-
Truyền thông Thái Lan dành lời khen cho đại diện Việt Nam tại Miss Grand International 2026 -
iPhone Duo dùng bản lề Titanium thế nào để hạn chế nếp gấp màn hình? -
Bộ Nội vụ đề xuất mới về Ngày Văn hóa Việt Nam 2026: Chỉ nghỉ 1 ngày, không hoán đổi -
Fed tăng lãi suất, nhà đầu tư vàng cần làm gì để tránh rủi ro? -
Không có phép màu xảy ra, đã tìm thấy thi thể nữ sinh 2010 làm điều dại dột tại sông Cầu -
Tử vi 12 con giáp Chủ nhật 20/9/2026: Dậu đón lộc, Hợi vững đường công danh -
Ô tô tạo sóng làm đổ thanh chắn, nước cuồn cuộn tràn vào hầm chung cư -
Chuyên gia đề xuất bỏ cộng điểm IELTS, không nên xóa cơ chế ghi nhận học sinh giỏi -
Nếu liên tục gặp chuyện KHÔNG THUẬN, người xưa dạy bạn phương pháp tăng cường vận may trong 7 ngày – Đảm bảo hiệu nghiệm! -
Trường Giang vắng mặt ở chặng quay mới, show 2 Ngày 1 Đêm tiếp tục thế nào
Công nghệ
27/08/2021 06:13Bức tường bảo mật BlastDoor của Apple đã sụp đổ, hacker xâm nhập thành công vào iPhone
Các nhà nghiên cứu tại Citizen Lab cho biết iPhone của nhà hoạt động nhân quyền Bahrain đã bị tấn công vào đầu năm nay bởi một phần mềm gián điệp mạnh mẽ, đánh bại các biện pháp bảo mật Blastdoor mới mà Apple thiết kế để chống lại những cuộc xâm nhập. Phần mềm gián điệp này đã được bán cho nhiều quốc gia.

Nhà hoạt động hiện vẫn ở Bahrain và được yêu cầu giấu tên, là thành viên của Trung tâm Nhân quyền Bahrain, một tổ chức phi lợi nhuận từng nhận giải thưởng thúc đẩy nhân quyền.
Citizen Lab, cơ quan giám sát internet có trụ sở tại Đại học Toronto, đã phân tích iPhone 12 Pro của nhà hoạt động và tìm thấy bằng chứng cho thấy nó đã bị tấn công từ tháng 2 bằng cách sử dụng một cuộc tấn công gọi là "zero-click", không yêu cầu bất kỳ tương tác nào của người dùng để lây nhiễm thiết bị của nạn nhân. Cuộc tấn công đã lợi dụng một lỗ hổng bảo mật chưa từng biết trước đây trong iMessage của Apple, lỗ hổng này đã được khai thác để đẩy phần mềm gián điệp Pegasus, do công ty NSO Group của Israel phát triển, vào điện thoại của nhà hoạt động.

Vụ hack đặc biệt nghiêm trọng, vì các nhà nghiên cứu của Citizen Lab cho biết họ đã tìm thấy bằng chứng cho thấy cuộc tấn công zero-click đã vượt mặt thành công phần mềm iPhone mới nhất vào thời điểm đó, cả iOS 14.4 và sau đó là iOS 14.6 mà Apple đã phát hành vào tháng 5, phá vỡ một tính năng bảo mật phần mềm mới được tích hợp trong tất cả các phiên bản của iOS 14, có tên là BlastDoor, được cho là ngăn chặn các loại hack thiết bị bằng cách lọc dữ liệu độc hại được gửi qua iMessage. Các nhà nghiên cứu đã gọi cách khai thác lỗ hổng mới nhất này là ForcedEntry.
Nhà nghiên cứu cấp cao Bill Marczak của Citizen Lab nói rằng họ đã liên hệ với Apple và giúp công ty nhận biết được mối nguy hacker có thể khai thác những chiếc iPhone mới nhất. Apple chưa nói rõ là họ đã tìm thấy và sửa lỗ hổng mà NSO đang khai thác hay chưa.

Người đứng đầu bộ phận kiến trúc và kỹ thuật bảo mật của Apple, Ivan Krstic cho biết: “Apple lên án dứt khoát các cuộc tấn công mạng nhằm vào các nhà báo, nhà hoạt động nhân quyền và những người khác đang làm cho thế giới trở nên tốt đẹp hơn… Các cuộc tấn công như mô tả là rất tinh vi, tốn hàng triệu USD để phát triển, thường có thời hạn sử dụng ngắn và được sử dụng để nhắm mục tiêu các cá nhân cụ thể. Mặc dù điều đó có nghĩa là chúng không phải là mối đe dọa đối với phần lớn người dùng của chúng tôi, nhưng chúng tôi vẫn tiếp tục làm việc không mệt mỏi để bảo vệ tất cả khách hàng của mình và chúng tôi liên tục bổ sung các biện pháp bảo vệ mới cho thiết bị và dữ liệu của họ.”

Người phát ngôn của Apple cho biết BlastDoor không phải là dấu chấm hết cho nỗ lực bảo mật iMessage và rằng họ đã tăng cường khả năng phòng thủ trong iOS 15, dự kiến sẽ phát hành trong tháng tới hoặc lâu hơn.
NSO Group gần đây đã tuyên bố họ đã cắt quyền truy cập của 5 khách hàng chính phủ vào Pegasus vì vi phạm nhân quyền.
Tham khảo: TechCrunch
Theo Ryankog (Pháp Luật & Bạn Đọc)
- Rice thoát thẻ đỏ khó tin sau pha phạm lỗi thô bạo với cầu thủ Brighton (09:35)
- Truyền thông Thái Lan dành lời khen cho đại diện Việt Nam tại Miss Grand International 2026 (09:35)
- Liên tiếp các vụ ngộ độc do bánh mì: Báo động lỗ hổng an toàn từ khâu chế biến đến bảo quản (09:26)
- Bộ Nội vụ đề xuất mới về Ngày Văn hóa Việt Nam 2026: Chỉ nghỉ 1 ngày, không hoán đổi (09:09)
- Fed tăng lãi suất, nhà đầu tư vàng cần làm gì để tránh rủi ro? (09:03)
- Tuyên án vụ 300 học viên phá trại cai nghiện ở An Giang: 64 bị cáo lãnh án thích đáng sau màn náo loạn kinh hoàng (09:01)
- Đem con trao lại cho chồng cũ vì nhà chồng mới không nhận, lời giải thích của vợ cũ làm tôi cạn lời (39 phút trước)
- Honda SH Mode 2027 chính thức ra mắt: Đạt chuẩn khí thải Euro 4, nâng cấp loạt công nghệ, giá từ 60,79 triệu đồng (54 phút trước)
- Không có phép màu xảy ra, đã tìm thấy thi thể nữ sinh 2010 làm điều dại dột tại sông Cầu (1 giờ trước)
- Hành động kỳ quặc tại bảo tàng Louvre: Hai du khách bị bắt vì tự ý dán tranh cạnh kiệt tác Mona Lisa (1 giờ trước)