Lỗ hổng nguy hiểm nhất trên iPhone lại bị khai thác

Thứ ba, 15/02/2022 22:17

Phần mềm Reign do công ty QuaDream (Israel) có cách thức khai thác lỗ hổng iPhone tương tự Pegasus của NSO Group trước đó. Cũng giống NSO Group, QuaDream bán Reign với giá 2,2 triệu USD nhưng không bao gồm phí bảo trì, khách hàng có thể sử dụng 50 lần, theo một tài liệu có từ 2019.

Trích dẫn 5 nguồn tin, Reuters cho biết Reign lợi dụng ForcedEntry - lỗ hổng trong iMessage có thể phá vỡ các biện pháp bảo mật của iOS, cài đặt phần mềm gián điệp bất hợp pháp và cấp cho hacker toàn quyền kiểm soát thiết bị. Đây là lỗ hổng nghiêm trọng, được các chuyên gia bảo mật thế giới xem là "một trong những cách khai thác kỹ thuật tinh vi nhất" trên thiết bị iOS từ trước đến nay.

Lỗ hổng nguy hiểm nhất trên iPhone lại bị khai thác - Ảnh 1.

Ảnh: The Hacker News

Các nguồn tin cho biết, cả QuaDream và NSO Group đều đã "đạt được khả năng giống nhau trong việc đột nhập iPhone từ xa và xâm phạm điện thoại mà không cần chủ sở hữu thiết bị phải mở link độc hại". Vấn đề đã xảy ra từ năm ngoái, nhưng chỉ công ty NSO Group bị phát hiện.

Tương tự Pegasus của NSO Group, Reign có thể kiểm soát smartphone, thu thập tin nhắn theo thời gian thực từ các dịch vụ như WhatsApp, Telegram và Signal, cũng như email, ảnh, văn bản và danh bạ. Một tài liệu được thu thập cho thấy, công cụ có thể "ghi âm cuộc gọi thời gian thực", "kích hoạt camera và micro" mà nạn nhân không hề hay biết.

Bill Marczak, chuyên gia bảo mật của Citizen Lab, đánh giá Reign có cách hack ngang bằng với Pegasus. Khi Apple cập nhật lỗ hổng vào tháng 9/2021, cả hai phần mềm đều không còn hoạt động hiệu quả.

Cũng giống NSO Group, QuaDream bán Reign với giá 2,2 triệu USD nhưng không bao gồm phí bảo trì, khách hàng có thể sử dụng 50 lần, theo một tài liệu có từ 2019. Hai nguồn tin khác nói giá của Reign thường cao hơn.

QuaDream được thành lập năm 2016 bởi Ilan Dabelstein và hai cựu nhân viên NSO là Guy Geva và Nimrod Reznik. Những người này ít khi xuất hiện trước truyền thông.

Theo ba nguồn tin khác, nhiều năm qua, cả QuaDream và NSO Group đều tuyển nhân sự kỹ thuật theo cách giống nhau. Tuy nhiên, cả hai không hợp tác với nhau trong các vụ hack iPhone mà nghĩ ra cách riêng để tận dụng lỗ hổng ForcedEntry.

QuaDream và Apple chưa đưa ra bình luận.

Trước đó, hàng loạt vụ hack do công cụ Pegasus đứng sau đã bị phát hiện. Đầu 2021, Tổ chức Ân xá Quốc tế cho biết tìm thấy bằng chứng về việc iPhone 12 bị tấn công khiến 50.000 số điện thoại bị rò rỉ. Phần mềm của NSO Group cũng được dùng để theo dõi người thân của Jamal Khashoggi - nhà báo Washington Post bị ám sát. Hồi tháng 9 năm ngoái, Pegasus cũng được tìm thấy trên điện thoại của ít nhất 5 bộ trưởng Pháp. Apple đã nộp đơn kiện, yêu cầu lệnh cấm vĩnh viễn NSO Group sử dụng phần mềm, dịch vụ hoặc thiết bị của hãng.

Theo VnExpress

Core5 Việt Nam được vinh danh “Nhà phát triển bất động sản công nghiệp tốt nhất 2024”

Core5 Việt Nam được vinh danh “Nhà phát triển bất động sản công nghiệp tốt nhất 2024”

Doanh nhân 12:33

Core5 Việt Nam vừa được công nhận là “Nhà phát triển bất động sản công nghiệp tốt nhất 2024” tại Giải thưởng Bất động sản Việt Nam PropertyGuru lần thứ 10.

ROX Group được vinh danh “Nơi làm việc tốt nhất Việt Nam” năm thứ 2 liên tiếp

ROX Group được vinh danh “Nơi làm việc tốt nhất Việt Nam” năm thứ 2 liên tiếp

Doanh nhân 12:32

Công ty Cổ phần Tập đoàn ROX vừa được vinh danh là “Nơi làm việc tốt nhất Việt Nam” năm thứ hai liên tiếp.

Sống thời thượng chuẩn quốc tế tại Masteri Grand View

Sống thời thượng chuẩn quốc tế tại Masteri Grand View

Dự án 10:08

Masteri Grand View – phân khu cao tầng đầu tiên tại The Global City với thiết kế tinh tế và hệ tiện ích đẳng cấp, phong cách sống thời thượng chuẩn quốc tế.

Imperia Signature: Phiên bản cao cấp nhất của thương hiệu Imperia do MIK Group phát triển

Imperia Signature: Phiên bản cao cấp nhất của thương hiệu Imperia do MIK Group phát triển

Dự án 10:04

MIK Group công bố dự án The Continental, theo tiêu chuẩn Imperia Signature - phiên bản cao cấp nhất của thương hiệu Imperia phát triển trong suốt 10 năm qua.

Gần 20.000 khán giả tham gia sự kiện khai phố mở hội tại The Global City

Gần 20.000 khán giả tham gia sự kiện khai phố mở hội tại The Global City

Dự án 15:45

Tuyến phố Art Ave tại SOHO chính thức khai trương, đánh dấu cột mốc quan trọng trong hành trình phát triển tại The Global City.

The OpusK – Mảnh ghép cuối cùng được mong chờ nhất The Metropole Thủ Thiêm

The OpusK – Mảnh ghép cuối cùng được mong chờ nhất The Metropole Thủ Thiêm

Dự án 15:44

The OpusK là biểu tượng của phong cách sống sang trọng và tinh tế, minh chứng cho tầm nhìn tiên phong về một nơi an cư đậm tinh thần hiện đại.

Người bán "những giấc ngủ ngon"

Người bán "những giấc ngủ ngon"

Doanh nhân 11:30

"Kinh doanh chăn ra gối nệm, trên hết, tôi muốn mang đến cho mọi người giấc ngủ ngon", ông Nguyễn Hữu Duy, Tổng Giám đốc CTCP Vạn Thiên Sa (Edena), chia sẻ.

Tập đoàn QuickPack đầu tư nhà máy tại KCN Đông Nam Á Long An

Tập đoàn QuickPack đầu tư nhà máy tại KCN Đông Nam Á Long An

Doanh nhân 13:36

Tập đoàn Đồng Tâm và QuickPack đã ký kết biên bản ghi nhớ hợp tác đầu tư để cho thuê đất trong Khu công nghiệp Đông Nam Á Long An.

Intel ra mắt dòng vi xử lý Core Ultra thế hệ mới

Intel ra mắt dòng vi xử lý Core Ultra thế hệ mới

Số hóa 10:14

Intel giới thiệu dòng vi xử lý x86 tiết kiệm điện năng, Intel® Core™ Ultra (Series 2), gồm Intel® Core™ Ultra 200V Series và Intel® Core™ Ultra 200S Series.

CapitaLand Development ghi dấu ấn rực rỡ với 7.000 căn hộ ra mắt

CapitaLand Development ghi dấu ấn rực rỡ với 7.000 căn hộ ra mắt

Doanh nhân 14:35

Cùng 9 giải thưởng BĐS Việt Nam PropertyGuru 2024. Trong đó có giải "Nhà phát triển BĐS bền vững xuất sắc", chiến thắng cao nhất cho dự án DEFINE, The Orchard.

XEM THÊM