-
Xe khách chở 25 người lao xuống vực sâu 100m, nhiều người thương vong -
Hủy hôn trước ngày cưới sau khi đọc tin nhắn lạ trong điện thoại bạn gái -
Nam sinh Phú Thọ giành vé vào chung kết năm Olympia sau cuộc thi quý nghẹt thở -
Suýt mất mạng ở tuổi 25: Bài học đắt giá từ lối sống "vắt kiệt" bản thân -
Vị Vua Hùng sống thọ nhất, tuổi thọ 420 năm, là cái tên quen thuộc 100% người Việt Nam đều biết -
Cụ ông 78 tuổi bán vé số dạo được phát hiện tử vong trong phòng trọ, trước đó có dấu hiệu bất thường -
Thủ khoa Tin học Hà Tĩnh đạt điểm tuyệt đối: "Em không nghĩ mình được 20/20" -
Tin vui cho người lao động: Sau 30/4–1/5 vẫn còn 2 kỳ nghỉ dài trong năm 2026 -
Hiểm họa từ viên sủi Vitamin C: Nữ nhân viên văn phòng cấp cứu vì "mỏ sỏi" trong thận -
Màn trả thù thâm thúy của người vợ bị chồng giám đốc xem thường
Công nghệ
29/08/2016 15:34Pegasus – nhát dao chí mạng dành cho Apple
Ngay khi được báo cáo về lỗ hổng bảo mật zero-day trên iOS, Apple ngay lập tức phát hành bản iOS 9.3.5 nhằm vô hiệu hóa và bảo vệ người dùng.
Nó chỉ bị phát hiện gần đây sau khi được sử dụng để tấn công một nhà hoạt động nhân quyền ở Các Tiểu Vương quốc Ả Rập Thống nhất. Apple buộc phải phát hành một bản cập nhật phần mềm quan trọng vào giữa tuần để bảo vệ người sử dụng trên toàn thế giới.
![]() |
| Pegasus nắm quyền kiểm soát mọi hoạt động diễn ra trên iPhone. Ảnh: iStock. |
Bản cập nhật iOS 9.3.5 rất quan trọng bởi Pegasus được thiết kế gần như vô hình trước các phần mềm bảo mật nhằm kiểm soát điện thoại của người dùng từ bên trong.
Mike Murray - phó chủ tịch mảng nghiên cứu và phản ứng của hãng bảo mật di động Lookout chia sẻ: “Người sử dụng iPhone khó lòng phát hiện dấu hiệu can thiệp của phần mềm độc hại này. Một khi bị lây nhiễm, chiếc điện thoại sẽ không còn thuộc sở hữu của người dùng”.
Vũ khí “ảo” có sức sát thương “thật”
Pegasus bị phát giác thông qua một dòng tin nhắn văn bản ngày 10/8.
Dòng tin nhắn được gửi đến chiếc iPhone 6 của Ahmed Mansoor - nhà hoạt động nhân quyền với nội dung hứa hẹn tiết lộ bí mật về các cuộc tra tấn người dân của Chính phủ thông qua một liên kết. Mặc dù bị hấp dẫn bởi thông tin thú vị này song Ahmed quyết định không nhấp vào đường dẫn do nhận ra những bất thường tiềm ẩn.
![]() |
| Liên kết chứa mã độc được gửi vào chiếc iPhone của Ahmed Mansoor. |
Thay vào đó, ông gửi nó cho các nhà khoa học ở CitizenLab là Bill Marczak và John Scott-Railton. Họ dùng điện thoại cá nhân để mở liên kết đồng thời theo dõi diễn biến xảy ra.
Kết quả, dấu hiệu duy nhất được ghi nhận, trình duyệt Safari nhanh chóng mở ra và đóng lại. Đây là biểu hiện của 3 lỗ hổng bảo mật có tên gọi “zero-day”.
Pegasus tự động kết nối với máy chủ của hacker đứng sau, tải về phần mềm độc hại, jailbreak thiết bị, nhanh chóng lây nhiễm đến mọi ngóc ngách của chiếc điện thoại từ phần mềm nhắn tin tới nơi lưu giữ mật khẩu Wi-Fi.
Sau khi tiến hành phân tích với đồng nghiệp tại Lookout, những người trực tiếp tham gia nghiên cứu ngay lập tức gửi thông báo tới Apple bất chấp việc đánh mất khoản tiền thưởng lên tới 200.000 nếu cả nhóm đợi đến cuộc thi chính thức mới báo cáo.
“Đây không còn đơn thuần là vấn đề về giải thưởng. Sự riêng tư của mọi người trên khắp thế giới đang thực sự bị đe dọa”.
![]() |
| Người dùng iPhone trở thành đối tượng “tiềm năng” để hacker tấn công. |
Theo nghiên cứu, Citizen Lab và Lookout chỉ ra rằng Pegasus được thiết kế để hoàn thành 2 sứ mệnh: Một, kiểm soát hoàn toàn thiết bị lây nhiễm và hai, điều khiển chúng như những “bóng ma” mà người dùng không hề biết.
Nó thu thập một lượng đáng kinh ngạc dữ liệu trên thiết bị của người dùng. Mỗi tin nhắn, lịch hẹn, email được gửi qua Gmail hay WhatsApp đều bị theo dõi. Nó liên tục cập nhật và gửi vị trí GPS của người dùng tới những kẻ tạo ra Pegasus.
Từ đây, những kẻ tấn công có thể chủ động kích hoạt thu âm bằng micro hoặc quay video, truy xuất dữ liệu cá nhân, thậm chí cả lịch sử duyệt web. Mật khẩu tài khoản các dịch vụ trên trình duyệt của người dùng cũng bị đe dọa.
![]() |
| Ảnh chụp màn hình từ phần mềm làm việc của NSO Group cho thấy vị trí các thiết bị nhiễm Pegasus Ảnh: CitizenLab. |
Omri Lavie – đồng sáng lập của NSO Group tự tin khẳng định : “Chúng tôi giống như những bóng ma, hoàn toàn ẩn mình và không bao giờ để lại dấu vết”.
Murray nhận định: “Khả năng tàng hình cùng mức độ bảo vệ chống lại các tác động bên ngoài của Pegasus thực sự đáng kinh ngạc. Nó thể hiện sự phức tạp và kỳ công của các mối đe dọa thời hiện đại. Các phần mềm độc hại ngày nay đã tinh vi và nguy hiểm hơn rất nhiều”.
Khi được hỏi về các giải pháp phần cứng như vỏ điện thoại bảo mật của Edward Snowden, Murray cho rằng điều đó sẽ gây khó dễ cho việc tấn công song vẫn chưa đủ để trở thành “viên đạn bạc” hạ gục kẻ thù. Sớm muộn chúng cũng sẽ tìm cách để thâm nhập bằng cách khác như chạy đua vũ trang vậy.
Phó chủ tịch của nhà sản xuất phần cứng chống theo dõi Privoro - Blake Kotiza cho biết: “Đây là trò chơi giữa mèo và chuột. Chúng tôi vẫn đang nỗ lực vá lỗi trong khi không ngừng miệt mài tìm kiếm, phát hiện những lỗ hổng mới”.
Rất đáng mừng, Apple đã phát hành bản cập nhật iOS 9.3.5 để vá các lỗ hổng bảo mật zero-day nghiêm trọng này. iOS 10 beta thậm chí còn làm tốt hơn. Lookout cũng ngay lập tức ra mắt ứng dụng quét điện thoại có thể phát hiện Pegasus ngay cả khi đã bị xâm nhập.
Tuy nhiên, NSO Group vẫn chưa bỏ cuộc. Rất có thể thứ đáng sợợ hơn cả Pegasus sẽ xuất hiện và tấn công nền tảng iOS trong thời gian tới.
Murray kết thúc bài chia sẻ bằng câu nói đầy hoài nghi: “Ai biết được ngoài kia còn bao nhiêu công ty vẫn ẩn mình như NSO Group chờ ngày lộ diện?”.
Theo Minh Minh (Zing.vn)
- Quảng Ngãi: Cây đa di sản bất ngờ gãy nhánh, hàng chục người đi lễ Giỗ Tổ thoát nạn hy hữu (19:18)
- Nữ TikToker triệu view buộc phải ẩn kênh vì phát ngôn gây tranh cãi về nhóm nhạc Hàn Quốc (38 phút trước)
- Nha Trang: Xác minh vụ nhân viên shop ném giày vào mặt du khách nước ngoài (1 giờ trước)
- Lai Châu: Cháy nhà trong đêm khiến 3 trẻ nhỏ tử vong thương tâm (1 giờ trước)
- ACV: Giá vé máy bay nội địa tăng mạnh do đứt gãy nguồn cung nhiên liệu (1 giờ trước)
- Cơ thủ Việt Nam đồng loạt rút khỏi giải billiards tại Trung Quốc để phản đối "đường lưỡi bò" (1 giờ trước)
- Người đàn ông ngưng tim trên sân pickleball được bác sĩ hàng xóm cứu sống kỳ diệu (2 giờ trước)
- Cập nhật lịch thi lớp 10 Hà Nội 2026: Chi tiết giờ phát đề, thời gian làm bài các môn (2 giờ trước)
- Hiện trường nơi phát hiện bộ xương người ở vườn quốc gia, manh mối quan trọng từ dòng chữ trên áo nạn nhân (2 giờ trước)
- Xe khách chở 25 người lao xuống vực sâu 100m, nhiều người thương vong (2 giờ trước)



