Cuộc tấn công Pegasus zero-click mới có thể tiếp tục đối với các biện pháp bảo mật của iOS 14

Nghiên cứu mới cho thấy mặc dù nhận thức chung rằng các thiết bị của Apple an toàn hơn, nhưng có rất nhiều lỗ hổng có thể bị khai thác thông qua Pegasus.

Hơn 180 nhà báo trên khắp thế giới đã bị nhắm mục tiêu bởi các nhà điều hành khác nhau của công cụ phần mềm gián điệp Pegasus do công ty NSO Group của Israel phát triển. Nghiên cứu mới cho thấy mặc dù nhận thức chung rằng các thiết bị của Apple an toàn hơn, nhưng có rất nhiều lỗ hổng có thể bị khai thác thông qua Pegasus ngay cả khi chạy bản sửa đổi phần mềm mới nhất cho thiết bị của bạn.

Cuộc tấn công Pegasus zero-click mới có thể tiếp tục đối với các biện pháp bảo mật của iOS 14

Năm ngoái, có thông tin cho rằng Facebook muốn mua lại công cụ phần mềm gián điệp khét tiếng Pegasus vào năm 2017 với mục đích rõ ràng là để theo dõi người dùng iPhone và iPad. Nhà phát triển Pegasus NSO Group đã từ chối bán nó cho mục đích đó, vì công ty được biết đến với chính sách nghiêm ngặt chỉ cấp phép các công cụ của mình cho chính phủ đối với các trường hợp sử dụng hợp pháp liên quan đến an ninh quốc gia và thực thi pháp luật.

Cho đến ngày hôm nay và một báo cáo mới đã nêu bật mức độ hiệu quả của Pegasus ngay cả trên các thiết bị chạy iOS 14. Các nhà nghiên cứu bảo mật đã phát hiện ra công cụ này đã tạo điều kiện cho một cuộc tấn công bằng zero-click vào iPhone của 9 nhà hoạt động người Bahrain trong khoảng thời gian từ tháng 6 năm 2020 đến tháng 2 năm 2021.

Cuộc tấn công dựa trên hai lần khai thác iMessage zero-click- có nghĩa là không cần tương tác từ người dùng để khai thác thành công. Một trong những chuỗi khai thác được gọi là KISMET và được phát hiện vào năm 2020, trong khi chuỗi kia là chuỗi hoàn toàn mới có thể vượt qua các biện pháp bảo vệ Blastdoor của Apple, đó là lý do tại sao Citizen Labs gọi nó là FORCEDENTRY. Dưới đây là các quốc gia nơi Pegasus đã được sử dụng để chống lại các nhà báo, luật sư, chính trị gia:

Cuộc tấn công Pegasus zero-click mới có thể tiếp tục đối với các biện pháp bảo mật của iOS 14 2

Các nhà nghiên cứu nhận thấy cuộc tấn công đã thành công đối với iPhone chạy phiên bản iOS cập nhật và các phiên bản 14.4 và 14.6 được xác nhận là dễ bị tấn công. Điều chưa rõ ràng tại thời điểm này là liệu bản cập nhật bảo mật trong iOS 14.7.1 có nhằm cung cấp bản sửa lỗi cho việc khai thác cụ thể này hay không. Tuy nhiên, Apple đã biết về vấn đề này và công ty sẽ giới thiệu nhiều biện pháp bảo mật hơn trong bản phát hành iOS 15 sắp tới .

 

Bài liên quan

Bài đọc nhiều nhất

Bài mới trong ngày

Cha đẻ PUBG thu hẹp quy mô studio, dừng phát triển một tựa game đang Early Access

Cha đẻ PUBG thu hẹp quy mô studio, dừng phát triển một tựa game đang Early Access

Khoa NguyenNguyễn Tiến Khoa

Brendan Greene, người được biết đến nhiều nhất với vai trò cha đẻ của PUBG: Battlegrounds, vừa thông báo cắt giảm nhân sự tại studio PlayerUnknown Productions và chấm dứt quá trình phát triển tựa game sinh tồn roguelike Prologue: Go Wayback. Đây là dự án từng được kỳ vọng sẽ mở ra hướng đi mới cho Brendan Greene sau khi rời Krafton để thành lập studio riêng vào năm 2021.

Game Online
Marvel's Wolverine cho phép giảm bớt cảnh bạo lực nếu người chơi muốn

Marvel's Wolverine cho phép giảm bớt cảnh bạo lực nếu người chơi muốn

Khoa NguyenNguyễn Tiến Khoa

Đoạn trailer mới của Marvel's Wolverine đã khiến không ít người bất ngờ bởi mức độ bạo lực và máu me mà Insomniac Games mang lên màn ảnh. Tuy nhiên, không phải ai cũng thích những cảnh chiến đấu quá nặng đô. Tin vui là Marvel's Wolverine sẽ cho phép người chơi tùy chỉnh hoặc tắt bớt các hiệu ứng bạo lực thông qua hệ thống hỗ trợ accessibility.

Game Offline
Siêu phẩm Webtoon "Overgeared" đổ bộ màn ảnh Anime: Khi "Thợ rèn huyền thoại" tái định nghĩa sức mạnh

Siêu phẩm Webtoon "Overgeared" đổ bộ màn ảnh Anime: Khi "Thợ rèn huyền thoại" tái định nghĩa sức mạnh

hoanlagvnDũng Nhỏ TT

Sau bao ngày chờ đợi, "bom tấn" Webtoon Hàn Quốc – Overgeared – đã chính thức xác nhận sẽ được chuyển thể thành Anime và dự kiến lên sóng vào tháng 10/2026. Với sự góp mặt của đội ngũ sản xuất lừng danh từ dự án Sword Art Online, cuộc hành trình từ một kẻ nợ nần chồng chất trở thành chiến binh "trang bị tận răng" của Grid hứa hẹn sẽ làm bùng nổ mùa phim cuối năm.

Giải trí
Lên đầu trang