Bốn lỗ hổng zero-day bị khai thác khi iPhone chứa phần mềm gián điệp - VietBF
 
 
 
News Library Technology Giải Trí Portals Tin Sốt Home

HOME

NEWS 24h

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Breaking

Go Back   VietBF > Other News|Tin Khác > Mobile News|Tin Di Động


Reply
 
Thread Tools
  #1  
Old  Default Bốn lỗ hổng zero-day bị khai thác khi iPhone chứa phần mềm gián điệp
Theo ArsTechnica, các nhà nghiên cứu mới đây đă đưa ra bằng chứng cho thấy rằng, trong hơn khoảng thời gian 04 năm qua, có tới hàng ngh́n chiếc iPhone đă bị phần mềm gián điệp tấn công.

Những chiếc iPhone này thuộc sở hữu của nhân viên công ty bảo mật Kaspersky ở Moscow, Nga. Những kẻ tấn công đă có được mức độ truy cập chưa từng thấy trước đây và tất cả đều được thực hiện bằng cách khai thác lỗ hổng trong một tính năng phần cứng mà không nhiều người ngoài Apple và công ty thiết kế bán dẫn Arm Holdings biết đến.


Hiện vẫn không rơ làm thế nào mà những kẻ tấn công biết được tính năng phần cứng này và ngay cả các nhà nghiên cứu cũng không biết mục đích của chúng là ǵ. Cũng không rơ liệu phần cứng là bộ phận gốc của iPhone hay được kích hoạt bởi thành phần bên thứ ba như CoreSight của Arm. Ngoài việc lây nhiễm vào các iPhone của nhân viên Kaspersky, phần mềm gián điệp này c̣n ảnh hưởng đến những chiếc iPhone được hàng ngh́n người làm việc tại các đại sứ quán và cơ quan ngoại giao ở Nga sử dụng.

Phần mềm gián điệp được phát tán nhằm vào iPhone như thế nào? Rơ ràng nó đă được gửi qua tin nhắn iMessage nhưng không cần nạn nhân thực hiện bất kỳ thao tác nào. Sau khi bị nhiễm, iPhone sẽ truyền bản ghi micrô, ảnh, dữ liệu định vị địa lư và thông tin nhạy cảm khác đến các máy chủ do kẻ tấn công kiểm soát. Trong khi chỉ cần khởi động lại iPhone sẽ giúp thiết bị thoát khỏi sự lây nhiễm, những kẻ tấn công lại sẽ gửi một văn bản mới chứa phần mềm gián điệp đến cùng một thiết bị và lây nhiễm lại mỗi khi thiết bị được khởi động lại.

Trong một email, nhà nghiên cứu của Kaspersky, Boris Larin đă viết: “Sự tinh vi của việc khai thác và tính ẩn danh của tính năng cho thấy những kẻ tấn công có kỹ năng xâm nhập tiên tiến hơn. Phân tích chưa nêu ra bằng cách nào mà chúng tôi biết đến sự tồn tại của tính năng này, nhưng chúng tôi đang khám phá tất cả các khả năng, bao gồm cả những khả năng vô t́nh được tiết lộ trong các bản phát hành chương tŕnh cơ sở hoặc mă nguồn trước đây. Họ cũng có thể t́nh cờ phát hiện ra điều đó thông qua kỹ thuật đảo ngược phần cứng."


Phần mềm độc hại và chiến dịch dẫn đến việc cài đặt nó đều được gọi là "Tam giác" và nó chứa bốn lỗ hổng zero-day, điều đó có nghĩa là những kẻ tấn công đă biết về những lỗ hổng này trước khi Apple phát hiện ra. Kể từ đó, Apple đă vá các lỗ hổng như sau:

CVE-2023-32434


CVE-2023-32435

CVE-2023-38606

CVE-2023-41990

Phần cứng bí mật nói trên là nguyên nhân gốc rễ của vấn đề này và 4 lỗ hổng zero-day không chỉ ảnh hưởng đến các mẫu iPhone mà c̣n ảnh hưởng đến iPad, iPod, Mac, Apple TV và Apple Watch. Apple đă vá các lỗ hổng trên tất cả các thiết bị nêu trên.

Trong thông cáo báo chí, Larin của Kaspersky cho biết thêm: "Đây không phải là lỗ hổng thông thường. Do tính chất khép kín của hệ sinh thái iOS, quá tŕnh phát hiện vừa khó khăn vừa tốn thời gian, đ̣i hỏi sự hiểu biết toàn diện về cả kiến trúc phần cứng và phần mềm. Qua đó cho thấy, việc khám phá này dạy chúng ta một lần nữa rằng ngay cả các biện pháp bảo vệ dựa trên phần cứng tiên tiến cũng có thể trở nên vô hiệu khi đối mặt với kẻ tấn công tinh vi, đặc biệt khi có các tính năng phần cứng cho phép vượt qua các biện pháp bảo vệ này."

Về việc ai đứng đằng sau vụ tấn công, một số người đổ lỗi cho Cơ quan An ninh Quốc gia Hoa Kỳ (NSA). Cơ quan An ninh Liên bang Nga cho biết cuộc tấn công xuất phát từ việc NSA hợp tác với Apple, mặc dù Kaspersky nói rằng họ không có bằng chứng nào cho thấy cả hai đều có liên quan.

VietBF@sưu tập

therealrtz
R10 Vô Địch Thiên Hạ
Release: 12-31-2023
Reputation: 33730


Profile:
Join Date: Nov 2014
Posts: 80,948
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	6.jpg
Views:	0
Size:	42.6 KB
ID:	2316914   Click image for larger version

Name:	6.1.jpg
Views:	0
Size:	70.9 KB
ID:	2316915  
therealrtz_is_offline
Thanks: 22
Thanked 6,345 Times in 5,652 Posts
Mentioned: 4 Post(s)
Tagged: 0 Thread(s)
Quoted: 25 Post(s)
Rep Power: 91 therealrtz Reputation Uy Tín Level 7therealrtz Reputation Uy Tín Level 7therealrtz Reputation Uy Tín Level 7
therealrtz Reputation Uy Tín Level 7therealrtz Reputation Uy Tín Level 7therealrtz Reputation Uy Tín Level 7therealrtz Reputation Uy Tín Level 7therealrtz Reputation Uy Tín Level 7therealrtz Reputation Uy Tín Level 7therealrtz Reputation Uy Tín Level 7therealrtz Reputation Uy Tín Level 7therealrtz Reputation Uy Tín Level 7therealrtz Reputation Uy Tín Level 7therealrtz Reputation Uy Tín Level 7therealrtz Reputation Uy Tín Level 7therealrtz Reputation Uy Tín Level 7therealrtz Reputation Uy Tín Level 7therealrtz Reputation Uy Tín Level 7therealrtz Reputation Uy Tín Level 7
Reply

User Tag List


Facebook Comments


 
iPad Tablet Menu

HOME

Breaking News

Society News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 19:25.
VietBF - Vietnamese Best Forum Copyright ©2006 - 2024
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.07309 seconds with 14 queries