Tin tặc xâm nhập thành công iPhone nhờ lỗ hổng Zero-day
Những mẫu iPhone được cập nhật phiên bản hệ điều hành cao nhất cũng bị tin tặc từ Nga xâm nhập thành công thông qua lỗi bảo mật ở trình duyệt Safari và email.
iPhone dù đang chạy bản iOS mới nhất vẫn bị tin tặc xâm nhập
Nhóm tin tặc có tên Nobelium đã phát hiện ra lỗ hổng trong công cụ trình duyệt Webkit được sử dụng bởi ứng dụng Safari và Mail trên nền tảng iOS. Theo báo cáo từ chuyên gia, Nobelium đã lợi dụng lỗ hổng này để gửi tin nhắn trên nền tảng LinkedIn tới các quan chức chính phủ Mỹ, trong đó chứa đường dẫn khiến thiết bị của nạn nhân tự động tải và cài đặt phần mềm độc hại.
Video đang HOT
Đáng chú ý, những chiếc iPhone được cập nhật phiên bản hệ điều hành mới nhất cũng bị xâm nhập, dù iOS mới được quảng cáo có độ bảo mật siêu cao. Thông tin từ Google lẫn Microsoft cho hay, những mẫu iPhone “siêu bảo mật” chạy iOS 14 đã bị lợi dụng để thực hiện một chiến dịch tấn công bằng email nhằm ăn cắp thông tin, dữ liệu xác thực.
Theo Ars Technica , chính Nobelium là nhóm chịu trách nhiệm cho vụ tấn công vào nhà máy công nghệ thông tin khổng lồ SolarWinds của Mỹ hồi năm ngoái. Sau khi gây thiệt hại cho phần mềm của doanh nghiệp này, chúng bắt đầu tấn công tới khách hàng của SolarWinds để theo dõi và âm thầm phá hoại trong nhiều tháng trước khi vụ việc bị phát giác.
Lần này cũng vậy, không ít thiết bị của những thành viên chính quyền đã bị tác động trước khi sự cố được phát hiện. Lỗ hổng Zero-day (0-day) là thuật ngữ chỉ lỗi bảo mật chưa được phát hiện, khiến nhà phát triển không kịp khắc phục (có Zero-day hay Không có ngày nào) sau khi biết thông tin. Nói cách khác, tin tặc đã kịp tận dụng lỗ hổng trước khi đơn vị phát triển kịp tìm ra và vá lỗi.
Ngoài vụ tấn công iPhone và SolarWinds nói trên, Nobelium cũng bị cáo buộc can thiệp vào cuộc bầu cử tổng thống Mỹ năm 2020; thâm nhập và phát động tấn công mạng chống lại Cơ quan Phát triển Quốc tế Mỹ (USAID) vài tháng gần đây.
Hiện Apple vẫn chưa có phản hồi về vấn đề trên.
Tin tặc Nga bị tố lạm dụng VPN để chiếm đoạt tài khoản
Tin tặc Nga được cho đã dành phần lớn thời gian trong hai năm qua để nhắm mục tiêu vào hàng trăm tổ chức trên toàn thế giới.
Theo Reuters, các quan chức chính phủ Mỹ và Anh hôm 1.7 cho biết trong một cuộc tư vấn chung rằng Đơn vị 26165, chi nhánh của cơ quan gián điệp quân sự của Nga, đã sử dụng mạng riêng ảo (VPN) và Tor, một mạng tập trung vào quyền riêng tư, để "phổ biến, phân tán, thực hiện các nỗ lực truy cập ẩn danh nhằm chống lại hàng trăm mục tiêu của chính phủ và khu vực tư nhân". Được biết, đơn vị đặc biệt này có các điệp viên từng bị cáo buộc đã can thiệp vào cuộc bầu cử tổng thống Mỹ năm 2016.
Các cố vấn chính phủ không nêu đích danh bất kỳ mục tiêu tấn công nào, chỉ nói chúng chủ yếu ở Mỹ và châu Âu, bao gồm các văn phòng chính phủ, đảng phái chính trị, công ty năng lượng, công ty luật và tổ chức truyền thông. Đại sứ quán Nga tại Washington D.C (Mỹ) đã không trả lời yêu cầu bình luận. Quan chức Nga thường xuyên bác bỏ cáo buộc về việc sử dụng tin tặc để thăm dò các nước đối thủ.
Thông tin về Đơn vị 26165 lần đầu tiên được công khai vào giữa năm 2018, khi hàng chục thành viên bị truy tố trong cuộc điều tra của ông Robert Mueller, Giám đốc thứ sáu của Cục Điều tra liên bang Mỹ (FBI), cố vấn đặc biệt chỉ huy cuộc điều tra về cáo buộc Nga can thiệp vào cuộc bầu cử Mỹ năm 2016. Năm ngoái, đơn vị này lại bị giới chức Mỹ gọi tên vì cho rằng đã sử dụng phần mềm độc hại để xâm nhập vào hệ thống Linux.
Theo Reuters, cuộc họp cố vấn chung hôm 1.7 được thực hiện bởi Cơ quan An ninh Quốc gia Mỹ, chi nhánh không gian mạng của Bộ An ninh nội địa, Cục Điều tra liên bang Mỹ (FBI) và Trung tâm An ninh Mạng Quốc gia Anh. Thời gian gần đây, các cơ quan gián điệp ở Mỹ và Anh ngày càng thường xuyên lên tiếng kêu gọi cảnh giác về các cuộc tấn công mạng từ nước ngoài, đặc biệt là những cuộc xâm nhập có nguồn gốc từ Nga hoặc Trung Quốc.
iOS 15 sẽ mang đến Safari hoàn toàn mới cho iPhone Trình duyệt Safari của iPhone trên iOS 15 sẽ được nâng cấp với cải tiến về mọi mặt. Theo PhoneArena , iOS 15, dự kiến ra mắt vào mùa thu năm nay, hứa hẹn sẽ mang đến một lượng lớn các tính năng mới cho trình duyệt Safari. Bản cải tiến này sẽ bao gồm nâng cấp lên quyền riêng tư, tiện ích...









Tiêu điểm
Tin đang nóng
Tin mới nhất

Cảnh báo hàng triệu thiết bị Apple AirPlay có nguy cơ bị tấn công

Google ra mắt công cụ AI để học ngoại ngữ

Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

Doanh thu của Meta vượt kỳ vọng làm nhà đầu tư thở phào, Mark Zuckerberg nói về khoản đầu tư vào AI

Dòng iPhone 17 Pro 'lỡ hẹn' công nghệ màn hình độc quyền

Thêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceX

Kế hoạch đầy tham vọng của Apple

Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

Cách Trung Quốc tạo ra chip 5nm không cần EUV

One UI 7 kìm hãm sự phổ biến của Android 15?

Chuẩn USB từng thay đổi cả thế giới công nghệ vừa tròn 25 tuổi

Tính năng tìm kiếm tệ nhất của Google sắp có trên YouTube
Có thể bạn quan tâm

Xe 40 chỗ nhồi nhét 67 khách bị phạt gần 200 triệu đồng
Tin nổi bật
08:48:21 02/05/2025
Ăn muối hay mì chính gây hại sức khỏe hơn?
Sức khỏe
08:39:48 02/05/2025
FBI treo giải 10 triệu USD truy lùng nhóm tin tặc nguy hiểm
Thế giới
08:39:30 02/05/2025
Đối thủ của Ranger và Triton đang được "xả kho", giảm gần 100 triệu đồng
Ôtô
08:31:42 02/05/2025
Đầu tư vàng lời 35 tỷ, ông chủ siêu thị lập tức chia toàn bộ cho nhân viên vì lời "nói dối" năm xưa
Netizen
08:19:32 02/05/2025
Con kiến đập mãi không chết của showbiz
Hậu trường phim
08:15:10 02/05/2025
Chiêu "lùa gà, bắt cả đàn" của chủ sàn tiền ảo
Pháp luật
08:13:05 02/05/2025
Hoa hậu Việt kết hôn 3 lần thừa nhận đang bị khủng hoảng
Sao việt
08:10:25 02/05/2025
Fan khen Maguire rê bóng khó lường như Yamal
Sao thể thao
08:09:34 02/05/2025
Mẹ đơn thân được con trai ủng hộ 'đi bước nữa' sau đổ vỡ
Tv show
08:04:18 02/05/2025