Apple ra bản vá phần mềm khẩn cấp chống lại lỗ hổng trên iPhone

Apple ra bản vá phần mềm khẩn cấp chống lại lỗ hổng trên iPhone

Thứ 3, 14/09/2021 | 15:57
0
Bản vá này được tung ra nhằm đối phó với một lỗ hổng nguy hiểm khiến thông tin trên iPhone có thể bị lộ ra ngoài mà không cần người dùng tương tác.

Apple đã tung ra bản vá phần mềm khẩn cấp nhằm sửa một lỗ hổng bảo mật quan trọng. Theo các nhà nghiên cứu, lỗ hổng này có thể cho phép hacker thâm nhập iPhone và các thiết bị Apple khác mà không cần thao tác nào từ người dùng.

Các nhà nghiên cứu từ Citizen Lab, Đại học Toronto cho biết lỗ hổng này cho phần mềm gián điệp từ công ty NSO Group của Israel trực tiếp thâm nhập vào iPhone của một nhà hoạt động người Arab Saudi. Theo nhóm nghiên cứu này, lỗ hổng ảnh hưởng đến tất cả các hệ điều hành của Apple.

Đây là lần đầu tiên một lỗ hổng “zero-click” - hay nói cách khác không cần người dùng tương tác - đã bị phát hiện và phân tích. Các nhà nghiên cứu đã tìm ra mã độc vào ngày 7/9 vừa qua và ngay lập tức thông báo cho Apple. Nhóm nghiên cứu cho biết họ tin khá chắc rằng công ty NSO Group đứng sau phương thức tấn công này và nói thêm nhà hoạt động bị nhắm đến muốn giữ kín tên.

Tuy một số chuyên gia bảo mật nói rằng người dùng iPhone, iPad và Mac thông thường không cần lo lắng vì những cuộc tấn công như vậy thường có mục tiêu rõ ràng, khám phá này vẫn gây báo động cho những người làm việc trong ngành bảo mật. 

Các file ảnh chứa mã độc được gửi tới điện thoại của nhà hoạt động thông qua ứng dụng iMessage trước khi bị hack bởi phần mềm gián điệp Pegasus của NSO Group, dẫn đến việc điện thoại có thể bị nghe trộm và dữ liệu trong đó có thể bị đánh cắp, theo Marczak. Phần mềm gián điệp này bị phát hiện trong lần kiểm tra thứ 2 trên chiếc điện thoại; theo điều tra thì chiếc điện thoại này nhiễm phần mềm vào tháng 3. Marczak nói rằng file chứa mã độc khiến điện thoại dừng hoạt động.

NSO Group chưa phản hồi yêu cầu bình luận.

Công nghệ - Apple ra bản vá phần mềm khẩn cấp chống lại lỗ hổng trên iPhone

Công ty công nghệ Israel NSO Group được cho là đứng sau phần mềm gián điệp Pegasus. Ảnh: Sebastian Scheiner/AP

Trong một bài đăng trên blog, Apple nói rằng bản cập nhật bảo mật cho iPhone và iPad được tung ra do file PDF “được tạo với ý đồ xấu” có thể dẫn đến việc các thiết bị trên bị hack. Apple cũng cho biết hãng biết về việc lỗ hổng này có thể đã bị khai thác và dẫn nguồn Citizen Lab. Apple chưa phản hồi câu hỏi về việc liệu đây có phải lần đầu tiên hãng này tung bản vá cho một lỗi zero-click hay không.

Citizen Lab đặt tên cho lỗ hổng iMessage là FORCEDENTRY và nói rằng nó hiệu quả với các thiết bị iOS, MacOS và WatchOS. 

Nhà nghiên cứu John Scott-Railton nói rằng tin tức này nêu bật tầm quan trọng của việc bảo vệ các ứng dụng chat khỏi các cuộc tấn công như vậy.

Anh cho biết: “Ứng dụng chat đang dần trở thành một kênh quan trọng mà các quốc gia và nhóm hacker đánh thuê sử dụng nhằm thâm nhập điện thoại. Đó là lý do vì sao mà các công ty cần tập trung duy trì bảo mật tối đa cho những ứng dụng đó”.

Các nhà nghiên cứu cũng nói rằng họ một lần nữa đã phơi bày sự thật về mô hình kinh doanh của NSO Group. Theo họ, NSO Group không chỉ bán phần mềm gián điệp cho lực lượng thực thi pháp luật nhằm đối phó tội phạm mạng và khủng bố như công ty này tuyên bố, mà còn bán sản phẩm tương tự cho các chính phủ và nhà nước lạm dụng phần mềm gián điệp.

Theo Marczak, nếu Pegasus chỉ được dùng chống lại tội phạm mạng và khủng bố thì Citizen Lab đã không bao giờ phát hiện được nó.

Với việc iOS 14.8 được phát hành ngay trước thềm diễn ra sự kiện ra mắt sản phẩm mới của Apple nên nhiều khả năng đây sẽ là bản cập nhật cuối cùng dành cho iOS 14. Cả ba bản cập nhật hiện đều được phát hành qua mạng, người dùng có thể cập nhật qua giao thức OTA.

Người dùng iPhone có thể thực hiện cập nhật phần mềm mới bằng cách vào Settings > General > Software Update.

Tùng Phong (Dịch từ AP News)

WhatsApp bị giới chức Ireland phạt 225 triệu euro

Thứ 6, 03/09/2021 | 14:56
Khoản tiền phạt này liên quan đến cuộc điều tra về cách WhatsApp sử dụng thông tin cá nhân của người dùng.

Facebook tố công ty NSO của Israel vì chủ mưu tấn công mạng

Thứ 4, 30/10/2019 | 11:06
Mạng xã hội lớn nhất thế giới Facebook vào hôm(29-10 đã tiến hành nộp đơn khởi kiện đối với công ty giám sát mạng NSO Group lên Tòa án tại San Francisco.

Báo Mỹ: Saudi Arabia đã truy cập vào điện thoại của tỷ phú Jeff Bezos

Thứ 3, 02/04/2019 | 07:04
Tờ The Daily Beast Saturday của Mỹ dẫn lời chuyên gia bảo mật Gavin de Becker cho biết Saudi Arabia đã truy cập vào điện thoại và lấy các dữ liệu riêng tư của tỷ phú, CEO Amazon Jeff Bezos.
Cùng tác giả

Điện toán đám mây sẽ giúp doanh nghiệp đẩy nhanh chuyển đổi số

Thứ 5, 26/05/2022 | 13:58
Đại diện doanh nghiệp và nhà nghiên cứu cho rằng điện toán đám mây sẽ giúp quá trình chuyển đổi số diễn ra mạnh mẽ, nhưng cần có cách tiếp cận toàn diện.

Cải cách thể chế là "chìa khoá" để đạt được mục tiêu phát triển

Thứ 4, 18/05/2022 | 21:11
Các diễn giả công bố báo cáo mới của Ngân hàng Thế giới (WB) đồng thuận rằng Việt Nam đã, đang và sẽ cần tiếp tục điều chỉnh thể chế để đạt mục tiêu phát triển.

Kinh tế Việt Nam tháng 4/2022: Vững chắc trước căng thẳng thế giới

Thứ 2, 16/05/2022 | 16:22
Kinh tế Việt Nam đang tiếp tục đà phục hồi bất chấp xung đột Nga - Ukraine, tuy nhập khẩu chậm lại do tình hình phong tỏa tại Trung Quốc.

ADB tham vấn chính sách nâng cao hiệu quả chiếu sáng đô thị

Thứ 4, 27/04/2022 | 21:08
Các chuyên gia ADB đã hỗ trợ Cục HTKT ban hành tiêu chuẩn, quy chuẩn kỹ thuật về chiếu sáng đô thị, đề xuất các phương thức đầu tư phù hợp cho từng địa phương.

ADB cam kết hơn 22 tỷ USD năm 2021 đối phó đại dịch và phục hồi xanh

Thứ 2, 25/04/2022 | 10:02
Trong số các cam kết năm 2021 của ADB, 13,5 tỷ USD nhằm ứng phó đại dịch, và nhiều cam kết mang tính dài hạn, có tác động ngay cả khi đại dịch kết thúc.
Cùng chuyên mục

Vuốt tắt app trên iPhone là vô ích, chỉ thêm tốn pin

Thứ 7, 27/04/2024 | 15:36
Trong tài liệu hỗ trợ được cập nhật gần đây, Apple nêu rất chi tiết về thời điểm người dùng cần đóng ứng dụng: “Bạn chỉ nên đóng một app nếu nó không phản hồi”.

"Bùng nổ" mỗi tháng có 2,5 triệu phiên bán hàng livestream tại Việt Nam

Thứ 6, 26/04/2024 | 10:16
Bình quân mỗi tháng đang có 2,5 triệu phiên bán hàng livestream, với sự tham gia của hơn 50.000 nhà bán hàng.

Dùng iPhone nhưng không phải ai cũng biết lỗ tròn màu đen cạnh camera có tác dụng gì

Thứ 5, 25/04/2024 | 05:45
Dùng iPhone lâu năm nhưng nhiều người vẫn không biết lỗ tròn cạnh camera sau của điện thoại dùng để làm gì?

Cận cảnh tháp turbine điện gió khổng lồ bằng gỗ đầu tiên trên thế giới

Thứ 4, 24/04/2024 | 07:15
Tháp được làm từ gỗ vân sam Scandinavia, được phủ một lớp sơn dày chống thấm nước, có tuổi thọ 25-30 năm.

Chủ tịch Tập đoàn Samsung trở thành người giàu nhất Hàn Quốc

Thứ 3, 23/04/2024 | 17:00
Với việc tăng thêm 3,5 tỷ USD, ông Lee Jae Yong lần đầu trở thành người giàu nhất Hàn Quốc với khối tài sản ròng 11,5 tỷ USD, theo tạp chí Forbes.
     
Nổi bật trong ngày

Xuất khẩu sắn hướng đến mục tiêu kim ngạch 2 tỷ USD vào năm 2030

Thứ 7, 27/04/2024 | 07:00
Bộ NN&PTNT đặt mục tiêu đến năm 2030, kim ngạch xuất khẩu sắn và các sản phẩm từ sắn đạt 1,8 - 2 tỷ USD.

Cửa Lò sẵn sàng đón du khách dịp nghỉ lễ 30/4 - 1/5

Thứ 7, 27/04/2024 | 10:29
Biển Cửa Lò được đánh giá là một trong những bãi biển đẹp nhất của cả nước. Dự kiến dịp nghỉ lễ 30/4-1/5, Cửa Lò đón khoảng 140.000–150.000 lượt du khách.

Giá vàng 27/4: Vàng miếng SJC vượt 85 triệu đồng/lượng

Thứ 7, 27/04/2024 | 10:05
Sáng nay, giá vàng thế giới tăng nhẹ lên 2.338,4 USD/ounce, cao hơn hôm qua 7 USD. Trong nước, giá vàng miếng SJC đã vượt 85 triệu đồng/lượng.

Vuốt tắt app trên iPhone là vô ích, chỉ thêm tốn pin

Thứ 7, 27/04/2024 | 15:36
Trong tài liệu hỗ trợ được cập nhật gần đây, Apple nêu rất chi tiết về thời điểm người dùng cần đóng ứng dụng: “Bạn chỉ nên đóng một app nếu nó không phản hồi”.