khai thác lỗ hổng của mã độc

Trong một email, nhà nghiên cứu Boris Larin của Kaspersky cho biết: "Độ tinh vi của lỗ hổng và tính chất bí ẩn của tính năng này cho thấy kẻ tấn công có khả năng kỹ thuật cao. Phân tích của chúng tôi không tiết lộ họ biết về tính năng này như thế nào, nhưng chúng tôi đang xem xét tất cả các khả năng, bao gồm cả rò rỉ ngẫu nhiên trong firmware hoặc mã nguồn trước đây. Họ cũng có thể vô tình phát hiện ra nó thông qua việc dịch ngược phần cứng."

Phần mềm độc hại và quá trình cài đặt nó được gọi là "Triangulation" và chứa bốn lỗ hổng zero-day, nghĩa là kẻ tấn công đã biết về chúng trước Apple. Apple hiện đã vá các lỗ hổng tương ứng là CVE-2023-32434, CVE-2023-32435, CVE-2023-38606 và CVE-2023-41990. Những lỗ hổng zero-day trên không chỉ ảnh hưởng đến các mẫu iPhone mà là cả iPad, iPod, Mac, Apple TV và Apple Watch.

Trong một thông cáo báo chí, nhà nghiên cứu Boris Larin của Kaspersky nói thêm: "Đây không phải là một lỗ hổng thông thường. Do tính chất đóng của hệ sinh thái iOS, quá trình phát hiện gặp nhiều thách thức và mất thời gian, đòi hỏi sự hiểu biết toàn diện về cả kiến trúc phần cứng và phần mềm. Khám phá này một lần nữa cho chúng ta thấy rằng ngay cả các biện pháp bảo vệ dựa trên phần cứng tiên tiến cũng có thể trở nên không hiệu quả trước một kẻ tấn công tinh vi, đặc biệt là khi có những tính năng phần cứng cho phép vượt qua các biện pháp bảo vệ này".


Bình Minh

Cùng chuyên mục

Nam nghệ sĩ Việt tích trữ vàng, mua 2 căn nhà phố sát nhau để làm hồi môn cho con gái từ lúc 2,3 tuổi

Chủ nhật, 01/03/2026 20:13
“Tôi chỉ mong con không thiếu thốn rồi tủi thân như mình đã từng trải qua. Tôi cũng sẽ không cho quá nhiều để con còn có động lực mà phấn đấu”, nam nghệ sĩ nói.

Miền Bắc sắp đón đợt không khí lạnh cực mạnh tràn về, trời chuyển rét: Nhiệt độ giảm sâu bao nhiêu độ?

Chủ nhật, 01/03/2026 20:12
Từ đêm 2/3, không khí lạnh tràn xuống khiến Bắc Bộ và Bắc Trung Bộ có mưa rào, dông, sau đó trời chuyển rét, nhiệt độ thấp nhất phổ biến 15-18°C, vùng núi có nơi dưới 14°C.

Phá két sắt trộm nhiều vàng trị giá hơn 1 tỷ đồng: Gã thanh niên "lên đời" xe xịn, sắm túi hiệu

Chủ nhật, 01/03/2026 20:04
Sau khi "cuỗm" sạch số vàng và tiền mặt trị giá hơn 1 tỷ đồng trong két sắt của một hộ dân tại Tây Ninh, Nguyễn Huỳnh Lợi đã lập tức sắm xe Vario mới, điện thoại đắt tiền và hàng loạt đồ hiệu để tận hưởng cuộc sống sang chảnh

Dương Quá không ngờ: Trình Anh lấy người này, con trai nàng khiến Trương Tam Phong cũng phải dè chừng

Chủ nhật, 01/03/2026 20:00
Sau khi chia tay Dương Quá, Trình Anh đã gả cho cao thủ nào?

Chiến đấu cơ Iran vào vị trí, tên lửa tầm bắn 2.000km sẵn sàng – TT Pezeshkian tuyên bố trả đũa

Chủ nhật, 01/03/2026 19:33
Iran cảnh báo đây sẽ là chiến dịch tấn công dữ dội nhất trong lịch sử. Máy bay chiến đấu, tên lửa của Tehran đã vào vị trí sẵn sàng.
     
Nổi bật trong ngày

Hà Nội: Cả trăm người lao vào "xin lửa" mang về nhà trong đêm khuya

Thứ 7, 28/02/2026 08:48
Đúng 21h ngày 11 tháng Giêng, hàng trăm người dân làng An Định ở Hà Nội lại đổ ra sân đình xin lửa đầu năm với niềm tin mang “đỏ” về nhà sẽ gặp may mắn suốt cả năm.

Em bé sống thực vật "hồi sinh" sau 30 ngày nhờ "kỳ tích" y học

Thứ 7, 28/02/2026 13:50
Bé bị đuối nước, cứu được nhưng sống đời thực vật, không còn tri giác... May mắn thay, nhờ việc điều trị tích cực của các y bác sĩ tại Bệnh viện Đa khoa Hồng Ngọc, chỉ sau 1 tháng, em đã có thể tự đi lại, giao tiếp và mắt điều hướng tốt.

Sáng 12 âm lịch có gì mà tiểu thương đồng loạt bày heo quay, ngũ đậu giữa lòng chợ Bình Tây?

Thứ 7, 28/02/2026 15:21
Sáng 12 tháng Giêng âm lịch, không khí tại Chợ Bình Tây rộn ràng với lễ Kỳ Yên, màn múa lân sôi động và những mâm cúng trang trọng, tiểu thương háo hức cầu mong một năm buôn may bán đắt.

Trúng số 114,2 tỷ đồng, bố mẹ yêu cầu "chia đôi": Người đàn ông đặt 3 tập hồ sơ xuống bàn và cái kết khiến cả nhà im lặng

Thứ 7, 28/02/2026 19:28
Tưởng giấc mơ đổi đời thành hiện thực, nhưng với người đàn ông này, đó lại là khởi đầu của một cuộc "đấu trí" ngay trong chính gia đình.

Mới ra mắt demo, tựa game này đã gây bão trên Steam, rating rất tích cực, tỷ lệ hài lòng lên tới 94%

Chủ nhật, 01/03/2026 07:50
Đây hứa hẹn là tựa game sẽ bùng nổ ngay khi ra mắt phiên bản đầy đủ.
xe.nguoiduatin.vn