Sốc: Thiết bị của hãng 'táo khuyết' có lỗ hổng dễ cấy phần mềm gián điệp

Các thiết bị của Apple có lỗ hổng cho phép NSO Group cấy phần mềm độc hại Pegasus. Ảnh: Reuters
Các thiết bị của Apple có lỗ hổng cho phép NSO Group cấy phần mềm độc hại Pegasus. Ảnh: Reuters
0:00 / 0:00
0:00
(PLVN) - Nhóm quyền kỹ thuật số CitizenLab đã phát hiện ra một lỗ hổng cho phép công ty phần mềm gián điệp NSO Group của Israel cấy phần mềm độc hại Pegasus của họ vào hầu như mọi thiết bị iPhone, Mac và Apple Watch.

CitizenLab đã tiết lộ lỗ hổng này vào thứ Hai, một tuần sau khi phát hiện ra nó bằng cách phân tích điện thoại của một nhà hoạt động Ả Rập Xê Út đã bị nhiễm phần mềm độc hại. Phát hiện này đã được công bố ngay sau khi Apple tung ra bản cập nhật để vá lỗ hổng bảo mật này.

Lỗ hổng này cho phép khách hàng của NSO Group gửi các tệp độc hại được ngụy trang dưới dạng tệp .gif tới điện thoại của mục tiêu, sau đó sẽ khai thác "lỗ hổng tràn số nguyên trong thư viện kết xuất hình ảnh của Apple" và để điện thoại mở để cài đặt Phần mềm độc hại 'Pegasus' nổi tiếng của NSO Group.

Bộ trưởng Tài chính Pháp cho biết phần mềm gián điệp Pegasus có thể đã lây nhiễm các thiết bị của Chính phủ, bao gồm cả điện thoại của chính ông ta.

Việc khai thác được gọi là lỗ hổng "zero-click", có nghĩa là người dùng mục tiêu sẽ không phải nhấp vào một liên kết hoặc tệp đáng ngờ để cho phép phần mềm độc hại xâm nhập vào thiết bị của họ.

Mặc dù hầu hết các thiết bị của Apple đều dễ bị tấn công, nhưng theo các nhà nghiên cứu, không phải tất cả những thiết bị bị dính phần mềm gián điệp đều bị xâm nhập theo cách này. Thay vào đó, NSO Group đã bán việc sử dụng phần mềm độc hại của mình cho các khách hàng trên khắp thế giới, những người đã sử dụng công cụ này để theo dõi điện thoại của các chính trị gia, nhà báo, nhà hoạt động và lãnh đạo doanh nghiệp đối thủ.

Tòa nhà của Tập đoàn NSO của Israel, ở Herzliya, gần Tel Aviv. Ảnh: AFP

Tòa nhà của Tập đoàn NSO của Israel, ở Herzliya, gần Tel Aviv. Ảnh: AFP

Tin tức về sự tồn tại của phần mềm độc hại lần đầu tiên được đưa ra vào đầu mùa hè này bởi Tổ chức Ân xá Quốc tế và Forbidden Stories, một cơ quan điều tra của Pháp và các hãng tin tức đối tác. Trong số những người bị cáo buộc sử dụng phần mềm độc hại của Israel có chính phủ Azerbaijan, Bahrain, Kazakhstan, Mexico, Morocco, Rwanda, Ả Rập Xê Út, Hungary, Ấn Độ, Các Tiểu vương quốc Ả Rập Thống nhất (UAE) và cả cảnh sát Liên bang Đức.

Một danh sách bị rò rỉ gợi ý rằng có tới 52.000 tên được đánh dấu là mục tiêu có thể để khách hàng của NSO Group giám sát và khoảng một phần mười trong số các mục tiêu này đã được báo cáo là đã được khảo sát. Pegasus cấp cho người dùng quyền truy cập vào các cuộc gọi, tin nhắn, ảnh và tệp, đồng thời cho phép họ bí mật bật camera và micrô của điện thoại mục tiêu.

CitizenLab đã ghim khai thác mới nhất trên NSO Group sau khi phát hiện ra cái gọi là 'hiện vật kỹ thuật số' bị bỏ lại phía sau trùng khớp với các thẻ gọi điện thoại do các công ty khai thác khác của công ty để lại và các quy trình được đặt tên tương tự trong mã của nó.

NSO Group chưa bình luận về nghiên cứu mới nhất của CitizenLab, được đưa ra chỉ một ngày trước khi Apple dự kiến ​​ra mắt iPhone 13 vào cuối tháng này.

Tin cùng chuyên mục

ChatGPT 'sập' gây gián đoạn hoạt động trên toàn thế giới

ChatGPT 'sập' gây gián đoạn hoạt động trên toàn thế giới

(PLVN) - Dữ liệu từ Downdetector cho biết sự cố bắt đầu xuất hiện từ khoảng 7 giờ 10 phút sáng ngày 12/12. Nhiều dịch vụ của công ty có trụ sở tại Mỹ bị gián đoạn, trong đó phần lớn các báo cáo sự cố liên quan trực tiếp đến ChatGPT.

Đọc thêm

Công nghệ AI: Cầu nối tiềm năng giúp người khuyết tật hòa nhập

Một người khiếm thị đang sử dụng phiên bản AI của Be My Eyes để gọi taxi. (Ảnh: OpenAI/Be My Eyes)
(PLVN) - Trí tuệ nhân tạo (AI) đang dần khẳng định vai trò trong việc thúc đẩy quyền lợi của người khuyết tật bằng cách đáp ứng các nhu cầu cá nhân và mở rộng khả năng sống độc lập. Các hệ thống hỗ trợ dựa trên AI mang đến nhiều tiện ích như nhận diện chuyển động mắt, nhận diện giọng nói và xác định tuyến đường dễ tiếp cận. Những công cụ này không chỉ cải thiện khả năng di chuyển cá nhân mà còn giúp người khuyết tật tiếp cận thông tin, giáo dục và thị trường lao động.

Robot côn trùng của Trung Quốc nhanh hơn gián

Robot côn trùng của Trung Quốc nhanh hơn gián (Ảnh: China Daily)
(PLVN) - Một nhóm nghiên cứu tại Trung Quốc đã phát triển thành công một robot côn trùng có tốc độ di chuyển nhanh hơn gián và khả năng ứng dụng đa dạng trong nhiều lĩnh vực, từ cứu hộ thảm họa đến kiểm tra thiết bị cơ khí.

10 doanh nghiệp Ý giới thiệu công nghệ tại Triển lãm Quốc phòng Quốc tế Việt Nam 2024

10 doanh nghiệp Ý giới thiệu công nghệ tại Triển lãm Quốc phòng Quốc tế Việt Nam 2024
(PLVN) - Từ ngày 19-22/12 tại Sân bay Gia Lâm, TP Hà Nội sẽ diễn ra Triển lãm Quốc phòng Quốc tế Việt Nam 2024. Tham gia chương trình, gian hàng của Thương vụ Ý tại Việt Nam hứa hẹn thu hút đông đảo khách tham quan với sự hiện diện của 10 doanh nghiệp hàng đầu giới thiệu các công nghệ tiên tiến trong lĩnh vực quân sự và an ninh.

Hoàn thiện thể chế khoa học, công nghệ và đổi mới sáng tạo: Sẽ đột phá trong kỷ nguyên mới

Những sản phẩm KHCN Quảng Bình. (Ảnh: MOST)
(PLVN) - Trong kỷ nguyên mới, kỷ nguyên vươn mình của dân tộc, cần tăng cường nghiên cứu, đề xuất các cơ chế, chính sách khoa học, công nghệ và đổi mới sáng tạo (KH,CN&ĐMST) mang tính đặc thù, giải pháp đột phá, vượt trội để kịp thời giải quyết các vấn đề cấp bách, trọng điểm của quốc gia.

Tọa đàm 'An toàn thông tin trong kỷ nguyên số': Bàn giải pháp bảo vệ thông tin cho cá nhân, doanh nghiệp

An toàn, an ninh mạng là tiền đề, động lực để DN Việt phát triển sản phẩm, giải pháp. (Ảnh: N.Linh)
(PLVN) - Hôm nay (27/11), tại Khách sạn Mường Thanh (TP HCM), Báo Pháp luật Việt Nam (PLVN) tổ chức Tọa đàm “An toàn thông tin trong kỷ nguyên số”. Báo PLVN ghi nhận một số ý kiến về thực trạng an toàn thông tin (ATTT) trong nền kinh tế số và những giải pháp nhằm bảo vệ các cá nhân, tổ chức, doanh nghiệp (DN)… khi tham gia vào nền tảng này.

Sản phẩm protein từ men vi sinh giành giải Nhất Cuộc thi tìm kiếm tài năng khởi nghiệp Đổi mới sáng tạo Quốc gia

Chung kết Cuộc thi Tìm kiếm Tài năng Khởi nghiệp sáng tạo Quốc gia.
(PLVN) - Trong khuôn khổ Techfest Việt Nam 2024, sáng 26/11, Vòng Chung kết Cuộc thi Tìm kiếm Tài năng Khởi nghiệp sáng tạo Quốc gia đã diễn ra tại TP Hải Phòng. Kết quả chung cuộc, YEAST ERA đã xuất sắc giành ngôi vị Quán quân của Cuộc thi, đội đoạt giải nhì và giải ba lần lượt là ENFARM và TUBUDD

Cảnh báo Hacker Nga tấn công WiFi từ xa bằng kỹ thuật mới

Cảnh báo Hacker Nga tấn công WiFi từ xa bằng kỹ thuật mới (Ảnh: TechSpot)
(PLVN) - Các tin tặc Nga đã phát triển một kỹ thuật tấn công mạng tinh vi, cho phép chúng xâm nhập vào mạng WiFi của mục tiêu từ xa mà không cần tiếp cận trực tiếp. Kỹ thuật này, được gọi là "tấn công láng giềng gần nhất", đang gióng lên hồi chuông cảnh báo về an ninh mạng.

Robot hình người của Trung Quốc nâng được 16kg mỗi tay

Robot hình người Trung Quốc mới nâng được 16kg mỗi tay. (Ảnh: Shanghai Kepler Robotics)
(PLVN) - Shanghai Kepler Robotics của Trung Quốc đang gây chú ý với dòng robot hình người Forerunner tiên tiến. Mẫu robot mới nhất, Forerunner K2, với khả năng nâng vật nặng đáng kinh ngạc và trí tuệ nhân tạo vượt trội, hứa hẹn sẽ sớm có mặt tại các nhà máy, kho bãi và nhiều lĩnh vực khác.

Ngày hội khởi nghiệp sáng tạo Việt Nam (TECHFEST) 2024: “Chung tay phát triển hệ sinh thái khởi nghiệp sáng tạo Việt Nam”

Quang cảnh buổi họp báo. Ảnh: MOST.
(PLVN) - Chuỗi sự kiện diễn ra trong 03 ngày (từ 26-28/11/2024) tại thành phố Hải Phòng với nhiều hoạt động: Lễ khai mạc TECHFEST 2024, Diễn đàn đối thoại chính sách cấp cao, Triển lãm các sản phầm/dịch vụ KNST, Chuỗi hội thảo chuyên sâu về phát triển hệ sinh thái KNST, Kết nối đầu tư, Cuộc thi Tìm kiếm tài năng KNST Việt Nam…