Chuyên mục
Tin tặc xâm nhập thành công iPhone nhờ lỗ hổng Zero-day
BÌNH LUẬN
Chưa có bình luận nào cho bài viết này.

Tin tặc xâm nhập thành công iPhone nhờ lỗ hổng Zero-day

Chủ nhật 18/07/2021 20:39 GMT + 7

Những mẫu iPhone được cập nhật phiên bản hệ điều hành cao nhất cũng bị tin tặc từ Nga xâm nhập thành công thông qua lỗi bảo mật ở trình duyệt Safari và email.

 

 iPhone dù đang chạy bản iOS mới nhất vẫn bị tin tặc xâm nhập. ẢNH: AFP


Nhóm tin tặc có tên Nobelium đã phát hiện ra lỗ hổng trong công cụ trình duyệt Webkit được sử dụng bởi ứng dụng Safari và Mail trên nền tảng iOS. Theo báo cáo từ chuyên gia, Nobelium đã lợi dụng lỗ hổng này để gửi tin nhắn trên nền tảng LinkedIn tới các quan chức chính phủ Mỹ, trong đó chứa đường dẫn khiến thiết bị của nạn nhân tự động tải và cài đặt phần mềm độc hại.


Đáng chú ý, những chiếc iPhone được cập nhật phiên bản hệ điều hành mới nhất cũng bị xâm nhập, dù iOS mới được quảng cáo có độ bảo mật siêu cao. Thông tin từ Google lẫn Microsoft cho hay, những mẫu iPhone “siêu bảo mật” chạy iOS 14 đã bị lợi dụng để thực hiện một chiến dịch tấn công bằng email nhằm ăn cắp thông tin, dữ liệu xác thực.


Theo Ars Technica, chính Nobelium là nhóm chịu trách nhiệm cho vụ tấn công vào nhà máy công nghệ thông tin khổng lồ SolarWinds của Mỹ hồi năm ngoái. Sau khi gây thiệt hại cho phần mềm của doanh nghiệp này, chúng bắt đầu tấn công tới khách hàng của SolarWinds để theo dõi và âm thầm phá hoại trong nhiều tháng trước khi vụ việc bị phát giác.

Lần này cũng vậy, không ít thiết bị của những thành viên chính quyền đã bị tác động trước khi sự cố được phát hiện. Lỗ hổng Zero-day (0-day) là thuật ngữ chỉ lỗi bảo mật chưa được phát hiện, khiến nhà phát triển không kịp khắc phục (có Zero-day hay Không có ngày nào) sau khi biết thông tin. Nói cách khác, tin tặc đã kịp tận dụng lỗ hổng trước khi đơn vị phát triển kịp tìm ra và vá lỗi.


Ngoài vụ tấn công iPhone và SolarWinds nói trên, Nobelium cũng bị cáo buộc can thiệp vào cuộc bầu cử tổng thống Mỹ năm 2020; thâm nhập và phát động tấn công mạng chống lại Cơ quan Phát triển Quốc tế Mỹ (USAID) vài tháng gần đây.


Hiện Apple vẫn chưa có phản hồi về vấn đề trên.

 

Anh Quân

Nguồn: thanhnien.vn
26 bạn đọc
Đánh giá tốt
Chuyên mục liên quan

X
Bình luận của bạn:

СМИ сетевое издание «Baonga.com» зарегистрировано в Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций. Регистрационный номер средства массовой информации Эл № ФС77-73891 от 29 октября 2018 г. Учредитель Ха Вьет Лонг, номер телефона: +7(905) 238 89 99. Главный редактор: Чан Тхи Тху Ха: Адрес электронной почты: info@baonga.com; Номер телефона: +7(960) 222 19 99. Настоящий ресурс содержит материалы 16+. Использование информации с данного веб-сайта возможно исключительно на следующих условиях: В конце текста необходимо указывать ссылку на сайт https://baonga.com. Текст должен копироваться в первоначальном виде. Не допускается удаление ссылки на данный веб-сайт из текстов материалов. Реклама: Rus +7(926) 282 29 86 (Viber, Whatsapp, Zalo); Вьетнам +84.979.137.386.