-
Ông Trương Tấn Sơn được bổ nhiệm làm Giám đốc Sở Công Thương tỉnh Tây Ninh -
Chiếc tiêm kích MiG-21 bị "bỏ quên" giữa bãi cỏ um tùm tại Cà Mau: Cơ quan chức năng ráo riết xác minh nguồn gốc -
Ngỡ ngàng gặp lại vợ cũ làm nghề lau dọn ở siêu thị, định tiến lại mỉa mai thì một tiếng gọi vang lên khiến tôi "hóa đá" -
Bất ngờ lý do học sinh lớp 6 lập kế hoạch hại bạn bằng thuốc chuột: Bị ảnh hưởng từ truyện Conan -
Người đàn ông đánh rơi 50 triệu đồng khi đi mua phế liệu, công an kêu gọi người dân trả lại tiền -
CSGT hóa trang tuần tra cao tốc: Hàng trăm tài xế vi phạm bị ghi hình xử lý -
Bị phản bội nhiều lần, người vợ chọn ngoại tình để "trả đũa": Câu chuyện khiến dư luận tranh cãi dữ dội -
Bi kịch "hậu nghỉ hưu": Nhà tan cửa nát vì mẹ chồng can thiệp quá sâu vào đời sống con cái -
Tình trạng sức khoẻ nam sinh bị đánh hội đồng ở TPHCM phải nhập viện, công an vào cuộc điều tra -
Cận cảnh căn hộ 58m2 "mốc meo" không sổ đỏ rao bán 3 tỷ đồng: Chủ nhà lên tiếng trần tình
Công nghệ
27/08/2021 06:13Bức tường bảo mật BlastDoor của Apple đã sụp đổ, hacker xâm nhập thành công vào iPhone
Các nhà nghiên cứu tại Citizen Lab cho biết iPhone của nhà hoạt động nhân quyền Bahrain đã bị tấn công vào đầu năm nay bởi một phần mềm gián điệp mạnh mẽ, đánh bại các biện pháp bảo mật Blastdoor mới mà Apple thiết kế để chống lại những cuộc xâm nhập. Phần mềm gián điệp này đã được bán cho nhiều quốc gia.

Nhà hoạt động hiện vẫn ở Bahrain và được yêu cầu giấu tên, là thành viên của Trung tâm Nhân quyền Bahrain, một tổ chức phi lợi nhuận từng nhận giải thưởng thúc đẩy nhân quyền.
Citizen Lab, cơ quan giám sát internet có trụ sở tại Đại học Toronto, đã phân tích iPhone 12 Pro của nhà hoạt động và tìm thấy bằng chứng cho thấy nó đã bị tấn công từ tháng 2 bằng cách sử dụng một cuộc tấn công gọi là "zero-click", không yêu cầu bất kỳ tương tác nào của người dùng để lây nhiễm thiết bị của nạn nhân. Cuộc tấn công đã lợi dụng một lỗ hổng bảo mật chưa từng biết trước đây trong iMessage của Apple, lỗ hổng này đã được khai thác để đẩy phần mềm gián điệp Pegasus, do công ty NSO Group của Israel phát triển, vào điện thoại của nhà hoạt động.

Vụ hack đặc biệt nghiêm trọng, vì các nhà nghiên cứu của Citizen Lab cho biết họ đã tìm thấy bằng chứng cho thấy cuộc tấn công zero-click đã vượt mặt thành công phần mềm iPhone mới nhất vào thời điểm đó, cả iOS 14.4 và sau đó là iOS 14.6 mà Apple đã phát hành vào tháng 5, phá vỡ một tính năng bảo mật phần mềm mới được tích hợp trong tất cả các phiên bản của iOS 14, có tên là BlastDoor, được cho là ngăn chặn các loại hack thiết bị bằng cách lọc dữ liệu độc hại được gửi qua iMessage. Các nhà nghiên cứu đã gọi cách khai thác lỗ hổng mới nhất này là ForcedEntry.
Nhà nghiên cứu cấp cao Bill Marczak của Citizen Lab nói rằng họ đã liên hệ với Apple và giúp công ty nhận biết được mối nguy hacker có thể khai thác những chiếc iPhone mới nhất. Apple chưa nói rõ là họ đã tìm thấy và sửa lỗ hổng mà NSO đang khai thác hay chưa.

Người đứng đầu bộ phận kiến trúc và kỹ thuật bảo mật của Apple, Ivan Krstic cho biết: “Apple lên án dứt khoát các cuộc tấn công mạng nhằm vào các nhà báo, nhà hoạt động nhân quyền và những người khác đang làm cho thế giới trở nên tốt đẹp hơn… Các cuộc tấn công như mô tả là rất tinh vi, tốn hàng triệu USD để phát triển, thường có thời hạn sử dụng ngắn và được sử dụng để nhắm mục tiêu các cá nhân cụ thể. Mặc dù điều đó có nghĩa là chúng không phải là mối đe dọa đối với phần lớn người dùng của chúng tôi, nhưng chúng tôi vẫn tiếp tục làm việc không mệt mỏi để bảo vệ tất cả khách hàng của mình và chúng tôi liên tục bổ sung các biện pháp bảo vệ mới cho thiết bị và dữ liệu của họ.”

Người phát ngôn của Apple cho biết BlastDoor không phải là dấu chấm hết cho nỗ lực bảo mật iMessage và rằng họ đã tăng cường khả năng phòng thủ trong iOS 15, dự kiến sẽ phát hành trong tháng tới hoặc lâu hơn.
NSO Group gần đây đã tuyên bố họ đã cắt quyền truy cập của 5 khách hàng chính phủ vào Pegasus vì vi phạm nhân quyền.
Tham khảo: TechCrunch
Theo Ryankog (Pháp Luật & Bạn Đọc)
- Hai bé gái bị xâm hại tại nhà nghỉ bởi thanh niên quen biết qua mạng xã hội (10:43)
- Giải mã chiến thuật "đổi vai" giữa Mỹ và Israel trong các chiến dịch ám sát lãnh đạo Iran (10:32)
- Ông Trương Tấn Sơn được bổ nhiệm làm Giám đốc Sở Công Thương tỉnh Tây Ninh (10:30)
- Mã độc DarkSword đe dọa hàng trăm triệu iPhone, nguy cơ mất dữ liệu chỉ sau một cú nhấp (10:19)
- Tóc Tiên thừa nhận từng tha thứ cho kẻ "cắm sừng" (10:09)
- "Bẫy" thiên thạch 11 tỷ đồng: Lật tẩy màn kịch tâm linh tinh vi của nhóm lừa đảo liên tỉnh (10:04)
- Chiếc tiêm kích MiG-21 bị "bỏ quên" giữa bãi cỏ um tùm tại Cà Mau: Cơ quan chức năng ráo riết xác minh nguồn gốc (10:02)
- Real Madrid đón tin dữ sau trận thắng Man City (1 giờ trước)
- Phải chăng Grab đã sai? (1 giờ trước)
- Tổng thống Donald Trump: "Yếu tố bất ngờ là chìa khóa trong chiến dịch Iran" (1 giờ trước)