-
Nostradamus tiên đoán về thế giới cuối năm 2025: Vận mệnh của Trái Đất khiến nhiều người lo ngại -
Nữ phụ huynh vào trường hành hung nam giáo viên vì nhắn tin "thân mật" với nữ sinh -
Tạm đình chỉ thầy giáo ở An Giang dẫn nữ sinh vào khách sạn... nhậu -
Vụ xây nhà trên đất hàng xóm: Chủ đất đồng ý bán 900 triệu đồng, người xây nhầm trả giá ra sao? -
Nữ tài xế ở Thái Nguyên hất máy đo nồng độ cồn, vi phạm gần gấp đôi mức tối đa -
Giá vàng Bảo Tín Minh Châu "bốc hơi" gần 12 triệu từ đỉnh -
Bố mẹ chồng yêu cầu gửi 5 triệu tiền hiếu nghĩa hàng tháng, nàng dâu EQ vô cực xử lý "tiền không mất tình không tan" -
Người xây nhầm nhà ở Hải Phòng muốn mua lại lô đất: Quyết định mới nhất của chủ đất -
Nghe tin nhà bị vùi lấp, chỉ huy trưởng quân sự xã vẫn miệt mài đi chống lũ -
Người vợ bí ẩn của trùm lừa đảo Trần Chí
Công nghệ
13/01/2022 19:00Người dùng iPhone có thể bị theo dõi qua camera và microphone
Cách tấn công này cho phép các hacker có thể âm thầm theo dõi người dùng bằng camera và microphone trên iPhone mà nạn nhân không hay biết.
Hãng nghiên cứu bảo mật di động ZecOps đã đặt tên cho hình thức tấn công này là NoReboot và đáng sợ là nó có thể áp dụng đối với mọi phiên bản iPhone và mọi nền tảng iOS.
Theo đó, người dùng sẽ bị đánh lừa rằng họ đã khởi động lại hoặc tắt thiết bị nhưng trên thực tế, thiết bị vẫn hoạt động mà họ không hay biết.
Nguy hiểm hơn, mã độc sẽ kích hoạt camera và microphone trên iPhone để lén quay hình và ghi âm môi trường xung quanh nhằm theo dõi người dùng.
Mã độc có thể chiếm quyền điều khiển và thay đổi các tiến trình liên quan đến quá trình khởi động và tắt máy trên iPhone, từ đó tạo ra giao diện khởi động và tắt máy giả mạo khi người dùng nhấn vào nút nguồn của thiết bị.
Khi đó, thay vì tắt máy, iPhone trên thực tế vẫn hoạt động bình thường và bị đưa vào một giao diện tối hoàn toàn. Chỉ khi người dùng nhấn vào nút nguồn một lần nữa để mở máy, iPhone lúc đó mới trở lại giao diện bình thường giống như vừa mở máy trở lại.
Theo ZecOps, do hình thức tấn công này không phải khai thác các lỗ hổng bảo mật trên nền tảng iOS mà chỉ là thủ đoạn để đánh lừa và qua mặt người dùng nên Apple có thể sẽ không thể khắc phục bằng các bản cập nhật bảo mật.
Các chuyên gia bảo mật của ZecOps cho rằng, cách duy nhất để ngăn chặn cách thức tấn công này đó là Apple phải tích hợp phần cứng mới vào iPhone để thông báo cho người dùng biết liệu màn hình của máy đã thực sự được tắt hay chưa.
Điều này sẽ giúp người dùng biết quá trình khởi động lại và tắt máy trên iPhone là thật mà không phải chỉ là chiêu đánh lừa của mã độc.
Điều may mắn là cách thức tấn công này chỉ mới được ZecOps phát hiện và thử nghiệm trong phòng nghiên cứu của mình và chưa có bằng chứng cụ thể nào cho thấy đã bị tin tặc lợi dụng để tấn công người dùng.
Tuy nhiên, ZecOps lo ngại rằng, các tin tặc có thể sớm phát hiện ra cách thức tấn công NoReboot để áp dụng vào thực tế và tấn công người dùng trong thời gian tới.
Để hạn chế khả năng bị tin tặc tấn công bằng cách thức này, ZecOps khuyến cáo người dùng không nên bẻ khóa các thiết bị iOS hay cài đặt ứng dụng từ những nguồn không uy tín trên iPhone. Người dùng iPhone chỉ nên cài đặt trực tiếp các ứng dụng từ App Store.
Hiện tại, Apple vẫn chưa đưa ra bình luận gì về cách thức tấn công mà ZecOps mới công bố.
Theo Thục Anh (Công Lý)
- Lý do người đàn ông bị khởi tố vì trộm hai trái mít trị giá 387.000 đồng (18:28)
- Clip: Công nhân lái máy múc được cứu thoát hy hữu khỏi lũ bùn ở Đà Nẵng (18:15)
- Bắt một nam giáo viên làm giả tài liệu của tỉnh (18:08)
- Tình hình của ca sĩ Vũ Hà (39 phút trước)
- Bé gái bị túm tóc, bạo hành giữa đường: Danh tính người phụ nữ trong clip khiến dư luận phẫn nộ (49 phút trước)
- Nhật Bản: Nghi phạm ám sát ông Abe Shinzo nhận tội, sốt vé dự khán phiên tòa (1 giờ trước)
- Vụ 8 người bị ngạt khí ở Đà Nẵng: Danh tính 4 nạn nhân đã tử vong (1 giờ trước)
- 5 thôn ở Quảng Ngãi bị cô lập sau sạt lở núi kinh hoàng (1 giờ trước)
- Công Vinh sau 23 ngày nhập viện cấp cứu (2 giờ trước)
- Việt Nam mới có nữ thần mặt mộc ngắm 1 lần phải khen 100 lần: Để không cỡ này, trang điểm cỡ nào (2 giờ trước)