Phát hiện chi tiết chuỗi tấn công mã độc Apple tinh vi nhất từ trước đến nay

Đây được cho là lỗ hổng tinh vi và bí ẩn nhất mà chưa ai biết đến ngoài Apple.

Một báo cáo mới từ nhóm bảo mật của Kaspersky đã phác thảo tất cả các chi tiết về "Triangulation", được cho là phần mềm gián điệp iOS tinh vi nhất từng được phát hiện. Một điều thú vị là mã độc này bí ẩn đến mức hầu như không ai ngoài Apple biết về sự hiện diện của chúng.

Triangulation là tên mà công ty bảo mật Nga đặt cho mã độc được tìm thấy trên iPhone sau khi một nhân viên của của công ty sử dụng vào đầu năm nay. Phần mềm độc hại ảnh hưởng đến các phiên bản iOS 15.7 trở về trước, tính năng ghi âm, dữ liệu vị trí, v.v. bị rò rỉ.

Phát hiện chi tiết chuỗi tấn công mã độc Apple tinh vi nhất từ trước đến nay

Điều đáng lo ngại hơn là phần mềm gián điệp này có tính năng "zero-click". Nó kích hoạt khi điện thoại nhận được tin nhắn văn bản đính kèm mã độc hại mà không yêu cầu người dùng mở hoặc đọc tin nhắn. Mã độc này vượt qua các biện pháp bảo vệ phần cứng của Apple và có thể truy cập toàn bộ bộ nhớ vật lý của thiết bị. Hơn nữa, phần mềm độc hại vẫn hoạt động ngay cả sau khi tin nhắn bị xóa.

Một điều khó hiểu là làm thế nào mà kẻ tấn công đã học cách khai thác tính năng phần cứng không xác định này như thế nào cũng như mục đích sử dụng ban đầu của nó. Thậm chí cách khai thác và tính năng phần cứng này không được tiết lộ rộng rãi ngoài các nhà phát triển của AppleArm.

Phát hiện chi tiết chuỗi tấn công mã độc Apple tinh vi nhất từ trước đến nay

Những điều này có thể củng cố cáo buộc từ FSB của Nga rằng AppleNSA đã hợp tác để cài đặt mã độc này lên iPhone của những nhà ngoại giao Nga và các quốc gia khác. 

Triangulation cũng khai thác bốn lỗ hổng zero-day ảnh hưởng đến iPhone, iPad, Mac, Apple Watch và Apple TV. Tuy nhiên, Kaspersky chưa tìm thấy bằng chứng về phần mềm gián điệp trên các sản phẩm khác ngoài iPhone. Apple đã sửa các lỗi bảo mật bằng các bản cập nhật bao gồm iOS 16.6, iPadOS 16.6, tvOS 16.6, watchOS 9.5.3 và macOS Ventura 13.5.

 

Bài đọc nhiều nhất

Bài mới trong ngày

Bước ngoặt tại xứ sở Hoa Anh Đào: Nhật Bản tung chiến dịch quốc gia "bình đẳng hóa" trường học và công sở cho cộng đồng LGBTQIA+

Bước ngoặt tại xứ sở Hoa Anh Đào: Nhật Bản tung chiến dịch quốc gia "bình đẳng hóa" trường học và công sở cho cộng đồng LGBTQIA+

hoanlagvnDũng Nhỏ TT

Chính phủ Nhật Bản vừa chính thức công bố một kế hoạch hành động quốc gia mang tính chiến lược, nhằm mở rộng giáo dục và nâng cao nhận thức về định hướng tình dục cũng như bản dạng giới tại mọi cấp độ từ trường học, đại học, doanh nghiệp cho đến từng hộ gia đình. Đây được xem là nỗ lực mạnh mẽ nhất của Tokyo nhằm phá vỡ những rào cản vô hình đang cô lập những người thuộc giới tính thứ ba tại quốc gia này.

Giải trí
Tom Holland tiết lộ người có thể kế nhiệm vai Spider-Man trong MCU, nhưng có lẽ vẫn còn quá sớm

Tom Holland tiết lộ người có thể kế nhiệm vai Spider-Man trong MCU, nhưng có lẽ vẫn còn quá sớm

Khoa NguyenNguyễn Tiến Khoa

Dù vẫn đang chuẩn bị trở lại với vai Peter Parker trong Spider-Man: Brand New Day, nam diễn viên Tom Holland đã bắt đầu nghĩ đến tương lai của nhân vật và thậm chí đưa ra cái tên mà anh cho rằng có thể trở thành Spider-Man tiếp theo của Vũ trụ Điện ảnh Marvel.

Giải trí
Khi Y khoa "bóc phốt" Manga: Nữ bác sĩ kiêm VTuber chỉ ra những hiểu lầm sinh học tai hại

Khi Y khoa "bóc phốt" Manga: Nữ bác sĩ kiêm VTuber chỉ ra những hiểu lầm sinh học tai hại

hoanlagvnDũng Nhỏ TT

Sự phát triển của công nghệ đã đưa các VTuber (họa ảnh ảo trực tuyến) trở thành những nhà sáng tạo nội dung có tầm ảnh hưởng lớn. Mới đây, một bài đăng của một VTuber đồng thời là bác sĩ y khoa tại Nhật Bản đã làm rúng động cộng đồng mạng khi thẳng thắn chỉ ra hàng loạt hiểu lầm tai hại về mặt sinh học thường xuyên bị các tác giả manga người lớn "bóp méo" để phục vụ mục đích kịch tính hóa.

Giải trí
Lên đầu trang