Tội phạm mạng khai thác lỗ hổng phần mềm iPhone mới, ảnh hưởng hầu hết các phiên bản

Citizen Lab, công ty giám sát mạng có trụ sở tại Israel đã phát hiện một công cụ đột nhập vào iPhone của Apple bằng kỹ thuật chưa từng thấy trước đây và được sử dụng ít nhất từ tháng 2 năm nay.

Lỗ hổng bảo mật được khai thác từ tháng 2, ảnh hưởng đến hầu hết các phiên bản của Apple.(Ảnh: Reuters)
Lỗ hổng bảo mật được khai thác từ tháng 2, ảnh hưởng đến hầu hết các phiên bản của Apple.(Ảnh: Reuters)

Phát hiện này rất quan trọng vì tính chất nghiêm trọng của lỗ hổng, tội phạm có thể khai thác mà không cần tương tác của người dùng và ảnh hưởng đến tất cả các phiên bản iOS, OSX và watchOS của Apple, ngoại trừ những phiên bản được cập nhật mới đây, hôm 13/9.

Công cụ được phát triển bởi NSO Group, một công ty có trụ sở tại Israel, đã vượt qua được các hệ thống bảo mật do Apple thiết kế trong những năm gần đây.

Apple đã xác nhận phát hiện của Citizen Lab và họ đã sửa lỗ hổng này trong bản cập nhật phần mềm, hôm 13/9.

Ivan Krstić, trưởng bộ phận Kiến trúc và Bảo mật của Apple cho biết, lỗ hổng này được những kẻ khai thác sử dụng cho ứng dụng iMessage, Apple đã nhanh chóng phát hành bản vá lỗi trong phiên bản iOS 14.8 để bảo vệ người dùng khỏi các cuộc tấn công.

Các cuộc tấn công được Citizen Lab phát hiện gần đây được xem là rất tinh vi, tốn hàng triệu USD để phát triển, các công cụ này thường có thời hạn sử dụng ngắn, nhắm mục tiêu vào các cá nhân cụ thể.

“Tuy nhiên, mọi người dùng không nên quá lo lắng vì chúng không phải là mối đe dọa đối với phần lớn người dùng của Apple, chúng tôi luôn luôn làm việc không biết mệt mỏi để bảo vệ tất cả khách hàng của mình và chúng tôi liên tục bổ sung các biện pháp bảo vệ mới cho thiết bị và dữ liệu của họ”, ông Ivan Krstić cho biết thêm.

Người phát ngôn của Apple đã từ chối bình luận về việc liệu kỹ thuật tấn công này có phải đến từ NSO Group hay không.

Trong một tuyên bố với Reuters, NSO không xác nhận hay phủ định rằng họ đứng sau kỹ thuật này, họ chỉ nói rằng họ sẽ tiếp tục cung cấp cho các cơ quan tình báo và thực thi pháp luật trên toàn thế giới các công nghệ mới, tiên tiến nhằm chống lại khủng bố và tội phạm.

Các ứng dụng nhắn tin phổ biến hiện nay đang có nguy cơ trở thành những phần mềm gián điệp. Nhà nghiên cứu John Scott-Railton của Citizen Lab cho biết việc bảo mật chúng nên được ưu tiên hàng đầu.

Nhà nghiên cứu Bill Marczak của Citizen Lab cho biết, tính bảo mật của các thiết bị ngày càng bị thách thức bởi những kẻ tấn công.

Một số lượng lớn các phương thức tấn công mới chưa từng được biết đến trước đây, có thể được bán với giá vài triệu USD trở lên, đã được tiết lộ trong năm nay. Cùng sự gia tăng của các cuộc tấn công ransomware (mã độc tống tiền) nhằm vào các cơ sở hạ tầng quan trọng, sự bùng nổ của các cuộc tấn công như vậy đã làm dấy lên nhiều lo ngại mới về an ninh mạng, cũng như các lời kêu gọi mới về quy định và các thỏa thuận quốc tế nhằm kiềm chế các hành vi tấn công độc hại.

Có thể bạn quan tâm

Bên lề Đại hội, các đại biểu tham quan gian hàng của Công ty cổ phần Khoa học công nghệ Việt Nam (Busadco).

Doanh nghiệp khoa học-công nghệ: Củng cố nội lực để bứt phá

Trong bối cảnh đất nước bước vào kỷ nguyên kinh tế tri thức, với những đột phá mạnh mẽ về trí tuệ nhân tạo, chuyển đổi số và chuyển đổi xanh, cộng đồng doanh nghiệp khoa học-công nghệ đang đứng trước yêu cầu phải đổi mới tư duy, tái cấu trúc nguồn lực và đầu tư chiều sâu để tạo ra năng lực cạnh tranh mới.

[Video] Việt Nam tiên phong xây dựng khung pháp lý cho trí tuệ nhân tạo

[Video] Việt Nam tiên phong xây dựng khung pháp lý cho trí tuệ nhân tạo

Dự thảo Luật Trí tuệ nhân tạo không chỉ là khung pháp lý cho một công nghệ mới mà là bước đi chiến lược giúp Việt Nam chủ động nắm bắt cơ hội của kỷ nguyên số. Khi được ban hành, luật sẽ tạo nền tảng để AI phát triển an toàn nhân văn và hiệu quả, góp phần nâng cao năng lực cạnh tranh quốc gia và thúc đẩy đổi mới sáng tạo.

Các diễn giả trao đổi tại Diễn đàn. (Ảnh: Ủy ban Nhà nước về người Việt Nam ở nước ngoài)

Thúc đẩy hợp tác khoa học-công nghệ, kinh tế xanh và chuyển đổi số vì tương lai bền vững

Diễn đàn Tây Australia -Việt Nam “Tăng cường hợp tác khoa học và công nghệ vì tương lai bền vững” là cơ hội để lãnh đạo, chuyên gia, doanh nghiệp Việt Nam và Australia chia sẻ tầm nhìn, tăng cường hiểu biết và thúc đẩy hợp tác trong các lĩnh vực khoa học-công nghệ, kinh tế xanh, năng lượng tái tạo và chuyển đổi số.

Đại biểu tham dự hội thảo.

Vĩnh Long: Phối hợp chuyển giao ứng dụng khoa học-công nghệ phục vụ phát triển kinh tế-xã hội

Chiều 4/12, Văn phòng Bộ Khoa học và Công nghệ tại miền nam phối hợp Sở Khoa học và Công nghệ Vĩnh Long tổ chức Hội thảo với chủ đề “Phối hợp giữa Bộ Chủ trì Chương trình Khoa học-công nghệ cấp quốc gia với các địa phương trong chuyển giao ứng dụng kết quả nghiên cứu phục vụ phát triển kinh tế- xã hội khu vực phía nam”.

Ảnh minh họa.

Cảnh báo chiến dịch ‘Hanoi Thief’ tấn công mạng doanh nghiệp Việt Nam

Hàng loạt email giả mạo hồ sơ xin việc, đính kèm tệp “Le Xuan Son CV.zip”, được gửi đến các doanh nghiệp lớn, nhỏ tại Việt Nam. Đây là lớp vỏ ngụy trang cho chiến dịch tấn công mạng mang tên Hanoi Thief, với mục tiêu xâm nhập mạng nội bộ, chiếm quyền hệ thống và đánh cắp dữ liệu khách hàng, bí mật doanh nghiệp.

Toàn cảnh tọa đàm.

Những nghiên cứu mới hỗ trợ ngành nông nghiệp giảm phát thải, chăn nuôi bền vững

Các giải pháp đổi mới trong nông nghiệp và chăn nuôi bền vững, bao gồm việc áp dụng công nghệ gene, hệ vi sinh vật, nông nghiệp chính xác, AI và IoT để cải thiện năng suất, giảm hóa chất và phát thải, nâng cao khả năng chống chịu với biến đổi khí hậu vừa được giới thiệu tại tọa đàm “Đổi mới trong nông nghiệp và thực phẩm”.