Lỗ hổng nguy hiểm nhất trên iPhone lại bị khai thác

Thứ ba, 15/02/2022 22:17

Phần mềm Reign do công ty QuaDream (Israel) có cách thức khai thác lỗ hổng iPhone tương tự Pegasus của NSO Group trước đó. Cũng giống NSO Group, QuaDream bán Reign với giá 2,2 triệu USD nhưng không bao gồm phí bảo trì, khách hàng có thể sử dụng 50 lần, theo một tài liệu có từ 2019.

Trích dẫn 5 nguồn tin, Reuters cho biết Reign lợi dụng ForcedEntry - lỗ hổng trong iMessage có thể phá vỡ các biện pháp bảo mật của iOS, cài đặt phần mềm gián điệp bất hợp pháp và cấp cho hacker toàn quyền kiểm soát thiết bị. Đây là lỗ hổng nghiêm trọng, được các chuyên gia bảo mật thế giới xem là "một trong những cách khai thác kỹ thuật tinh vi nhất" trên thiết bị iOS từ trước đến nay.

Lỗ hổng nguy hiểm nhất trên iPhone lại bị khai thác - Ảnh 1.

Ảnh: The Hacker News

Các nguồn tin cho biết, cả QuaDream và NSO Group đều đã "đạt được khả năng giống nhau trong việc đột nhập iPhone từ xa và xâm phạm điện thoại mà không cần chủ sở hữu thiết bị phải mở link độc hại". Vấn đề đã xảy ra từ năm ngoái, nhưng chỉ công ty NSO Group bị phát hiện.

Tương tự Pegasus của NSO Group, Reign có thể kiểm soát smartphone, thu thập tin nhắn theo thời gian thực từ các dịch vụ như WhatsApp, Telegram và Signal, cũng như email, ảnh, văn bản và danh bạ. Một tài liệu được thu thập cho thấy, công cụ có thể "ghi âm cuộc gọi thời gian thực", "kích hoạt camera và micro" mà nạn nhân không hề hay biết.

Bill Marczak, chuyên gia bảo mật của Citizen Lab, đánh giá Reign có cách hack ngang bằng với Pegasus. Khi Apple cập nhật lỗ hổng vào tháng 9/2021, cả hai phần mềm đều không còn hoạt động hiệu quả.

Cũng giống NSO Group, QuaDream bán Reign với giá 2,2 triệu USD nhưng không bao gồm phí bảo trì, khách hàng có thể sử dụng 50 lần, theo một tài liệu có từ 2019. Hai nguồn tin khác nói giá của Reign thường cao hơn.

QuaDream được thành lập năm 2016 bởi Ilan Dabelstein và hai cựu nhân viên NSO là Guy Geva và Nimrod Reznik. Những người này ít khi xuất hiện trước truyền thông.

Theo ba nguồn tin khác, nhiều năm qua, cả QuaDream và NSO Group đều tuyển nhân sự kỹ thuật theo cách giống nhau. Tuy nhiên, cả hai không hợp tác với nhau trong các vụ hack iPhone mà nghĩ ra cách riêng để tận dụng lỗ hổng ForcedEntry.

QuaDream và Apple chưa đưa ra bình luận.

Trước đó, hàng loạt vụ hack do công cụ Pegasus đứng sau đã bị phát hiện. Đầu 2021, Tổ chức Ân xá Quốc tế cho biết tìm thấy bằng chứng về việc iPhone 12 bị tấn công khiến 50.000 số điện thoại bị rò rỉ. Phần mềm của NSO Group cũng được dùng để theo dõi người thân của Jamal Khashoggi - nhà báo Washington Post bị ám sát. Hồi tháng 9 năm ngoái, Pegasus cũng được tìm thấy trên điện thoại của ít nhất 5 bộ trưởng Pháp. Apple đã nộp đơn kiện, yêu cầu lệnh cấm vĩnh viễn NSO Group sử dụng phần mềm, dịch vụ hoặc thiết bị của hãng.

Theo VnExpress

Khát vọng tỉ đô của Gremsy: Từ "vườn ươm" SHTP đến tham vọng kỳ lân vào năm 2030

Khát vọng tỉ đô của Gremsy: Từ "vườn ươm" SHTP đến tham vọng kỳ lân vào năm 2030

Số hóa 15:56

CTCP Gremsy, doanh nghiệp công nghệ tiên phong trong lĩnh vực thiết bị bay không người lái (UAV) tại Việt Nam, chính thức tổ chức Lễ kỷ niệm 15 năm thành lập.

The Magnolia và câu chuyện về sự chuyển dịch của bất động sản hạng sang

The Magnolia và câu chuyện về sự chuyển dịch của bất động sản hạng sang

Dự án 15:55

Toàn bộ không gian sống tại The Magnolia được xây dựng từ một nguyên tắc đơn giản: Mỗi chi tiết đều phải có lý do tồn tại.

VSOL hợp tác với Workday kết nối chuẩn quản trị nguồn nhân lực toàn cầu

VSOL hợp tác với Workday kết nối chuẩn quản trị nguồn nhân lực toàn cầu

Doanh nhân 08:50

VN Solutions (VSOL) - công ty thành viên của Coteccons Group, vừa chính thức hợp tác với Workday tại thị trường Việt Nam.

Tài chính tiêu dùng không chỉ là vốn, mà là sự bao trùm

Tài chính tiêu dùng không chỉ là vốn, mà là sự bao trùm

Tài chính 08:49

Để đạt mục tiêu tăng trưởng, Việt Nam không chỉ cần huy động vốn mà phải học cách phân bổ nguồn vốn đó một cách thông minh và có trách nhiệm.

HIEA PICKLEBALL 2026: Khi doanh nhân "cháy" hết mình trên sân đấu!

HIEA PICKLEBALL 2026: Khi doanh nhân "cháy" hết mình trên sân đấu!

Doanh nhân 12:34

Giải Pickleball HIEA Mở rộng 2026- Lần 1, vừa được Hiệp hội Xuất nhập khẩu TPHCM (HIEA) tổ chức thành công tại House of Drinks Pickleball (Phường Bình Thọ).

Bất động sản thấp tầng nội đô: “Điểm tựa” của dòng tiền trong dài hạn

Bất động sản thấp tầng nội đô: “Điểm tựa” của dòng tiền trong dài hạn

Thị trường 10:51

Trong bối cảnh kinh tế toàn cầu nhiều biến động, dòng vốn đầu tư đang tái cơ cấu theo hướng chọn lọc, ưu tiên giá trị thực và khả năng phòng vệ rủi ro.

Những ngôi nhà... nhất thế giới!

Những ngôi nhà... nhất thế giới!

Nhà đẹp 09:18

Mời chiêm ngưỡng 10 ngôi nhà siêu đẹp nhất thế giới; Ngôi nhà hẹp nhất thế giới chỉ rộng 63cm; Nhà di động đẹp nhất thế giới; Ngôi nhà gỗ cổ nhất thế giới...

The Aspira cất nóc vượt tiến độ: Khẳng định uy tín và năng lực triển khai

The Aspira cất nóc vượt tiến độ: Khẳng định uy tín và năng lực triển khai

Dự án 08:51

Công ty Cổ phần Đầu tư Sài Gòn High Rise tổ chức lễ cất nóc dự án The Aspira ngày 10-4, đánh dấu việc hoàn thành phần kết cấu, chuyển sang giai đoạn hoàn thiện.

Chất lượng trải nghiệm sống: Chuẩn tham chiếu mới của BĐS cao cấp

Chất lượng trải nghiệm sống: Chuẩn tham chiếu mới của BĐS cao cấp

Thị trường 19:48

Khi các tiêu chí lựa chọn nơi sống ngày càng thay đổi, BĐS cao cấp không còn được xem đơn thuần là tài sản tích lũy, mà là một môi trường sống gắn bó lâu dài.

Dịch vụ viết bài PR đăng báo DanaSEO - Tối ưu nội dung, tăng độ tin cậy thương hiệu

Dịch vụ viết bài PR đăng báo DanaSEO - Tối ưu nội dung, tăng độ tin cậy thương hiệu

Số hóa 15:36

Dịch vụ viết bài PR đăng báo DanaSEO mang đến giải pháp tối ưu nội dung, gia tăng độ tin cậy và hiệu quả truyền thông.

XEM THÊM