CẢNH BÁO: Chiến thuật tấn công zero-click mới nhắm vào iPhone iOS 15 và iOS 16

Các chuyên gia khuyến cáo người dùng nên thường xuyên cập nhật phiên bản iOS mới nhất, hiện tại là 16.4.1 để tránh những rủi ro về an ninh mạng.

Báo cáo về mối đe dọa do Pegasus gây ra đến từ Phòng thí nghiệm Citizen, có trụ sở tại Đại học Toronto ở Canada. Phiên bản mới của Pegasus nhắm vào các thiết bị iPhone sử dụng iOS 15 và iOS 16. 

Đợt triển khai đầu tiên được cho là diễn ra vào ngày 17 tháng 1 năm 2022, trên iPhone chạy iOS 15.1.1. Các nhà nghiên cứu đã xác định khai thác zero-click là 'LATENTIMAGE' vì nó để lại rất ít dấu vết trên thiết bị.

CẢNH BÁO: Chiến thuật tấn công zero-click mới nhắm vào iPhone iOS 15 và iOS 16

Xem thêm: Động thái mới của Apple trong việc ngăn chặn các phần mềm theo dõi, Pegasus và Hermit

Trước khi phát hiện ra LATENTIMAGE, các nhà nghiên cứu cũng đã tìm thấy hai cách xâm nhập điện thoại iPhone mục tiêu bằng cách tấn công zero-click hoặc khai thác lỗ hổng zero-day có tên là 'FINDMYPWN' và 'PWNYOURHOME'. 

FINDMYPWN được triển khai lần đầu trên iOS 15 vào tháng 6 năm 2022, nhưng PWNYOURHOME được sử dụng trên iOS 15 và 16 bắt đầu từ tháng 10 năm 2022. Cả hai đều triển khai tấn công bằng hai bước không zero-click, nhắm mục tiêu vào các tính năng HomeKit và iMessage trên các thiết bị iOS 15 và 16.

Trong khi chiến thuật thứ hai, FINDMYPWN, nhắm vào tiến trình fmfd trong chức năng “Find My” trên các thiết bị iOS 15.5 và iOS 15.6. Việc khai thác cho phép ghi và xóa các mục bên trong thư mục cache.

CẢNH BÁO: Chiến thuật tấn công zero-click mới nhắm vào iPhone iOS 15 và iOS 16 2

Vào tháng 10 năm 2022, các nhà nghiên cứu đã chia sẻ phát hiện của họ với Apple, công ty đã sửa các lỗ hổng bảo mật kể từ đó. Tuy nhiên, các nhà nghiên cứu cũng khuyến nghị những người dùng nên sử dụng Lockdown Mode của Apple được thiết kế để giải quyết vấn đề ngày càng tăng của phần mềm gián điệp này,

Tính năng này khả dụng trên iOS 16, iPadOS 16 và macOS Ventura, hạn chế nghiêm trọng khả năng của thiết bị nhưng có thể cung cấp khả năng bảo mật khỏi hoạt động gián điệp của công ty và các nhóm hack do nhà nước tài trợ. 

 

Bài đọc nhiều nhất

Bài mới trong ngày

Ngành lồng tiếng Nhật Bản 2026: Khi các "quý ông" rượt đuổi ngoạn mục, đe dọa vị thế của phái đẹp

Ngành lồng tiếng Nhật Bản 2026: Khi các "quý ông" rượt đuổi ngoạn mục, đe dọa vị thế của phái đẹp

hoanlagvnDũng Nhỏ TT

Từ lâu, làng Seiyuu Nhật Bản vốn được coi là lãnh địa của các nghệ sĩ nữ nhờ sự đa dạng trong âm sắc và khả năng duy trì chất giọng ổn định. Thế nhưng, báo cáo mới nhất từ tạp chí chuyên ngành danh tiếng Seiyu Grand Prix vừa công bố ngày 10/03/2026 đã vẽ nên một bức tranh hoàn toàn khác: Một cuộc "tổng tiến công" của phái mạnh đang khiến khoảng cách giới tính trong ngành này dần bị xóa nhòa.

Giải trí
Zenless Zone Zero 2.7: Nangong Yu và Cissia chính thức ra mắt trong chuỗi sự kiện giải đấu Anh Hùng Lỗ Hổng

Zenless Zone Zero 2.7: Nangong Yu và Cissia chính thức ra mắt trong chuỗi sự kiện giải đấu Anh Hùng Lỗ Hổng

Khoa NguyenNguyễn Tiến Khoa

Zenless Zone Zero phiên bản 2.7 sẽ ra mắt ngày 24/03 với giải đấu Anh Hùng Lỗ Hổng, quy tụ nhiều chiến binh tham chiến. Bản cập nhật mang đến sự kiện mới tại Quảng Trường Lumina, hoạt động chủ đề tại Tiệm lẩu Nồi Hơi cùng sự xuất hiện của hai Người Đại Diện mới Nangong Yu và Cissia.

Game Online
Lên đầu trang