iPhone lại bị tấn công zero-click, bất chấp công cụ bảo mật mới Blastdoor của Apple

Pnghuy
24/8/2021 20:22Phản hồi: 93
iPhone lại bị tấn công zero-click, bất chấp công cụ bảo mật mới Blastdoor của Apple
Mới đây, các nhà nghiên cứu bảo mật tại Citizen Lab, cơ quan giám sát internet có trụ sở tại Đại học Toronto, Canada cho biết một cuộc tấn công zero-click thành công đã được NSO Group (có trụ sở tại Israel) nhắm vào một nhà hoạt động nhân quyền của Bahrain, bất chấp các biện pháp bảo mật Blastdoor của Apple.

Thời điểm diễn ra cuộc tấn công vào nhà hoạt động nhân quyền của Bahrain cũng là thời điểm iOS đang ở phiên bản 14.6 mới nhất. Theo báo cáo của TechCrunch, phần mềm gián điệp này được bán ra bên ngoài cho những quốc gia khác, đánh bại các biện pháp bảo vệ an ninh mới mà Apple thiết kế để chống lại. Các nhà hoạt động nhân quyền này tại Bahrain thuộc Trung tâm Nhân quyền Bahrain. từng đoạt giải thưởng thúc đẩy nhân quyền tại các quốc gia vùng vịnh nhưng bị chính phủ cấm hoạt động vào năm 2004.

Citizen Lab đã phân tích chiếc iPhone 12 Pro của một nhà hoạt động và tìm thấy bằng chứng cho thấy nó đã bị tấn công từ tháng 2 bằng phương thức zero-click, tức không yêu cầu bất kì một tương tác nào của người dùng, lợi dụng một lỗ hổng bảo mật của iMessage của Apple. Lỗ hổng này sau đó được khui ra bởi NSO Group và tiền đề để công ty này phát triển phần mềm gián điệp Pegasus. Từ cuộc tấn công này, các nhà nghiên cứu Citizen Lab chỉ ra một điều quan trọng, đó là khi chiếc iPhone bị tấn công, nó đang chạy phiên bản iOS 14.4 và sau đó là 14.6 mà Apple tung ra hồi tháng 5. Trong hai phiên bản iOS đó, một công cụ bảo mật mới được Apple bổ sung có tên là Blastdoor, ngăn chặn kiểu hack zero-click vào thiết bị bằng cách lọc dữ liệu độc hại được gửi qua iMessage.

Phiên bản iOS mới nhất hiện tại là iOS 14.7 và Apple chưa đưa ra bình luân nào về việc phiên bản iOS này có bị tấn công zero-click hay không.

Theo 9to5Mac.
93 bình luận
Chia sẻ

Xu hướng

Bảo mật nhất thế giới
@causelove94 đi quảng cáo banner ì xèo mà nói ko tự nhận? dám quảng cáo ko dám nhận mới ghê.
vn_soft
CAO CẤP
3 năm
@luuthienloc là bê phôn
@Carl Giá bug của iOS đang rẻ hơn Android vì iOS có quá nhiều bug để bán đó nae!
@Kan Đặng Tui xài IP XSM, tui khịa bạn tí làm j căng
này thì đòi quét hình người dùng, cũng thối như cái bảo vệ môi trường
@Fatcat88 Mịa lại bọn nhân viên cũ giở trò thôi
chatnever
TÍCH CỰC
3 năm
@Hoang_HaoMinh Mai lại có bài: "Đây là nv cũ, dữ liệu đã cũ, Apple chúng tôi cần cho ae nhân viên mới thực chiến" 🤣🤣🤣
@Fatcat88 Đôi khi muốn quay lại hệ sinh thái Apple mà sợ quay lại nó bóp cổ cho lòi rom.
@Fatcat88 máy thằng xạo chó mà suốt ngày đi chỉ trích với kêu thằng khác. táo bẩn
@Fatcat88 Chuẩn. Lý do to hơn mục đích. Ghét nhất kiểu này
latoan339
TÍCH CỰC
3 năm
đạo cao một thước, ma cao một trượng
sói đã ủ mưu..chuồng CỪU auto mở
Cười vô mặt
Quan trọng iPhone đắt tiền là được rồi
boom94
ĐẠI BÀNG
3 năm
Mình đặt sẵn 1 chiếc dép đây xem các bạn anti Apple vào diss. 😆 Các bạn ấy đang muốn có 1 sản phẩm không có 1 bugs nào cả.
boom94
ĐẠI BÀNG
3 năm
@noctunalguy "Bug gì tới mức độ mà tin mật chính trị còn leak ra được" ????? Vậy bug còn phải phân ra là tin mật thì ko leak đc, mà tin bình thường thì leak đc à bác?
@boom94 Haha. Chú vui tính, lại hay suy bụng ta ra bụng người
@boom94 Are u okay? 🤣
boom94
ĐẠI BÀNG
3 năm
@noctunalguy Mình không rành Tiếng Anh bạn ơi, tranh luận bằng Tiếng Việt được không ạ?
Nói chung làm mấy việc cần bảo mật thì tốt nhất tránh dùng điện thoại hãng lớn, không để cho người ta biết mình dùng điện thoại gì. Chứ có bảo mật giời
@If you dont mind Bọn nó đã có chủ đích thì thiếu gì cách bác ơi, người hoạt động thì phải viết bài, trả lời tin, có số điện thoại. Chỉ cần có sđt là nó có đủ thông tin về máy gì rồi... có mà tránh vào mắt.
Muốn ko bị hack thì ko dùng mạng, ko dùng thiết bị thôi.
Này thì làm sao mà đòi quét ảnh người dùng được chớ...
Nghia NV
ĐẠI BÀNG
3 năm
IOS do con người tạo ra mà
Cái ifan sợ không phải là iOS bảo mật kém. Mà là liệu update iOS mới có nóng máy, hao pin hay không.
nhuduy2008
ĐẠI BÀNG
3 năm
@From Team B With Love Sai nhé, update iOS có chết máy luôn không.
@From Team B With Love https://vnexpress.net/mot-so-iphone-bi-mat-song-vi-ios-14-7-1-4345833.html
Khiếp tưởng bảo mật nhưng vẫn bị zero click dễ dàng hay da
kungfu9
CAO CẤP
3 năm
quan trọng là vá sớm thôi, chưa có cách nào hoàn hảo để chặn trước những thứ chưa biết, luôn là như vậy
@kungfu9 Ahihi
image.jpg
kungfu9
CAO CẤP
3 năm
@luuthienloc đúng mà
Thế tức ois bi hack đầy nhưng ng dùng và apple ko pit thôi nhỉ
À nghe nói Iphone cũ chuyển mã vùng sang Pháp sẽ chạy mượt hơn, có ae nào test thử chưa?
😃 các anh thấy apple bị thông báo lỗi thì nhảy lên sung sướng, kể cũng lạ =))
@nnkjsc Tại cái bọn ai phân ( k nói ae dùng iPhone đàng hoàng) hay khoa trương vỗ ngực bợ đít iPhone là nhất, là số 1
@Hajimemashite Thế nó không số 1 thì thằng nào số 1
Cười vô mặt
ơ kìa

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019