Hotline: 0969 332 828 Email: [email protected]
Thứ sáu, 17/09/2021 14:15 (GMT+7)

Tại sao iPhone vẫn bị hack dù người dùng không nhấp vào đường link lạ?

Phương thức tấn công "zero-click" (không nhấp chuột) khiến các nhà sản xuất hệ điều hành và chuyên gia bảo mật trên thế giới gần như "bó tay".

Theo AFP, tuần qua, Apple đã kêu gọi người dùng tải xuống bản cập nhật mới nhất nhằm ngăn chặn phần mềm gián điệp Pegasus khai thác lỗ hổng trên thiết bị. Dù vậy, biện pháp của Apple chỉ mang tính chất "phòng bệnh hơn chữa bệnh", không thể ngăn chặn hoàn toàn những cuộc tấn công như vậy.

Tại sao iPhone vẫn bị hack dù người dùng không nhấp vào đường link lạ? Ảnh 1
iMessage trên iPhone dễ bị tấn công. CHỤP MÀN HÌNH

Tấn công "không nhấp chuột" là gì?

Phần mềm gián điệp bình thường sẽ xâm nhập vào thiết bị bằng cách dụ dỗ người dùng nhấp vào đường link hoặc tệp tin độc hại.

John Scott-Railton - nhà nghiên cứu cấp cao tại Citizen Lab, trung tâm an ninh mạng đã phát hiện lỗ hổng trên thiết bị Apple cho biết: "Tấn công không nhấp chuột đưa mối đe dọa lên một tầm cao mới". Khi đó, phần mềm gián điệp có thể đi vào iPhone của bạn ngay cả khi bạn không nhấp vào đường link do kẻ xấu gửi đến.

Tấn công "zero-click" khai thác một lỗ hổng trong phần mềm iMessage, cho phép phần mềm Pegasus lẻn vào điện thoại để theo dõi mọi hoạt động của chủ nhân thiết bị.

Nghiên cứu của Citizen Lab về phần mềm Pegasus làm dấy lên một vụ bê bối toàn cầu vào tháng 7. Đã có nhiều cáo buộc xung quanh việc chính phủ trên toàn thế giới sử dụng Pegasus để nghe lén chính khách, các nhà hoạt động nhân quyền và lãnh đạo doanh nghiệp.

Làm sao biết điện thoại đã bị tấn công?

Nhà nghiên cứu John Scott-Railton nói thẳng: "Không có cách nào. Bạn không thể làm gì để bảo vệ bản thân khỏi bị tấn công, bạn cũng không thể biết khi nào điện thoại bị cài phần mềm gián điệp".

Đó là lý do tại sao Apple xem trọng mối đe dọa này đến vậy. Scott-Railton cũng kêu gọi người dùng Apple nhanh chóng cài đặt bản cập nhật phần mềm do công ty mới phát hành. Người này cũng khen ngợi tốc độ khắc phục vấn đề nhanh chóng của Apple là "một trường hợp hiếm có, ngay cả với một công ty lớn".

Tại sao các ứng dụng nhắn tin lại trở thành mục tiêu?

Lỗ hổng "zero-click" lần đầu được phát hiện trên iMessage lẫn WhatsApp vào năm 2019. NSO Group - công ty Israel bị cho là đứng sau phần mềm Pegasus đã cố tình chọn những ứng dụng nổi tiếng để lẻn vào thiết bị của đối tượng một cách nhanh chóng và dễ dàng.

Ứng dụng nhắn tin xuất hiện trong hầu hết smartphone hiện nay, yêu cầu người dùng phải xác minh tài khoản bằng số điện thoại, mà số điện thoại lại dễ dàng bị định vị.

Có thể ngăn những vụ hack như vậy không?

Vivien Raoul, giám đốc kỹ thuật của công ty an ninh mạng Pradeo cho biết việc phát hiện ra lỗ hổng iMessage là "một khởi đầu tốt", nhưng chưa đủ để ngăn chặn Pegasus.

Những người tạo ra mã độc sẽ tiếp tục tìm lỗ hổng bảo mật trên các ứng dụng phổ biến khác, đôi khi ứng dụng càng phức tạp càng có thêm nhiều lỗ hổng mới. Đó là lý do vì sao Google và Apple thường xuyên cung cấp bản cập nhật vá hàng loạt lỗ hổng cho hệ điều hành Android và iOS.

Mặt khác, NSO Group cũng tuyển những cựu thành viên ưu tú trong cục tình báo quân đội Israel. Công ty này có nguồn lực lớn để đầu tư vào việc khai thác các lỗ hổng bảo mật, và chính các hacker cũng thường xuyên rao bán phát hiện của mình trên chợ đen.

Cùng chuyên mục

Việt Nam và Hàn Quốc hợp tác chống hàng giả thương hiệu Hàn Quốc, bảo vệ quyền lợi người tiêu dùng
Ngày 7/11/2024, Tổng cục Quản lý thị trường (QLTT) phối hợp cùng Cục Sở hữu trí tuệ Hàn Quốc (KIPO) và Cơ quan bảo vệ Sở hữu trí tuệ Hàn Quốc (KOIPA) tổ chức Hội thảo "Nhận diện hàng giả, hàng xâm phạm quyền sở hữu trí tuệ từ góc nhìn doanh nghiệp Hàn Quốc 2024" nhằm thảo luận và đề xuất các giải pháp nhận diện và ngăn chặn hàng giả, hàng vi phạm sở hữu trí tuệ tại thị trường Việt Nam.
Dầu massage Đại Lực Hoàng bị đình chỉ, thu hồi trên toàn quốc
Mới đây, Cục Quản lý Dược, Bộ Y tế đã ban hành công văn gửi Sở Y tế, các tỉnh thành phố trực thuộc Trung ương thông báo về việc Đình chỉ lưu hành, thu hồi trên toàn quốc sản phẩm mỹ phẩm Dầu massage Đại Lực Hoàng do không đáp ứng các điều kiện sản xuất mỹ phẩm theo quy định.
Phát hiện kho mỹ phẩm nhập lậu bán online trị giá khoảng 1 tỷ đồng tại TP Bắc Giang
Một kho mỹ phẩm với khoảng 70.000 sản phẩm chủ yếu là kem dưỡng da, kem trị nám, sữa rửa mặt, gel tẩy da chết, kem tẩy lông, kem dưỡng tóc, thuốc nhuộm tóc, nước hoa… có trị giá khoảng 1 tỷ đồng kinh doanh chủ yếu trên các nền tảng TMĐT vừa bị lực lượng chức năng tỉnh Bắc Giang tiến hành kiểm tra, tạm giữ.
Dừng lưu thông và truy xuất tận cùng nguồn gốc sản phẩm rượu nghi ngờ gây ngộ độc
Đây là yêu cầu của Cục An toàn thực phẩm (Bộ Y tế) ngay sau khi nhận được thông tin từ Trung tâm chống độc - Bệnh viện Bạch Mai về 5 trường hợp đang cấp cứu, điều trị tại Trung tâm do ngộ độc methanol, trong đó có một trường hợp từ Thái Nguyên và bốn trường hợp từ Thường Tín, Hà Nội cùng uống một loại rượu từ Thái Nguyên.
Cục An toàn thực phẩm chỉ cách chọn bánh trung thu an toàn
Tết Trung thu đang đến gần, nhu cầu tiêu dùng bánh trung thu tăng đột biến, bên cạnh các sản phẩm bảo đảm an toàn cũng còn một số tổ chức, cá nhân có hành vi lén lút đưa ra thị trường một số loại bánh kẹo nhập lậu, không có nguồn gốc, xuất xứ.

Tin mới

Sắp xếp đơn vị hành chính của 12 tỉnh, thành phố trực thuộc Trung ương
Thay mặt Ủy ban Thường vụ Quốc hội, Chủ tịch Quốc hội Trần Thanh Mẫn đã ký ban hành các Nghị quyết của Ủy ban Thường vụ Quốc hội về việc sắp xếp đơn vị hành chính giai đoạn 2023 - 2025 của 12 tỉnh, thành phố trực thuộc Trung ương, gồm: An Giang, Đồng Tháp, Hà Nam, Hà Nội, Hà Tĩnh, TP Hồ Chí Minh, Phú Thọ, Sơn La, Quảng Ngãi, Quảng Trị, Trà Vinh, Vĩnh Phúc, giai đoạn 2023 – 2025.
Mỗi cá nhân được cấp một mã số BHXH và mã số BHYT
Theo BHXH Việt Nam, thông qua việc kết nối, xác thực và chuẩn hoá cơ sở dữ liệu quốc gia về bảo hiểm, sẽ đảm bảo mỗi cá nhân chỉ có một mã số bảo hiểm xã hội (BHXH), một mã thẻ bảo hiểm y tế (BHYT) được bổ sung số định danh cá nhân, căn cước công dân, xác thực đúng với cơ sở dữ liệu quốc gia về dân cư...
Vĩnh Phúc: Cảnh báo thủ đoạn mạo danh Trung tâm đăng kiểm xe để lừa đảo
Trước tình trạng các đối tượng mạo danh lãnh đạo, nhân viên các trung tâm đăng kiểm xe cơ giới gọi điện đến chủ phương tiện để thực hiện các hành vi lừa đảo, ngày 18/11 vừa qua. Sở GTVT tỉnh Vĩnh Phúc đã ra văn bản cảnh báo, để người dân nâng cao cảnh giác trước thủ đoạn này.