Lỗ hổng nguy hiểm nhất trên iPhone lại bị khai thác

Thứ ba, 15/02/2022 22:17

Phần mềm Reign do công ty QuaDream (Israel) có cách thức khai thác lỗ hổng iPhone tương tự Pegasus của NSO Group trước đó. Cũng giống NSO Group, QuaDream bán Reign với giá 2,2 triệu USD nhưng không bao gồm phí bảo trì, khách hàng có thể sử dụng 50 lần, theo một tài liệu có từ 2019.

Trích dẫn 5 nguồn tin, Reuters cho biết Reign lợi dụng ForcedEntry - lỗ hổng trong iMessage có thể phá vỡ các biện pháp bảo mật của iOS, cài đặt phần mềm gián điệp bất hợp pháp và cấp cho hacker toàn quyền kiểm soát thiết bị. Đây là lỗ hổng nghiêm trọng, được các chuyên gia bảo mật thế giới xem là "một trong những cách khai thác kỹ thuật tinh vi nhất" trên thiết bị iOS từ trước đến nay.

Lỗ hổng nguy hiểm nhất trên iPhone lại bị khai thác - Ảnh 1.

Ảnh: The Hacker News

Các nguồn tin cho biết, cả QuaDream và NSO Group đều đã "đạt được khả năng giống nhau trong việc đột nhập iPhone từ xa và xâm phạm điện thoại mà không cần chủ sở hữu thiết bị phải mở link độc hại". Vấn đề đã xảy ra từ năm ngoái, nhưng chỉ công ty NSO Group bị phát hiện.

Tương tự Pegasus của NSO Group, Reign có thể kiểm soát smartphone, thu thập tin nhắn theo thời gian thực từ các dịch vụ như WhatsApp, Telegram và Signal, cũng như email, ảnh, văn bản và danh bạ. Một tài liệu được thu thập cho thấy, công cụ có thể "ghi âm cuộc gọi thời gian thực", "kích hoạt camera và micro" mà nạn nhân không hề hay biết.

Bill Marczak, chuyên gia bảo mật của Citizen Lab, đánh giá Reign có cách hack ngang bằng với Pegasus. Khi Apple cập nhật lỗ hổng vào tháng 9/2021, cả hai phần mềm đều không còn hoạt động hiệu quả.

Cũng giống NSO Group, QuaDream bán Reign với giá 2,2 triệu USD nhưng không bao gồm phí bảo trì, khách hàng có thể sử dụng 50 lần, theo một tài liệu có từ 2019. Hai nguồn tin khác nói giá của Reign thường cao hơn.

QuaDream được thành lập năm 2016 bởi Ilan Dabelstein và hai cựu nhân viên NSO là Guy Geva và Nimrod Reznik. Những người này ít khi xuất hiện trước truyền thông.

Theo ba nguồn tin khác, nhiều năm qua, cả QuaDream và NSO Group đều tuyển nhân sự kỹ thuật theo cách giống nhau. Tuy nhiên, cả hai không hợp tác với nhau trong các vụ hack iPhone mà nghĩ ra cách riêng để tận dụng lỗ hổng ForcedEntry.

QuaDream và Apple chưa đưa ra bình luận.

Trước đó, hàng loạt vụ hack do công cụ Pegasus đứng sau đã bị phát hiện. Đầu 2021, Tổ chức Ân xá Quốc tế cho biết tìm thấy bằng chứng về việc iPhone 12 bị tấn công khiến 50.000 số điện thoại bị rò rỉ. Phần mềm của NSO Group cũng được dùng để theo dõi người thân của Jamal Khashoggi - nhà báo Washington Post bị ám sát. Hồi tháng 9 năm ngoái, Pegasus cũng được tìm thấy trên điện thoại của ít nhất 5 bộ trưởng Pháp. Apple đã nộp đơn kiện, yêu cầu lệnh cấm vĩnh viễn NSO Group sử dụng phần mềm, dịch vụ hoặc thiết bị của hãng.

Theo VnExpress

Sách bất động sản giá 68 triệu: "Nếu bạn thấy đắt, nghĩa là cuốn sách này không dành cho bạn"

Sách bất động sản giá 68 triệu: "Nếu bạn thấy đắt, nghĩa là cuốn sách này không dành cho bạn"

Doanh nhân 08:00

Đó là chia sẻ của ông Trần Quốc Tuấn, Trưởng Văn phòng Đại diện phía Nam Viện Nghiên cứu Bất động sản Việt Nam (VIRES).

Vĩnh Long phát triển hạ tầng kết nối, tạo động lực cho tăng trưởng

Vĩnh Long phát triển hạ tầng kết nối, tạo động lực cho tăng trưởng

Thị trường 16:10

Đồng bộ hạ tầng và liên kết vùng mở ra cơ hội phát triển cho tỉnh, đặc biệt Trà Vinh cũ hưởng lợi từ các tuyến giao thông ven biển và trục kết nối liên tỉnh.

In An Khánh chuyên in tem logo dán theo yêu cầu tại TP HCM

In An Khánh chuyên in tem logo dán theo yêu cầu tại TP HCM

Vật tư 16:07

In An Khánh, với nhiều năm kinh nghiệm, đã khẳng định uy tín và chất lượng trong dịch vụ in logo dán giá rẻ TP HCM.

Tạo việc làm cho khoảng 250.000 lao động

Tạo việc làm cho khoảng 250.000 lao động

Doanh nhân 11:16

Hiệp hội Nhựa Việt Nam (VPA) đã long trọng tổ chức Lễ kỷ niệm 35 năm thành lập (1990 – 2025) vào chiều 22-10.

Gateway City – Điểm đến đầu tư mới của miền Tây đô thị hóa

Gateway City – Điểm đến đầu tư mới của miền Tây đô thị hóa

Dự án 09:37

Sự xuất hiện của Gateway City – khu đô thị compound đầu tiên tại Đồng bằng sông Cửu Long – đang mở ra hướng đầu tư an toàn và sinh lợi dài hạn.

PGBank tăng trưởng ổn định, lợi nhuận trước thuế gần 500 tỉ đồng sau 9 tháng

PGBank tăng trưởng ổn định, lợi nhuận trước thuế gần 500 tỉ đồng sau 9 tháng

Tài chính 17:02

Ngân hàng TMCP Thịnh vượng và Phát triển (PGBank) vừa công bố kết quả kinh doanh 9 tháng đầu năm 2025 với nhiều tín hiệu tích cực.

MoMo triển khai tính năng nhận tiền từ ngân hàng qua số điện thoại

MoMo triển khai tính năng nhận tiền từ ngân hàng qua số điện thoại

Tài chính 17:01

Tập đoàn Công nghệ Tài chính MoMo chính thức ra mắt tính năng Nhận tiền qua số tài khoản là số điện thoại MoMo.

Dự án mở rộng xa lộ Hà Nội và loạt hạ tầng hoàn thành năm 2027

Dự án mở rộng xa lộ Hà Nội và loạt hạ tầng hoàn thành năm 2027

Dự án 11:37

Dự án mở rộng xa lộ Hà Nội cùng loạt hạ tầng trọng điểm tại khu vực cửa ngõ phía Đông TP HCM đang được tập trung thi công

AKA Digital hợp tác cùng MHub, nền tảng bán hàng bất động sản số 1 Malaysia

AKA Digital hợp tác cùng MHub, nền tảng bán hàng bất động sản số 1 Malaysia

Số hóa 11:35

Sự hợp tác giữa AKA Digital và MHub thúc đẩy thị trường PropTech Việt Nam và hỗ trợ sự phục hồi mạnh mẽ của ngành bất động sản TP HCM.

Nhà máy AkzoNobel (Bình Dương cũ) nhận chứng chỉ LEED Gold từ Hội đồng Công trình Xanh Hoa Kỳ

Nhà máy AkzoNobel (Bình Dương cũ) nhận chứng chỉ LEED Gold từ Hội đồng Công trình Xanh Hoa Kỳ

Vật tư 22:29

Ngày 17-10, AkzoNobel, đạt chứng nhận LEED Gold từ Hội đồng Công trình xanh Hoa Kỳ (U.S. Green Building Council – USGBC) cho nhà máy sơn trang trí (Bình Dương).

XEM THÊM