Google chỉ ra cách khai thác lỗ hổng trong iMessage của Apple

T
thuha19051234
Phản hồi: 0
Google có 1 nhóm các nhà phân tích bảo mật tên Project Zero, chuyên tập trung vào việc tìm kiếm các lỗ hổng trong phần mềm có thể bị tin tặc khai thác. Mới đây, nhóm đã đưa ra những phân tích về việc sử dụng ForcedEntry của công ty Israel NSO Group nhằm khai thác một lỗ hổng trong nền tảng iMessage, triển khai phần mềm gián điệp Pegasus trên sản phẩm Apple. ForcedEntry được biết đến là một phương thức khai thác bảo mật do NSO Group phát triển. Project Zero đã tiến hành thử nghiệm ForcedEntry do Phòng thí nghiệm Citizen của Đại học Toronto cung cấp, phát hiện ra cách thức khai thác của công ty này. Project Zero tuyên bố, ForcedEntry sử dụng một cuộc tấn công kiểu Zero-click, nạn nhận không cần nhấp vào liên kết mã vẫn bị hack. Sự tinh vi của vụ tấn công này nằm ở chỗ, nó đã vượt qua hệ thống phòng thủ trên iOS của Apple, bằng cách sử dụng chính ứng dụng iMessage hòng chiếm quyền thiết bị. Sau đó cài đặt phần mềm gián điệp Pegasus.
Google chỉ ra cách khai thác lỗ hổng trong iMessage của Apple
Sau đó, ForcedEntry đã khai thác cách iMessage chấp nhận cũng như đọc các tệp (ví dụ ảnh GIF) để đánh lừa, và khiến nó mở một tệp PDF độc hại mà không có bất kỳ sự tham gia nào của người dùng. Việc khai thác này sử dụng một điểm yếu trong công nghệ nén cũ, được thiết kế để tạo các tệp PDF nén từ việc quét tài liệu bằng máy quét vật lý, hiện công nghệ này vẫn đang được dùng trên máy tính. ForcedEntry sử dụng một tập lệnh gồm các lệnh logic được viết trực tiếp vào tệp PDF bị ẩn, điều này chp phép nó thiết lập cũng như triển khai toàn bộ cuộc tấn công ẩn trong iMessage vì vậy rất khó để phát hiện. So với các loại hình tấn công khác, ForcedEntry sử dụng công nghệ "độc lạ" nhất vì nó không cần đến cái gọi là máy chủ hay các lệnh để hướng dẫn cho phần mềm độc hại. Nhà nghiên cứu cấp cao John Scott-Railton của Citizen Lab, cho biết: "Điều này được so sánh với một vụ tấn công bảo mật nghiêm trọng cấp quốc gia, một phần mềm độc hại do một công ty tư nhân phát triển có thể phát triển và tạo ra những nguy hiểm đáng kể." Phòng thí nghiệm Citizen của Đại học Toronto cũng đã có những báo cáo liên quan đến Tập đoàn NSO có trụ sở tại Israel rằng họ đang sử dụng phương thức khai thác ForcedEntry để hack và cài đặt phần mềm gián điệp Pegasus trên điện thoại của một số người dùng. Theo đó, Pegasus sẽ đọc được tin nhắn cá nhân, theo dõi cuộc gọi, vị trí, thu thập thông tin nhạy cảm từ các ứng dụng, truy cập máy ảnh và micrô của điện thoại. Sau đó Apple đã phát hành một loạt bản vá để ngăn chặn cuộc tấn công ForcedEntry và sửa lỗ hổng trong iMessage. Nguồn Phonearena
 
Sửa lần cuối bởi điều hành viên:


Đăng nhập một lần thảo luận tẹt ga
Thành viên mới đăng

Bị coi là quốc gia kém phát triển, Triều Tiên lấy đâu ra tiền phát triển vũ khí khiến phương Tây e ngại?

  • 238
  • 0
Bất chấp việc được biết đến là một trong những quốc gia nghèo nhất châu Á, Triều Tiên trong những năm gần đây lại liên tục khiến thế giới kinh...

Điểm danh 6 tính năng phổ biến nhất của máy lọc không khí hiện nay, ai chuẩn bị mua cần chú ý

  • 122
  • 0
1. Công nghệ lọc không khí HEPA – Chuẩn mực vàng trong lọc bụi mịn HEPA (High-Efficiency Particulate Air) là công nghệ lọc không khí tiên tiến, có...

Không khí tại các thành phố lớn ô nhiễm nặng nề, đây là loại thiết bị được quan tâm nhiều nhất lúc này

  • 146
  • 0
Hiện nay, máy lọc không khí đang được ngày càng nhiều gia đình sử dụng bởi tính năng lọc sạch không khí tuyệt vời, làm thoáng đãng không gian đặc...

Thương hiệu gia dụng nổi tiếng từ Cộng hoà Séc tạo làn sóng trên thị trường Việt Nam

  • 145
  • 0
Elmich là một thương hiệu gia dụng cao cấp đến từ Cộng hòa Séc, được thành lập vào năm 1995 tại thành phố Ostrava. Với gần 30 năm phát triển...

Siêu máy tính tương lai sẽ "ngốn điện" ngang với 1 thành phố

  • 144
  • 0
Theo báo cáo của Epoch AI (viện nghiên cứu tại San Francisco, công bố cuối tháng 4/2025), đến năm 2030, các siêu máy tính hàng đầu dùng để huấn...

LG đồng hành cùng Hòa Minzy, Obito và Hứa Kim Tuyền tung ra MV “Nếp Nhà”

  • 99
  • 0
LG Electronics Việt Nam vừa giới thiệu MV “Nếp Nhà” với sự kết hợp của ca sĩ Hòa Minzy, rapper Obito và nhạc sĩ Hứa Kim Tuyền. Đây là món quà âm...

Lần đầu tiên một đại gia Việt có tài sản hơn 9 tỉ USD, vượt cả chủ tịch Samsung

  • 206
  • 0
Cổ phiếu VIC của Tập đoàn Vingroup tiếp tục tăng mạnh trong phiên ngày 8-5, góp phần nâng quy mô tài sản ròng của ông Phạm Nhật Vượng vượt 9 tỉ...

Đây là cách "xem YouTube" nhanh nhất có thể bạn chưa thử

  • 248
  • 1
Mô hình Gemini 2.5 Flash có thể tóm tắt nội dung video dài trên YouTube, giúp người dùng tiết kiệm thời gian và nắm bắt thông tin nhanh chóng...

Sạc siêu nhanh xe điện: sự tiện lợi phải trả giá bằng tuổi thọ pin

  • 181
  • 0
Năm 2025 được ca ngợi là "năm bùng nổ sạc siêu nhanh" đối với xe điện. Mặc dù sự tiến bộ nhanh chóng của công nghệ sạc nhanh và sạc siêu nhanh đã...

Cách phục hồi ảnh cũ bằng AI miễn phí nhanh gọn, ai cũng làm được

  • 236
  • 0
Phục hồi ảnh cũ bằng AI miễn phí là giải pháp lý tưởng cho những ai muốn tái hiện lại hình ảnh xưa mà không cần biết quá nhiều về Photoshop hay kỹ...
Back
Top