Hotline: 0969 332 828 Email: [email protected]
Thứ sáu, 17/09/2021 14:15 (GMT+7)

Tại sao iPhone vẫn bị hack dù người dùng không nhấp vào đường link lạ?

Phương thức tấn công "zero-click" (không nhấp chuột) khiến các nhà sản xuất hệ điều hành và chuyên gia bảo mật trên thế giới gần như "bó tay".

Theo AFP, tuần qua, Apple đã kêu gọi người dùng tải xuống bản cập nhật mới nhất nhằm ngăn chặn phần mềm gián điệp Pegasus khai thác lỗ hổng trên thiết bị. Dù vậy, biện pháp của Apple chỉ mang tính chất "phòng bệnh hơn chữa bệnh", không thể ngăn chặn hoàn toàn những cuộc tấn công như vậy.

Tại sao iPhone vẫn bị hack dù người dùng không nhấp vào đường link lạ? Ảnh 1
iMessage trên iPhone dễ bị tấn công. CHỤP MÀN HÌNH

Tấn công "không nhấp chuột" là gì?

Phần mềm gián điệp bình thường sẽ xâm nhập vào thiết bị bằng cách dụ dỗ người dùng nhấp vào đường link hoặc tệp tin độc hại.

John Scott-Railton - nhà nghiên cứu cấp cao tại Citizen Lab, trung tâm an ninh mạng đã phát hiện lỗ hổng trên thiết bị Apple cho biết: "Tấn công không nhấp chuột đưa mối đe dọa lên một tầm cao mới". Khi đó, phần mềm gián điệp có thể đi vào iPhone của bạn ngay cả khi bạn không nhấp vào đường link do kẻ xấu gửi đến.

Tấn công "zero-click" khai thác một lỗ hổng trong phần mềm iMessage, cho phép phần mềm Pegasus lẻn vào điện thoại để theo dõi mọi hoạt động của chủ nhân thiết bị.

Nghiên cứu của Citizen Lab về phần mềm Pegasus làm dấy lên một vụ bê bối toàn cầu vào tháng 7. Đã có nhiều cáo buộc xung quanh việc chính phủ trên toàn thế giới sử dụng Pegasus để nghe lén chính khách, các nhà hoạt động nhân quyền và lãnh đạo doanh nghiệp.

Làm sao biết điện thoại đã bị tấn công?

Nhà nghiên cứu John Scott-Railton nói thẳng: "Không có cách nào. Bạn không thể làm gì để bảo vệ bản thân khỏi bị tấn công, bạn cũng không thể biết khi nào điện thoại bị cài phần mềm gián điệp".

Đó là lý do tại sao Apple xem trọng mối đe dọa này đến vậy. Scott-Railton cũng kêu gọi người dùng Apple nhanh chóng cài đặt bản cập nhật phần mềm do công ty mới phát hành. Người này cũng khen ngợi tốc độ khắc phục vấn đề nhanh chóng của Apple là "một trường hợp hiếm có, ngay cả với một công ty lớn".

Tại sao các ứng dụng nhắn tin lại trở thành mục tiêu?

Lỗ hổng "zero-click" lần đầu được phát hiện trên iMessage lẫn WhatsApp vào năm 2019. NSO Group - công ty Israel bị cho là đứng sau phần mềm Pegasus đã cố tình chọn những ứng dụng nổi tiếng để lẻn vào thiết bị của đối tượng một cách nhanh chóng và dễ dàng.

Ứng dụng nhắn tin xuất hiện trong hầu hết smartphone hiện nay, yêu cầu người dùng phải xác minh tài khoản bằng số điện thoại, mà số điện thoại lại dễ dàng bị định vị.

Có thể ngăn những vụ hack như vậy không?

Vivien Raoul, giám đốc kỹ thuật của công ty an ninh mạng Pradeo cho biết việc phát hiện ra lỗ hổng iMessage là "một khởi đầu tốt", nhưng chưa đủ để ngăn chặn Pegasus.

Những người tạo ra mã độc sẽ tiếp tục tìm lỗ hổng bảo mật trên các ứng dụng phổ biến khác, đôi khi ứng dụng càng phức tạp càng có thêm nhiều lỗ hổng mới. Đó là lý do vì sao Google và Apple thường xuyên cung cấp bản cập nhật vá hàng loạt lỗ hổng cho hệ điều hành Android và iOS.

Mặt khác, NSO Group cũng tuyển những cựu thành viên ưu tú trong cục tình báo quân đội Israel. Công ty này có nguồn lực lớn để đầu tư vào việc khai thác các lỗ hổng bảo mật, và chính các hacker cũng thường xuyên rao bán phát hiện của mình trên chợ đen.

Cùng chuyên mục

Sẽ đình chỉ hoạt động cơ sở sản xuất kinh doanh thực phẩm vi phạm nghiêm trọng dịp Tết 2026
Cục An toàn thực phẩm yêu cầu kiên quyết đình chỉ hoạt động, thu hồi giấy chứng nhận đủ điều kiện an toàn thực phẩm, giấy phép kinh doanh và chuyển cơ quan điều tra đối với các cơ sở vi phạm nghiêm trọng. Kết quả xử lý vi phạm sẽ được công khai trên các phương tiện thông tin để kịp thời cảnh báo cộng đồng.
Bộ Y tế yêu cầu siết chặt phòng ngừa ngộ độc thực phẩm dịp Tết
Bộ Y tế yêu cầu có các biện pháp giám sát, hướng dẫn phù hợp đối với dịch vụ nấu ăn lưu động, các bữa ăn liên hoan, tiệc cưới, đám giỗ đông người. Kiên quyết xử lý nghiêm và đình chỉ hoạt động đối với các cơ sở không bảo đảm điều kiện an toàn thực phẩm, cơ sở không có Giấy chứng nhận đủ điều kiện an toàn thực phẩm theo quy định.
Ủy ban Cạnh tranh quốc gia cảnh báo chiêu trò 'giảm giá ảo' dịp mua sắm cuối năm
Ủy ban Cạnh tranh Quốc gia (Bộ Công thương) vừa cảnh báo người tiêu dùng cần tỉnh táo bảo vệ quyền lợi của mình, tránh bị lừa đảo "giảm giá ảo" dịp mua sắm cuối năm. Các chiêu trò như nâng giá rồi giảm giá, tạo cảm giác khan hiếm giả và bán sản phẩm kém chất lượng đang gia tăng, đòi hỏi người tiêu dùng phải thông thái trong việc lựa chọn.
Khẩn trương hoàn thiện quy định bảo vệ quyền lợi người tiêu dùng trong môi trường số
Ủy viên Bộ Chính trị, Thường trực Ban Bí thư Trần Cẩm Tú đã ký ban hành Kết luận số 207-KL/TW ngày 10/11/2025 của Ban Bí thư về tiếp tục thực hiện Chỉ thị số 30-CT/TW, ngày 22/1/2019 của Ban Bí thư về tăng cường sự lãnh đạo của Đảng và trách nhiệm quản lý của Nhà nước đối với công tác bảo vệ quyền lợi của người tiêu dùng.

Tin mới

“Dù ai đi ngược về xuôi/ Nhớ ngày Giỗ Tổ mùng Mười tháng Ba"
Câu ca dao cho thấy ý nghĩa thiêng liêng, sự gắn kết, gần gũi của ngày Giỗ Tổ Hùng Vương trong tâm thức của mỗi người dân Việt Nam. Đây không chỉ là nơi hội tụ của tín ngưỡng thờ cúng Tổ tiên mà còn là điểm kết tinh bản sắc văn hóa dân tộc, hun đúc tinh thần đại đoàn kết toàn dân.