Lỗi iPhone giúp lật mặt công ty viết phần mềm gián điệp - VietBF
 
 
 

HOME

NEWS 24h

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Breaking
News Library Technology Giải Trí Portals Tin Sốt Home

Go Back   VietBF > Other News|Tin Khác > Mobile News|Tin Di Động


Reply
 
Thread Tools
  #1  
Old  Default Lỗi iPhone giúp lật mặt công ty viết phần mềm gián điệp
Lỗi bất thường trên iPhone. Khiến Loujain al-Hathloul phát hiện dấu vết phần mềm gián điệp trong máy. Mở đầu cơn băo pháp lư nhằm vào NSO Group.

Loujain al-Hathloul, nhà hoạt động nữ quyền Arab Saudi, đă thay đổi hoàn toàn quan điểm của công chúng về NSO Group, khiến công ty Israel này đối mặt với hàng loạt hành động pháp lư và soi xét từ chính quyền Mỹ.



Tất cả bắt đầu từ một lỗi phần mềm trên iPhone của al-Hathloul. Theo Reuters, một file ảnh giả do phần mềm gián điệp bỏ sót đă giúp cô và giới nghiên cứu phát hiện hàng loạt bằng chứng cho thấy sản phẩm của NSO được dùng để đột nhập iPhone của cô.

Al-Hathloul là một trong những nhà hoạt động nổi bật tại Arab Saudi với chiến dịch đ̣i quyền được lái xe cho phụ nữ nước này và từng bị bắt giam. Sau khi rời nhà tù vào tháng 2/2021, cô nhận được cảnh báo từ Google rằng các hacker đang t́m cách xâm nhập tài khoản Gmail của cô. Lo ngại chiếc iPhone của ḿnh cũng bị tấn công, cô đă liên lạc nhóm chuyên về quyền riêng tư Citizen Lab ở Canada và đề nghị họ kiểm tra smartphone.

Sau sáu tháng t́m kiếm, nhà nghiên cứu Bill Marczak của Citizen Lab công bố thứ mà ông gọi là phát hiện chưa từng có tiền lệ. Đó là phần mềm gián điệp cài trên máy của al-Hathloul, được gọi là Pegasus, đă gặp lỗi và để lại bản sao độc hại, thay v́ tự xóa sau khi đánh cắp dữ liệu của mục tiêu.

Phát hiện này cùng đoạn mă phần mềm để lại đă cung cấp bằng chứng trực tiếp rằng NSO Group đứng sau công cụ do thám Pegasus. "Nó thay đổi mọi thứ. Chúng tôi phát hiện điều mà công ty đó nghĩ rằng không bao giờ có thể bị phát hiện", Marczak nói.

Phát hiện của al-Hathloul và Citizen Lab gây chấn động sau khi giới chức Mỹ phát hiện công cụ của NSO c̣n được dùng để theo dơi nhiều nhà ngoại giao nước này. Các nhà nghiên cứu cho biết sự việc của al-Hathloul giúp họ lần đầu tiếp cận được h́nh thức do thám không gian mạng kiểu mới, trong đó công cụ hack có thể xâm nhập thiết bị mà không cần sự tương tác nào từ người dùng.

Phát ngôn viên NSO khẳng định công ty chỉ phát triển phần mềm chứ không vận hành, mà nó được khách hàng là "các chính phủ, các cơ quan hành pháp và t́nh báo" sử dụng cho những mục đích khác nhau của họ. Người này từ chối b́nh luận về việc phần mềm của NSO đứng sau hoạt động do thám nhằm vào al-Hathloul và nhiều nhà hoạt động khác.

Phát hiện dấu vết

Phần mềm gián điệp Pegasus xuất hiện trong điện thoại của al-Hathloul được gọi là "zero click", có nghĩa thiết bị bị nhiễm mă độc ngay cả khi người dùng không bấm vào đường link độc hại. Loại phần mềm này thường tự xóa sau khi lây nhiễm, khiến giới nghiên cứu không có bản mẫu để nghiên cứu. Điều đó khiến quá tŕnh thu thập bằng chứng về các vụ đột nhập iPhone gần như bất khả thi.

Tuy nhiên, sự việc lần này khác biệt hoàn toàn. Lỗi phần mềm khiến nó để lại một bản sao ẩn trong điện thoại của al-Hathloul, cho phép Marczak và Citizen Lab thu thập bản mẫu ảo từ cuộc tấn công và dấu vết về tác giả đă phát triển nó.

"Giống như t́m thấy vỏ đạn của hung thủ tại hiện trường án mạng", Marczak nói.

Nhóm của ông phát hiện rằng phần mềm hoạt động bằng cách gửi file ảnh đến al-Hathloul thông qua tin nhắn văn bản ẩn. File ảnh đánh lừa iPhone để giành quyền tiếp cận bộ nhớ, vượt qua các biện pháp bảo mật và cho phép cài đặt spyware đánh cắp tin nhắn của người dùng.

Spyware trên điện thoại của al-Hathloul chứa đoạn mă cho thấy nó kết nối với máy chủ do NSO kiểm soát. Citizen Lab gọi biện pháp hack iPhone này là "ForcedEntry" và cung cấp đoạn mă cho Apple cuối năm ngoái. Bản mẫu giúp Apple khắc phục lỗ hổng nguy hiểm và gửi cảnh báo tới hàng ngh́n người đang là mục tiêu của spyware này. Đây là lần đầu Apple thực hiện bước đi như vậy.

Apple sau đó kiện NSO ra ṭa án liên bang Mỹ, cáo buộc công ty Israel vi phạm luật pháp Mỹ bằng cách phát triển sản phẩm "nhắm mục tiêu, tấn công và gây hại cho người dùng, sản phẩm Apple và bản thân Apple". Hăng cho biết Citizen Lab đă cung cấp "thông tin kỹ thuật" làm bằng chứng cho vụ kiện, nhưng không tiết lộ các dữ liệu này được lấy từ iPhone của al-Hathloul.

Trong khi đó, NSO khẳng định bộ công cụ đă hỗ trợ các cơ quan hành pháp và cứu sống hàng ngh́n người. Họ cho rằng nhiều cáo buộc nhằm vào phần mềm của họ không có cơ sở, nhưng từ chối làm rơ nội dung kiện cáo cụ thể với lư do "thỏa thuận bảo mật với khách hàng".

Trong số những người được Apple gửi cảnh báo có ít nhất 9 nhân viên Bộ Ngoại giao Mỹ làm việc ở Uganda. Bộ Thương mại Mỹ hồi tháng 11/2021 đưa NSO vào danh sách đen, hạn chế các công ty Mỹ bán sản phẩm phần mềm của doanh nghiệp này và đe dọa chuỗi cung ứng của hăng. Một tháng sau, thượng nghị sĩ Ron Wyden và 17 nhà lập pháp khác kêu gọi Bộ Thương mại cấm vận NSO và ba công ty giám sát nước ngoài.

Lina al-Hathloul, em gái của Loujain, cho rằng đ̣n kinh tế nhằm vào NSO có thể là cách duy nhất để răn đe ngành công nghiệp phần mềm gián điệp. "Nó đánh vào chỗ yếu nhất của họ".
VIETBF Diễn Đàn Hay Nhất Của Người Việt Nam

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay

nguoiduatinabc
R10 Vô Địch Thiên Hạ
Release: 02-19-2022
Reputation: 21742


Profile:
Join Date: Apr 2016
Posts: 74,596
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	NSO-8030-1645258034.jpg
Views:	0
Size:	106.6 KB
ID:	2009442
nguoiduatinabc_is_offline
Thanks: 168
Thanked 5,206 Times in 4,217 Posts
Mentioned: 4 Post(s)
Tagged: 0 Thread(s)
Quoted: 27 Post(s)
Rep Power: 84 nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7
nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7nguoiduatinabc Reputation Uy Tín Level 7
Reply

User Tag List

Thread Tools

Những Video hay hiện nay
Best Videos around the world today
Phim Bộ Videos PC2

 
iPad Tablet Menu

HOME

Breaking News

Society News

VietOversea

World News

Business News

Other News

History

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

Sport News

ZONE 1

ZONE 2

Phim Bộ

Phim Lẻ

Ca Nhạc

Thơ Ca

Help Me

Sport Live

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOT 30 Days

NEWS 30 Days

Member News

Tin Sôi Nổi Nhất 24h Qua

Tin Sôi Nổi Nhất 3 Ngày Qua

Tin Sôi Nổi Nhất 7 Ngày Qua

Tin Sôi Nổi Nhất 14 Ngày Qua

Tin Sôi Nổi Nhất 30 Ngày Qua
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. V́ một tương lai tươi đẹp cho các thế hệ Việt Nam hăy ghé thăm chúng tôi, hăy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.


All times are GMT. The time now is 09:59.
VietBF - Vietnamese Best Forum Copyright ©2006 - 2024
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.05886 seconds with 14 queries