Lỗ hổng nguy hiểm nhất trên iPhone lại bị khai thác

Thứ ba, 15/02/2022 22:17

Phần mềm Reign do công ty QuaDream (Israel) có cách thức khai thác lỗ hổng iPhone tương tự Pegasus của NSO Group trước đó. Cũng giống NSO Group, QuaDream bán Reign với giá 2,2 triệu USD nhưng không bao gồm phí bảo trì, khách hàng có thể sử dụng 50 lần, theo một tài liệu có từ 2019.

Trích dẫn 5 nguồn tin, Reuters cho biết Reign lợi dụng ForcedEntry - lỗ hổng trong iMessage có thể phá vỡ các biện pháp bảo mật của iOS, cài đặt phần mềm gián điệp bất hợp pháp và cấp cho hacker toàn quyền kiểm soát thiết bị. Đây là lỗ hổng nghiêm trọng, được các chuyên gia bảo mật thế giới xem là "một trong những cách khai thác kỹ thuật tinh vi nhất" trên thiết bị iOS từ trước đến nay.

Lỗ hổng nguy hiểm nhất trên iPhone lại bị khai thác - Ảnh 1.

Ảnh: The Hacker News

Các nguồn tin cho biết, cả QuaDream và NSO Group đều đã "đạt được khả năng giống nhau trong việc đột nhập iPhone từ xa và xâm phạm điện thoại mà không cần chủ sở hữu thiết bị phải mở link độc hại". Vấn đề đã xảy ra từ năm ngoái, nhưng chỉ công ty NSO Group bị phát hiện.

Tương tự Pegasus của NSO Group, Reign có thể kiểm soát smartphone, thu thập tin nhắn theo thời gian thực từ các dịch vụ như WhatsApp, Telegram và Signal, cũng như email, ảnh, văn bản và danh bạ. Một tài liệu được thu thập cho thấy, công cụ có thể "ghi âm cuộc gọi thời gian thực", "kích hoạt camera và micro" mà nạn nhân không hề hay biết.

Bill Marczak, chuyên gia bảo mật của Citizen Lab, đánh giá Reign có cách hack ngang bằng với Pegasus. Khi Apple cập nhật lỗ hổng vào tháng 9/2021, cả hai phần mềm đều không còn hoạt động hiệu quả.

Cũng giống NSO Group, QuaDream bán Reign với giá 2,2 triệu USD nhưng không bao gồm phí bảo trì, khách hàng có thể sử dụng 50 lần, theo một tài liệu có từ 2019. Hai nguồn tin khác nói giá của Reign thường cao hơn.

QuaDream được thành lập năm 2016 bởi Ilan Dabelstein và hai cựu nhân viên NSO là Guy Geva và Nimrod Reznik. Những người này ít khi xuất hiện trước truyền thông.

Theo ba nguồn tin khác, nhiều năm qua, cả QuaDream và NSO Group đều tuyển nhân sự kỹ thuật theo cách giống nhau. Tuy nhiên, cả hai không hợp tác với nhau trong các vụ hack iPhone mà nghĩ ra cách riêng để tận dụng lỗ hổng ForcedEntry.

QuaDream và Apple chưa đưa ra bình luận.

Trước đó, hàng loạt vụ hack do công cụ Pegasus đứng sau đã bị phát hiện. Đầu 2021, Tổ chức Ân xá Quốc tế cho biết tìm thấy bằng chứng về việc iPhone 12 bị tấn công khiến 50.000 số điện thoại bị rò rỉ. Phần mềm của NSO Group cũng được dùng để theo dõi người thân của Jamal Khashoggi - nhà báo Washington Post bị ám sát. Hồi tháng 9 năm ngoái, Pegasus cũng được tìm thấy trên điện thoại của ít nhất 5 bộ trưởng Pháp. Apple đã nộp đơn kiện, yêu cầu lệnh cấm vĩnh viễn NSO Group sử dụng phần mềm, dịch vụ hoặc thiết bị của hãng.

Theo VnExpress

Ngành thủy sản thúc đẩy chủ động cải tiến an toàn lao động

Ngành thủy sản thúc đẩy chủ động cải tiến an toàn lao động

Doanh nhân 18:45

Dự án An sinh xã hội hỗ trợ nâng cao kỹ năng làm việc và an toàn, vệ sinh lao động tại doanh nghiệp thủy sản cho hàng ngàn người lao động…

Vì sao nhà đầu tư Hà Nội tái cơ cấu danh mục để lựa chọn Ambience?

Vì sao nhà đầu tư Hà Nội tái cơ cấu danh mục để lựa chọn Ambience?

Dự án 18:38

Tọa lạc trên đại lộ Võ Nguyên Giáp, đối diện AEON Mall, Ambience sở hữu lợi thế kết nối thuận tiện đến các khu vực quan trọng của Hải Phòng.

Kinh tế du thuyền TPHCM: Không chỉ là du lịch, đây là ngành công nghiệp công nghệ cao

Kinh tế du thuyền TPHCM: Không chỉ là du lịch, đây là ngành công nghiệp công nghệ cao

Dự án 16:41

TPHCM có hơn 1.000 km đường thủy sông ngòi, nhưng tiềm năng kinh tế biển và kinh tế sông nước như "nàng công chúa ngủ trong rừng" chưa được đánh thức trọn vẹn.

TPHCM đầu tư Công viên Bến Nhà Rồng - Khánh Hội, dự án Lancaster Lincoln đón đầu quy hoạch

TPHCM đầu tư Công viên Bến Nhà Rồng - Khánh Hội, dự án Lancaster Lincoln đón đầu quy hoạch

Dự án 16:31

TPHCM tiếp tục hiện thực hóa tầm nhìn phát triển đô thị ven sông khi trình chủ trương đầu tư Công viên Văn hóa Bến Nhà Rồng – Khánh Hội.

Việt Nam thúc đẩy chuyển đổi IPv6-Only

Việt Nam thúc đẩy chuyển đổi IPv6-Only

Số hóa 16:16

Từ ngày 16-6 đến 19-6, Trung tâm Internet Việt Nam (Bộ Khoa học - Công nghệ), tổ chức Hội nghị VNNIC Internet Conference 2026 tại TPHCM.

GreenNode và MSB mở rộng hợp tác chiến lược, thúc đẩy hành trình từ ngân hàng số đến ngân hàng AI

GreenNode và MSB mở rộng hợp tác chiến lược, thúc đẩy hành trình từ ngân hàng số đến ngân hàng AI

Số hóa 16:13

Ngân hàng TMCP Hàng Hải Việt Nam (MSB) và Công ty Công nghệ GreenNode, ký kết MOU mở rộng hợp tác chiến lược, đưa AI vào vận hành sâu ở quy mô toàn ngân hàng.

Khang Điền (KDH): 25 năm phát triển nhân văn, bền vững

Khang Điền (KDH): 25 năm phát triển nhân văn, bền vững

Doanh nhân 08:00

Gần 25 năm hình thành và phát triển, Khang Điền khẳng định là một trong những nhà phát triển BĐS uy tín tại TPHCM với quỹ đất quy mô lớn, tài chính vững mạnh.

Ambience: Kiến tạo chuẩn sống quốc tế tại Hải Phòng

Ambience: Kiến tạo chuẩn sống quốc tế tại Hải Phòng

Dự án 21:16

Ambience nổi bật với vị trí đắc địa trên đại lộ Võ Nguyên Giáp - một trong những khu vực phát triển năng động của Hải Phòng.

Monitas ra mắt nền tảng nghiên cứu thị trường tích hợp AI tiên tiến "millme" tại Việt Nam

Monitas ra mắt nền tảng nghiên cứu thị trường tích hợp AI tiên tiến "millme" tại Việt Nam

Số hóa 20:52

Monitas chính thức giới thiệu nền tảng nghiên cứu thị trường ứng dụng trí tuệ nhân tạo (AI) mang tên "millme" tại Việt Nam.

Tăng trưởng FDI tại Hải Phòng tạo nhu cầu mới về không gian sống chất lượng

Tăng trưởng FDI tại Hải Phòng tạo nhu cầu mới về không gian sống chất lượng

Thị trường 20:51

Ambience đại diện cho một cách tiếp cận mới về không gian sống đô thị-nơi thiết kế tinh tế, tiện ích phong cách sống và trải nghiệm cộng đồng...

XEM THÊM