Nhiều điều chưa từng tiết lộ về chiến dịch hack iPhone qua iMessage - VietBF
 
 
 

HOME

NEWS 24h

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Breaking
News Library Technology Giải Trí Portals Tin Sốt Home

Go Back   VietBF > Other News|Tin Khác > Mobile News|Tin Di Động


Reply
 
Thread Tools
  #1  
Old  Default Nhiều điều chưa từng tiết lộ về chiến dịch hack iPhone qua iMessage
Chiến dịch này sử dụng một phương pháp tinh vi để thực hiện các hoạt động khai thác zero-click qua iMessage.

Mới đây, Nhóm Nghiên cứu và Phân tích Toàn cầu của Kaspersky (GReAT) đă tiết lộ quá tŕnh điều tra về chiến dịch Operation Triangulation tại Hội nghị thượng đỉnh phân tích bảo mật (SAS). Các chuyên gia đă nói về các phát hiện mới xung quanh các lỗ hổng iOS và cách khai thác làm cơ sở điều tra cuộc tấn công này, đồng thời cung cấp phân tích về chiến dịch nhắm mục tiêu vào cả công chúng và nhân viên của Kaspersky.

Trước đó, vào tháng 6 năm nay, Kaspersky đă phát hiện một chiến dịch tấn công APT nhắm mục tiêu vào các thiết bị iOS. Với tên gọi "Operation Triangulation", chiến dịch này sử dụng một phương pháp tinh vi để thực hiện các hoạt động khai thác zero-click qua iMessage chạy phần mềm độc hại và giành quyền kiểm soát hoàn toàn đối với thiết bị và dữ liệu của người dùng.

Nhóm GReAT đánh giá rằng, mục tiêu chính của những kẻ tấn công có thể liên quan đến việc bí mật theo dơi người dùng, thậm chí ảnh hưởng đến nhân viên của Kaspersky. Do sự phức tạp của cuộc tấn công và tính chất khép kín của hệ sinh thái iOS, một nhóm đặc nhiệm đă dành nhiều thời gian và nguồn lực đáng kể để tiến hành phân tích kỹ thuật chi tiết.

Tại SAS, các chuyên gia Kaspersky đă công khai những chi tiết chưa được tiết lộ trước đây về chuỗi tấn công lợi dụng 5 lỗ hổng với 4 trong số đó là các lỗ hổng zero-day chưa được biết đến trước đây và đă được vá sau khi các nhà nghiên cứu Kaspersky gửi chúng Apple.

Cụ thể, các chuyên gia đă xác định điểm xâm nhập ban đầu thông qua lỗ hổng thư viện xử lư phông chữ. Lỗ hổng thứ hai cực kỳ mạnh và dễ bị khai thác trong mă vùng nhớ ánh xạ trên không gian bộ nhớ, cho phép truy cập vào bộ nhớ vật lư của thiết bị. Ngoài ra, những kẻ tấn công c̣n khai thác thêm hai lỗ hổng khác để vượt qua các tính năng bảo mật phần cứng của bộ xử lư mới nhất của Apple.

Các nhà nghiên cứu cũng phát hiện ra rằng, ngoài khả năng lây nhiễm từ xa trên các thiết bị Apple thông qua iMessage mà không cần sự tương tác của người dùng, những kẻ tấn công c̣n có một nền tảng khác để thực hiện các cuộc tấn công thông qua tŕnh duyệt web Safari. Điều này đă thúc đẩy việc phát hiện và sửa chữa lỗ hổng thứ năm.

Những lỗ hổng này đă ảnh hưởng đến nhiều sản phẩm thuộc hệ sinh thái của Apple, bao gồm iPhone, iPod, iPad, thiết bị macOS, Apple TV và Apple Watch. Khi nhận thông tin, nhóm Apple đă chính thức phát hành các bản cập nhật bảo mật, giải quyết bốn lỗ hổng zero-day được các nhà nghiên cứu của Kaspersky phát hiện (CVE-2023-32434, CVE-2023-32435, CVE-2023-38606, CVE-2023-41990).

Ông Boris Larin - Trưởng nhóm các Nhà nghiên cứu bảo mật tại GReAT của Kaspersky chia sẻ: “Các tính năng bảo mật dựa trên phần cứng của các thiết bị sử dụng chip Apple mới có thể tăng cường khả năng phục hồi trước các cuộc tấn công mạng đáng kể. Nhưng điều đó không có nghĩa là chúng bất khả xâm phạm. Operation Triangulation đóng vai tṛ như một lời nhắc nhở rằng người dùng hăy thận khi xử lư các tệp đính kèm iMessage từ các nguồn không quen thuộc”.

Mặc dù đa số các nạn nhân của Kaspersky bao gồm quản lư cấp cao và cấp trung của công ty cũng như các nhà nghiên cứu có trụ sở tại Nga, châu Âu và Meta, nhưng các công ty này không phải là mục tiêu duy nhất của cuộc tấn công.

Ông Igor Kuznetsov, Giám đốc Nhóm Nghiên cứu & Phân tích Toàn cầu (GReAT) tại Kaspersky chia sẻ: “Bảo vệ hệ thống khỏi các cuộc tấn công mạng nâng cao không phải là một nhiệm vụ dễ dàng và thậm chí c̣n phức tạp hơn đối với các hệ thống khép kín như iOS. Đó là lư do tại sao việc triển khai các biện pháp bảo mật nhiều lớp để phát hiện và ngăn chặn những cuộc tấn công như vậy là hết sức quan trọng”.

5 cách pḥng ngừa nguy cơ trở thành nạn nhân của tấn công mạng:

- Thường xuyên cập nhật hệ điều hành, ứng dụng và phần mềm chống vi-rút để luôn được bảo vệ khỏi các lỗ hổng tiềm ẩn và rủi ro bảo mật.

- Hăy thận trọng với các email, tin nhắn hoặc cuộc gọi yêu cầu cung cấp thông tin nhạy cảm. Xác minh danh tính người yêu cầu thông tin trước khi chia sẻ dữ liệu cá nhân nào hoặc nhấp vào các liên kết đáng ngờ.

- Cấp quyền truy cập về những thông tin t́nh báo các mối đe dọa mới nhất cho Trung tâm điều hành an ninh (SOC) là một điểm truy cập duy nhất của Kaspersky cung cấp thông tin t́nh báo các mối đe dọa, dữ liệu tấn công mạng và hiểu biết sâu sắc được đội ngũ chúng tôi thu thập trong hơn 20 năm.

- Nâng cao chất lượng đội ngũ an ninh mạng để giải quyết các mối đe dọa mới nhất với được phát triển bởi các chuyên gia GReAT.

- Để phát hiện, điều tra và khắc phục sự cố kịp thời ở cấp điểm cuối, hăy triển khai các giải pháp EDR.
VIETBF Diễn Đàn Hay Nhất Của Người Việt Nam

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

june04
R10 Vô Địch Thiên Hạ
june04's Avatar
Release: 10-30-2023
Reputation: 17241


Profile:
Join Date: Oct 2014
Posts: 63,373
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	cd.jpg
Views:	0
Size:	76.8 KB
ID:	2291173  
june04_is_offline
Thanks: 1
Thanked 3,175 Times in 2,789 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 19 Post(s)
Rep Power: 73 june04 Reputation Uy Tín Level 6
june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6
Reply

User Tag List


Facebook Comments


 
iPad Tablet Menu

HOME

Breaking News

Society News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 11:25.
VietBF - Vietnamese Best Forum Copyright ©2006 - 2024
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.06309 seconds with 12 queries