Đường đường là công ty bảo mật, iPhone của nhân viên bị hack trong nhiều năm trời mà không hề hay biết

Thứ 5, 28/12/2023 09:08
Đây là một lỗ hổng cực kỳ tinh vi xuất phát từ tính năng ẩn mà rất ít người biết đến.

Theo báo cáo của ArsTechnica, các nhà nghiên cứu mới đây đã công bố bằng chứng cho thấy trong hơn 4 năm qua, hàng nghìn chiếc iPhone đã bị tấn công bởi mã độc gián điệp (spyware). Những nạn nhân chủ yếu là nhân viên của công ty bảo mật Kaspersky tại Moscow. Ngoài ra, hàng nghìn người làm việc tại các đại sứ quán và phái đoàn ngoại giao ở Nga cũng bị ảnh hưởng bởi spyware này.

Điều đáng lo ngại là kẻ tấn công đã đạt được quyền kiểm soát thiết bị sâu chưa từng thấy, dựa trên một lỗ hổng bảo mật trong tính năng phần cứng mà rất ít người bên ngoài Apple và hãng thiết kế bán dẫn ARM biết đến.

Hiện vẫn chưa rõ kẻ tấn công biết được về tính năng phần cứng này như thế nào, thậm chí các nhà nghiên cứu cũng không rõ mục đích của tính năng này là gì. Ngoài ra, cũng chưa xác định được rằng tính năng này là của iPhone, hay là một thành phần từ bên trong nhân ARM. 

Mã độc được phát tán qua tin nhắn iMessage và không yêu cầu nạn nhân thực hiện bất kỳ hành động nào. Sau khi bị nhiễm, iPhone sẽ gửi ghi âm, ảnh, dữ liệu vị trí địa lý và các thông tin nhạy cảm khác đến máy chủ do kẻ tấn khởi điều khiển. Mặc dù khởi động lại iPhone có thể loại bỏ phần mềm độc hại, nhưng kẻ tấn công sẽ gửi một tin nhắn mới chứa spyware đến cùng một thiết bị và lặp lại quá trình lây nhiễm mỗi khi khởi động lại.

Đường đường là công ty bảo mật, iPhone của nhân viên bị hack trong nhiều năm trời mà không hề hay biết- Ảnh 1.

Quy trình khai thác lỗ hổng của mã độc

Trong một email, nhà nghiên cứu Boris Larin của Kaspersky cho biết: "Độ tinh vi của lỗ hổng và tính chất bí ẩn của tính năng này cho thấy kẻ tấn công có khả năng kỹ thuật cao. Phân tích của chúng tôi không tiết lộ họ biết về tính năng này như thế nào, nhưng chúng tôi đang xem xét tất cả các khả năng, bao gồm cả rò rỉ ngẫu nhiên trong firmware hoặc mã nguồn trước đây. Họ cũng có thể vô tình phát hiện ra nó thông qua việc dịch ngược phần cứng."

Phần mềm độc hại và quá trình cài đặt nó được gọi là "Triangulation" và chứa bốn lỗ hổng zero-day, nghĩa là kẻ tấn công đã biết về chúng trước Apple. Apple hiện đã vá các lỗ hổng tương ứng là CVE-2023-32434, CVE-2023-32435, CVE-2023-38606 và CVE-2023-41990. Những lỗ hổng zero-day trên không chỉ ảnh hưởng đến các mẫu iPhone mà là cả iPad, iPod, Mac, Apple TV và Apple Watch.

Trong một thông cáo báo chí, nhà nghiên cứu Boris Larin của Kaspersky nói thêm: "Đây không phải là một lỗ hổng thông thường. Do tính chất đóng của hệ sinh thái iOS, quá trình phát hiện gặp nhiều thách thức và mất thời gian, đòi hỏi sự hiểu biết toàn diện về cả kiến trúc phần cứng và phần mềm. Khám phá này một lần nữa cho chúng ta thấy rằng ngay cả các biện pháp bảo vệ dựa trên phần cứng tiên tiến cũng có thể trở nên không hiệu quả trước một kẻ tấn công tinh vi, đặc biệt là khi có những tính năng phần cứng cho phép vượt qua các biện pháp bảo vệ này".


Bình Minh

Cùng chuyên mục

Bỏ tiền triệu ra mua bom tấn, game thủ vẫn muốn NPH "hút máu" thêm nữa, cải thiện tính năng này

Thứ 6, 18/10/2024 10:40
Rất nhiều game thủ vẫn mong muốn Bandai Namco sẽ sớm cải thiện tính năng này.

Bất ngờ xuất hiện một tựa game "kình địch" của GTA 6, lối chơi đồ họa tương đồng tới lạ kỳ

Thứ 6, 18/10/2024 10:35
Tựa game này có thể coi là kình địch giống nhất với GTA 6 ở thời điểm hiện tại.

Nhận miễn phí một tựa game siêu hot, thời gian có hạn

Thứ 6, 18/10/2024 10:30
Đến hẹn lại lên, cứ mỗi tuần các game thủ đều sẽ có cơ hội nhận được một phần quà miễn phí trên nền tảng này.

Con trai Chế Linh: “Tôi chưa từng gặp hai người con đó của cha tôi”

Thứ 6, 18/10/2024 10:24
“Các con trai của ba tôi đứa nào cũng biết hát nhưng để bươn chải với nghề này nhiều nhất tới tận bây giờ thì chỉ có mình tôi” – Chế Phong chia sẻ.

Mazda BT-50 2025 ra mắt: Mặt trước giống CX-5, màn hình to, có ADAS, chờ về Việt Nam đấu Triton, Ranger

Thứ 6, 18/10/2024 09:59
Mẫu bán tải Mazda BT-50 tiếp tục được nâng cấp thêm một lần nữa cho thế hệ đã ra mắt vào năm 2020.
     
Nổi bật trong ngày

Yên Bái: Chồng nghi sát hại vợ rồi tự vẫn do mâu thuẫn tình cảm

Thứ 5, 17/10/2024 08:54
Ngày 17/10, trao đổi với PV, lãnh đạo xã Minh Tiến, huyện Lục Yên, tỉnh Yên Bái cho biết, cơ quan chức năng đang điều tra vụ việc phát hiện 2 thi thể nằm bất động trong nhà cùng nhiều thương tích nghi do dao chém trên cơ thể.

Chưa kịp phát hành, bom tấn của NetEase đã tuyên bố đóng cửa khiến game thủ "đứng hình"

Thứ 5, 17/10/2024 11:25
NetEase tiếp tục khiến các game thủ phải “á khẩu” với những quyết định của họ.

Xe máy bị ô tô lấn làn húc bay qua dải phân cách, cảnh tượng sau đó khiến ai cũng ngỡ ngàng

Thứ 5, 17/10/2024 14:09
Ngay sau khi đoạn clip được đưa lên mạng, nó đã thu hút tới 4,5 triệu lượt xem. Nhiều người bày tỏ sự kinh ngạc trước diễn biến của vụ việc.

Dùng cả tuổi thơ để xem Tây Du Ký nhưng 99% mọi người vẫn không biết: Đi Tây Thiên thỉnh kinh rốt cuộc là đi đâu?

Thứ 5, 17/10/2024 16:24
Thầy trò Đường Tăng phải vượt qua 81 kiếp nạn mới tới được Tây Thiên, vậy Tây Thiên nằm ở đâu? 

Ngôi sao 36 tuổi bất ngờ trở lại đội tuyển Việt Nam sau hơn 10 năm vắng bóng

Thứ 5, 17/10/2024 19:22
Trong danh sách tập trung đội tuyển futsal nữ Việt Nam chuẩn bị cho giải Futsal nữ Đông Nam Á 2024 có một nhân vật rất đặc biệt.
xe.nguoiduatin.vn