Đường đường là công ty bảo mật, iPhone của nhân viên bị hack trong nhiều năm trời mà không hề hay biết

Thứ 5, 28/12/2023 09:08
Đây là một lỗ hổng cực kỳ tinh vi xuất phát từ tính năng ẩn mà rất ít người biết đến.

Theo báo cáo của ArsTechnica, các nhà nghiên cứu mới đây đã công bố bằng chứng cho thấy trong hơn 4 năm qua, hàng nghìn chiếc iPhone đã bị tấn công bởi mã độc gián điệp (spyware). Những nạn nhân chủ yếu là nhân viên của công ty bảo mật Kaspersky tại Moscow. Ngoài ra, hàng nghìn người làm việc tại các đại sứ quán và phái đoàn ngoại giao ở Nga cũng bị ảnh hưởng bởi spyware này.

Điều đáng lo ngại là kẻ tấn công đã đạt được quyền kiểm soát thiết bị sâu chưa từng thấy, dựa trên một lỗ hổng bảo mật trong tính năng phần cứng mà rất ít người bên ngoài Apple và hãng thiết kế bán dẫn ARM biết đến.

Hiện vẫn chưa rõ kẻ tấn công biết được về tính năng phần cứng này như thế nào, thậm chí các nhà nghiên cứu cũng không rõ mục đích của tính năng này là gì. Ngoài ra, cũng chưa xác định được rằng tính năng này là của iPhone, hay là một thành phần từ bên trong nhân ARM. 

Mã độc được phát tán qua tin nhắn iMessage và không yêu cầu nạn nhân thực hiện bất kỳ hành động nào. Sau khi bị nhiễm, iPhone sẽ gửi ghi âm, ảnh, dữ liệu vị trí địa lý và các thông tin nhạy cảm khác đến máy chủ do kẻ tấn khởi điều khiển. Mặc dù khởi động lại iPhone có thể loại bỏ phần mềm độc hại, nhưng kẻ tấn công sẽ gửi một tin nhắn mới chứa spyware đến cùng một thiết bị và lặp lại quá trình lây nhiễm mỗi khi khởi động lại.

Đường đường là công ty bảo mật, iPhone của nhân viên bị hack trong nhiều năm trời mà không hề hay biết- Ảnh 1.

Quy trình khai thác lỗ hổng của mã độc

Trong một email, nhà nghiên cứu Boris Larin của Kaspersky cho biết: "Độ tinh vi của lỗ hổng và tính chất bí ẩn của tính năng này cho thấy kẻ tấn công có khả năng kỹ thuật cao. Phân tích của chúng tôi không tiết lộ họ biết về tính năng này như thế nào, nhưng chúng tôi đang xem xét tất cả các khả năng, bao gồm cả rò rỉ ngẫu nhiên trong firmware hoặc mã nguồn trước đây. Họ cũng có thể vô tình phát hiện ra nó thông qua việc dịch ngược phần cứng."

Phần mềm độc hại và quá trình cài đặt nó được gọi là "Triangulation" và chứa bốn lỗ hổng zero-day, nghĩa là kẻ tấn công đã biết về chúng trước Apple. Apple hiện đã vá các lỗ hổng tương ứng là CVE-2023-32434, CVE-2023-32435, CVE-2023-38606 và CVE-2023-41990. Những lỗ hổng zero-day trên không chỉ ảnh hưởng đến các mẫu iPhone mà là cả iPad, iPod, Mac, Apple TV và Apple Watch.

Trong một thông cáo báo chí, nhà nghiên cứu Boris Larin của Kaspersky nói thêm: "Đây không phải là một lỗ hổng thông thường. Do tính chất đóng của hệ sinh thái iOS, quá trình phát hiện gặp nhiều thách thức và mất thời gian, đòi hỏi sự hiểu biết toàn diện về cả kiến trúc phần cứng và phần mềm. Khám phá này một lần nữa cho chúng ta thấy rằng ngay cả các biện pháp bảo vệ dựa trên phần cứng tiên tiến cũng có thể trở nên không hiệu quả trước một kẻ tấn công tinh vi, đặc biệt là khi có những tính năng phần cứng cho phép vượt qua các biện pháp bảo vệ này".


Bình Minh

Cùng chuyên mục

Một sao nữ Vbiz đáp trả: "Chị khẳng định với em chưa bao giờ sợ T.H"

Thứ 7, 23/11/2024 22:50
Những bình luận của sao nữ này khiến fan sắc đẹp xôn xao bàn tán.

Nhã Phương qua 2 lần sinh con mà dáng "đỉnh" hơn cả gái chưa chồng: Bí quyết ở 2 thực phẩm "tốt hơn thuốc giảm cân"

Thứ 7, 23/11/2024 22:45
Bí quyết của Nhã Phương nằm ở chế độ giảm cân khoa học và hai loại thực phẩm được ví như "thuốc giảm cân tự nhiên".

Nam ca sĩ trẻ dám nói thẳng mặt divo Tùng Dương là "mặt bác già" và "năn nỉ mãi tôi mới đồng ý"

Thứ 7, 23/11/2024 22:44
Chắc cũng chỉ có nam nghệ sĩ trẻ này mới dám "to gan" đối đáp như vậy với divo Tùng Dương.

Phạm Tuấn Ngọc diễn mở màn ấn tượng tại chung kết, lọt vào top 4 Mr World 2024

Thứ 7, 23/11/2024 22:34
Đêm chung kết Mr World diễn ra tối 23/11. Đại diện Việt Nam ghi dấu ấn ở phần mở màn cùng 60 nam vương và tiết mục biểu diễn ấn tượng mang tên Dance of the World.

Rapper GONZO lộ diện, thái độ thế nào?

Thứ 7, 23/11/2024 22:33
Sau thời gian im hơi lặng tiếng, GONZO gây chú ý khi bất ngờ xuất hiện ở sự kiện âm nhạc.
     
Nổi bật trong ngày

JBL giới thiệu cùng lúc 3 tai nghe mới, giá chỉ từ 1,4 triệu đồng

Thứ 7, 23/11/2024 06:00
JBL Việt Nam vừa đồng loạt ra mắt ba sản phẩm tai nghe TWS gồm JBL Tour Pro 3, Wave Beam 2, Tune Beam 2 tại Việt Nam.

Đấm trúng đầu ngoại binh V.League, cựu thủ môn tuyển Việt Nam gãy xương, rơi vào cảnh trớ trêu

Thứ 7, 23/11/2024 09:48
Vừa trở lại sau khi giải nghệ, thủ môn từng 9 lần ra sân cho tuyển Việt Nam lại gặp phải chấn thương trong một tình huống gây tranh cãi tại V.League.

Fan ngã ngửa với màn "gọi vốn" của nữ streamer, nghi vấn về "quá khứ bất hảo"

Thứ 7, 23/11/2024 14:00
Nữ streamer bị fan cho là coi thường khán giả.

Cô gái áo nâu có hành động gây tranh cãi với Quang Linh Vlogs ở Yên Bái

Thứ 7, 23/11/2024 16:30
Clip đang được chia sẻ nhiều trên TikTok, netizen bàn tán rôm rả.

2 mẫu iPhone cũ giảm giá “chạm đáy” chỉ còn hơn 11 triệu, xịn chẳng kém iPhone 16

Thứ 7, 23/11/2024 19:22
Sau 3,4 năm lên kệ, giá iPhone 12 và 13 hiện tại đang có giá khá tốt. Hai dòng máy này vẫn còn hàng VN/A mới 100% với phiên bản thường 64GB và 128GB.
xe.nguoiduatin.vn