Cảnh báo hacker tấn công ứng dụng iMessage của iPhone thông qua lỗ hổng Zero-Day

Thứ ba, 22/12/2020 19:55 PM - 0 Trả lời

(CLO) Ứng dụng nhắn tin iMessage của điện thoại iPhone vừa bị hacker tấn công bằng cách thông qua lỗ hổng Zero-Day, để tránh bị hacker hỏi thăm thì người dùng nên cập nhật phiên bản mới nhất.

Sự kiện: hacker

Báo Công luận

Lỗ hổng Zero-Day là một thuật ngữ để ám chỉ những lỗ hổng bảo mật chưa được công bố hoặc chưa được khắc phục. Thường thì những tội phạm mạng sẽ lợi dụng lỗ hổng này để xâm nhập vào hệ thống máy tính của các doanh nghiệp, tập đoàn để đánh cắp hay thay đổi dữ liệu.

Với các thiết bị cầm tay như điện thoại, trước đó phần mềm gián điệp Pegasus của NSO Group đã được bên thứ ba sử dụng để tấn công iPhone của 36 nhà báo, producer và nhân viên làm việc tại AI Jazeera vào tháng 7, tháng 8 vừa qua

Báo Công luận

Các thiết bị này đã bị tấn công thông qua lỗ hổng Zero-Click của phần mềm iMessage có tên là KISMET. Thậm chí, lỗ hổng còn tồn tại trên dòng iPhone 11 chạy iOS 13.5.1 – phiên bản mới nhất của iOS 13 vào thời điểm đó.

Pegasus của NSO Group là phần mềm gián điệp được sử dụng để giám sát smartphone từ xa. Họ bán dịch vụ của mình cho nhiều cơ quan chính phủ và cơ quan thực thi pháp luật trên toàn thế giới.

Từ năm 2016 cho đến nay, iPhone đã bị rất nhiều hacker lợi dụng lỗ hổng zero-click để tấn công, nhằm mục tiêu vào ứng dụng iMessage vì nó được cài sẵn trên tất cả các sản phẩm của Apple.

Trước đó, iPhone XS Max của Rania Dridi – một nhà báo của AI Araby TV, đã bị tấn công hơn sáu lần kể từ tháng 10/2019 đến tháng 7/2020 bằng cách sử dụng phần mềm gián điệp Pegasus, nhưng là lỗ hỗng zero-day.

Đặc biệt phần mềm gián điệp Pegasus sau khi được cài vào iPhone sẽ ghi lại âm thanh xung quanh, âm thanh cuộc gọi đã được mã hóa, chụp ảnh bằng camera, theo dõi vị trí thiết bị, truy cập mật khẩu và các thông tin đăng nhập được lưu trữ trên điện thoại.

Do đó, tốt nhất người dùng iPhone nên cập nhật phiên bản mới thường xuyên để tránh bị hacker hỏi thăm.

PV

Tin khác

Phổ cập blockchain và AI cho 1 triệu lượt người đến năm 2030

Phổ cập blockchain và AI cho 1 triệu lượt người đến năm 2030

(CLO) Viện Công nghệ Blockchain và Trí tuệ Nhân tạo ABAII, trực thuộc Hiệp hội Blockchain Việt Nam, đặt mục tiêu đào tạo, phổ cập blockchain và AI cho 1 triệu lượt người đến năm 2030, trong đó bao gồm 100.000 sinh viên tại 30 trường Đại học trên cả nước.

Sức sống số
Đánh giá bộ sạc nhanh 50W của Samsung sắp ra mắt

Đánh giá bộ sạc nhanh 50W của Samsung sắp ra mắt

(CLO) Samsung, một trong những nhà sản xuất hàng đầu trong lĩnh vực điện thoại di động, đang chuẩn bị ra mắt một sản phẩm mới - bộ sạc nhanh 50W.

Sức sống số
Từng bước hoàn thiện hành lang pháp lý quản lý tài sản ảo theo tiêu chuẩn VASP

Từng bước hoàn thiện hành lang pháp lý quản lý tài sản ảo theo tiêu chuẩn VASP

(CLO) Trong khuôn khổ Lễ kỷ niệm 2 năm thành lập và Diễn đàn thường niên “Blockchain và AI: Cuộc cách mạng tương lai”, ngày 24/4, tại Hà Nội, Hiệp hội Blockchain Việt Nam đã tổ chức buổi tọa đàm khoa học lần thứ 4 nhằm góp ý xây dựng hoàn thiện khung pháp lý VA-VASP.

Sức sống số
Xem trước mẫu Galaxy Z Fold6 ra mắt trong thời gian tới

Xem trước mẫu Galaxy Z Fold6 ra mắt trong thời gian tới

(CLO) Samsung dự kiến sẽ ra mắt mẫu smartphone màn hình gập tiếp theo của họ là Galaxy Z Fold6 trong khoảng 3 tháng tới đây, máy sẽ có ít nhất 5 tùy chọn màu sắc.

Sức sống số
Apple ấn định ngày ra mắt iPad thế hệ mới vào 7/5/2024

Apple ấn định ngày ra mắt iPad thế hệ mới vào 7/5/2024

(CLO) Apple mới đây vừa mang đến một bất ngờ cho người dùng khi công bố một sự kiện đặc biệt vào ngày 7/5/2024 với chủ đề là “Let Loose”.

Sức sống số