-
Video: Bí ẩn clip cô gái ngất xỉu tại chợ sau cuộc chạm trán chóng vánh với hai người lạ -
Lời khai gây sốc về "luật 5%" và những túi tiền tỷ chuyển đến tay cựu Bộ trưởng Y tế Nguyễn Thị Kim Tiến -
Vụ ô tô chở xe máy bốc cháy: Tiếng khóc của người tài xế nghèo trước gánh nặng nợ nần khi nuôi 3 con nhỏ và mẹ già đau ốm -
Tường trình của cô giáo bị tố bắt học sinh liếm đất: Bất ngờ nguồn cơn, do học sinh tự đề xuất làm? -
Đô vật 44 tuổi tử vong ở hội làng Sóc Sơn, Hà Nội: Hàng xóm chia sẻ điều bất ngờ về nạn nhân -
5 Thượng tướng Quân đội thôi giữ chức vụ, nghỉ công tác từ ngày 1/3 -
Nóng: Cựu Bộ trưởng Y tế Nguyễn Thị Kim Tiến bị C03 đề nghị truy tố -
Cái kết đắng cho tài xế xe Porsche chạy 141 km/h trên cao tốc Cam Lâm - Vĩnh Hảo -
Diễn biến mới vụ nữ sinh "ngủ nhầm phòng", mặc đồ gia chủ tại Hà Nội: Hai bên lên tiếng sau clip lan truyền -
Danh tính người phụ nữ bị tàu hoả tông tử vong khi đi bộ trên đường ray, gia đình tiết lộ tình trạng sức khoẻ
Công nghệ
22/12/2020 23:00Lỗ hổng mới trên iOS khiến người dùng bị theo dõi và ghi lại mọi cuộc trò chuyện
Trong vài tháng nay, các nhân viên của cổng thông tin Citizen Lab đã chia sẻ thông tin quan trọng cho tất cả người dùng các thiết bị của Apple. Vẫn còn lỗ hổng trong iOS và các dịch vụ khi sử dụng iPhone. Phần mềm gián điệp đã được phát tán một cách âm thầm, có thể là qua iMessage.

Dù ở cách xa hàng ngàn km, nhưng các đặc vụ Mỹ đang khai thác các lỗ hổng bảo mật trên điện thoại thông minh để thiết lập giám sát 37 người, bao gồm các nhà báo, nhân viên phụ trách truyền thông và các nhân viên khác ở Anh.
Cụ thể, phóng viên Rania Dridi có trụ sở tại London và ít nhất 36 nhà báo, nhà sản xuất và giám đốc điều hành làm việc cho hãng thông tấn Al Jazeera đã bị vào tầm ngắm với cuộc tấn công "zero-click" khai thác một lỗ hổng hiện đã được khắc phục trong iMessage của Apple. Cuộc tấn công đã xâm nhập một cách vô hình các thiết bị, mà không cần phải lừa nạn nhân mở liên kết độc hại.

Hơn nữa, nhóm nhân viên này không chỉ bị lộ vị trí địa lý và truy cập vào mật khẩu, mà còn ghi lại tất cả các cuộc trò chuyện thông qua micro của thiết bị.

Điều thú vị là điều này đã được biết đến vào tháng 10/2019, khi các nhân viên dịch vụ đã sử dụng lỗ hổng này để vụ lợi. Lần này, tình báo quyết định sử dụng nó một lần nữa.
Trước đó theo Engadget, từng có cuộc tấn công tận dụng lỗi tràn bộ đệm trong trình điều khiển cho giao thức mạng lưới nội bộ được sử dụng cho các tính năng như AirDrop. Vì trình điều khiển đó nằm trong nhân của hệ điều hành có nhiều đặc quyền nên một vụ hack thành công có thể gây ra thiệt hại lớn. Chẳng hạn, kẻ xâm nhập có thể cài đặt một "thiết bị cấy ghép" để truy cập thông tin nhạy cảm như khóa mật mã và ảnh.

Về cơ bản, việc tấn công này yêu cầu kẻ gian phải thực hiện trong cùng mạng Wi-Fi với nạn nhân. Đó có thể là một yêu cầu khó nhưng không phải là không làm được, miễn là kẻ gian có thể tiếp cận gần với nạn nhân mà họ không hề hay biết.
Apple nói với TechCrunch rằng họ chưa xác minh được các phát hiện của Citizen Lab, nhưng các lỗ hổng được sử dụng để nhắm mục tiêu các phóng viên đã được sửa trong iOS 14, được phát hành vào tháng 9/2020.
"Tại Apple, các nhóm của chúng tôi làm việc không mệt mỏi để tăng cường bảo mật cho dữ liệu và thiết bị của người dùng. iOS 14 là bước tiến lớn về bảo mật và cung cấp các biện pháp bảo vệ mới chống lại các loại tấn công này. Cuộc tấn công được mô tả trong nghiên cứu được nhắm mục tiêu cao bởi các quốc gia chống lại các cá nhân cụ thể. Người phát ngôn của Apple cho biết chúng tôi luôn kêu gọi khách hàng tải xuống phiên bản mới nhất của phần mềm để bảo vệ bản thân và dữ liệu của họ", phát ngôn viên của Apple cho biết.
Theo Ivan Lê (Trí Thức Trẻ)
- Cháy tàu du lịch ở Quảng Ninh: Quyết định kịp thời của thuyền trưởng cứu sống toàn bộ 41 người (27/02/26 23:00)
- "Cha đẻ" dầu gội X-men bất ngờ ngồi ghế Tổng giám đốc PNJ: Chân dung nhà điều hành có profile khủng (27/02/26 22:46)
- Hà Nội: 2 vợ chồng thương vong trên đường đi thăm con gái mới sinh, camera ghi lại diễn biến sự việc (27/02/26 22:28)
- Hà Nội sẽ chuyển toàn bộ taxi chạy xăng, dầu sang xe điện trước 2030 (27/02/26 22:15)
- Kiểm tra 2 kho lạnh ở Thanh Hóa: Phát hiện gần 6 tấn đuôi, chân trâu bò bốc mùi khó chịu (27/02/26 22:01)
- Vụ thanh niên đánh mẹ gãy tay ở Nghệ An: Công an tiếp tục triệu tập những người liên quan (27/02/26 21:38)
- Tàu du lịch chở 41 người cháy ngùn ngụt trên vịnh Hạ Long (27/02/26 21:30)
- Phản ứng trái chiều của CĐM về vụ đô vật 44 tuổi tử vong trong lúc thi đấu ở Sóc Sơn, Hà Nội (27/02/26 21:02)
- Galaxy S26 Ultra ra mắt, Xiaomi 15 Ultra xả kho cực rẻ đón đầu "vua AI Phone" (27/02/26 20:43)
- Sau chuỗi xả hàng, khối ngoại bất ngờ rót trăm tỷ vào loạt cổ phiếu lớn (27/02/26 20:32)