Lỗ hổng nguy hiểm nhất trên iPhone lại bị khai thác

Thứ ba, 15/02/2022 22:17

Phần mềm Reign do công ty QuaDream (Israel) có cách thức khai thác lỗ hổng iPhone tương tự Pegasus của NSO Group trước đó. Cũng giống NSO Group, QuaDream bán Reign với giá 2,2 triệu USD nhưng không bao gồm phí bảo trì, khách hàng có thể sử dụng 50 lần, theo một tài liệu có từ 2019.

Trích dẫn 5 nguồn tin, Reuters cho biết Reign lợi dụng ForcedEntry - lỗ hổng trong iMessage có thể phá vỡ các biện pháp bảo mật của iOS, cài đặt phần mềm gián điệp bất hợp pháp và cấp cho hacker toàn quyền kiểm soát thiết bị. Đây là lỗ hổng nghiêm trọng, được các chuyên gia bảo mật thế giới xem là "một trong những cách khai thác kỹ thuật tinh vi nhất" trên thiết bị iOS từ trước đến nay.

Lỗ hổng nguy hiểm nhất trên iPhone lại bị khai thác - Ảnh 1.

Ảnh: The Hacker News

Các nguồn tin cho biết, cả QuaDream và NSO Group đều đã "đạt được khả năng giống nhau trong việc đột nhập iPhone từ xa và xâm phạm điện thoại mà không cần chủ sở hữu thiết bị phải mở link độc hại". Vấn đề đã xảy ra từ năm ngoái, nhưng chỉ công ty NSO Group bị phát hiện.

Tương tự Pegasus của NSO Group, Reign có thể kiểm soát smartphone, thu thập tin nhắn theo thời gian thực từ các dịch vụ như WhatsApp, Telegram và Signal, cũng như email, ảnh, văn bản và danh bạ. Một tài liệu được thu thập cho thấy, công cụ có thể "ghi âm cuộc gọi thời gian thực", "kích hoạt camera và micro" mà nạn nhân không hề hay biết.

Bill Marczak, chuyên gia bảo mật của Citizen Lab, đánh giá Reign có cách hack ngang bằng với Pegasus. Khi Apple cập nhật lỗ hổng vào tháng 9/2021, cả hai phần mềm đều không còn hoạt động hiệu quả.

Cũng giống NSO Group, QuaDream bán Reign với giá 2,2 triệu USD nhưng không bao gồm phí bảo trì, khách hàng có thể sử dụng 50 lần, theo một tài liệu có từ 2019. Hai nguồn tin khác nói giá của Reign thường cao hơn.

QuaDream được thành lập năm 2016 bởi Ilan Dabelstein và hai cựu nhân viên NSO là Guy Geva và Nimrod Reznik. Những người này ít khi xuất hiện trước truyền thông.

Theo ba nguồn tin khác, nhiều năm qua, cả QuaDream và NSO Group đều tuyển nhân sự kỹ thuật theo cách giống nhau. Tuy nhiên, cả hai không hợp tác với nhau trong các vụ hack iPhone mà nghĩ ra cách riêng để tận dụng lỗ hổng ForcedEntry.

QuaDream và Apple chưa đưa ra bình luận.

Trước đó, hàng loạt vụ hack do công cụ Pegasus đứng sau đã bị phát hiện. Đầu 2021, Tổ chức Ân xá Quốc tế cho biết tìm thấy bằng chứng về việc iPhone 12 bị tấn công khiến 50.000 số điện thoại bị rò rỉ. Phần mềm của NSO Group cũng được dùng để theo dõi người thân của Jamal Khashoggi - nhà báo Washington Post bị ám sát. Hồi tháng 9 năm ngoái, Pegasus cũng được tìm thấy trên điện thoại của ít nhất 5 bộ trưởng Pháp. Apple đã nộp đơn kiện, yêu cầu lệnh cấm vĩnh viễn NSO Group sử dụng phần mềm, dịch vụ hoặc thiết bị của hãng.

Theo VnExpress

An Gia (AGG) đột phá chính sách cho giỏ hàng cuối dự án The Gió Riverside

An Gia (AGG) đột phá chính sách cho giỏ hàng cuối dự án The Gió Riverside

Dự án 09:00

Khách hàng mua căn hộ tháp Gió Đông được hưởng chiết khấu đến 18,5%. Mức chiết khấu này hiếm có trên thị trường, tạo "lớp" lợi nhuận tại thời điểm giao dịch.

Alibaba.com ra mắt chương trình tập huấn Ali-Edu

Alibaba.com ra mắt chương trình tập huấn Ali-Edu

Số hóa 17:01

Alibaba.com, nền tảng thương mại điện tử B2B hàng đầu thế giới, chính thức giới thiệu chương trình tập huấn Ali-Edu – chuỗi 4 buổi hội thảo trực tuyến miễn phí.

Dòng vốn “xoay trục” về Đà Nẵng, bất động sản biểu tượng hút khách

Dòng vốn “xoay trục” về Đà Nẵng, bất động sản biểu tượng hút khách

Thị trường 16:01

Từ hai cực Hà Nội và TP HCM, dòng vốn đầu tư đang chuyển dịch mạnh mẽ về Đà Nẵng, hướng về các dự án biểu tượng mới.

Gamuda Land Việt Nam và Samsung hợp tác chiến lược

Gamuda Land Việt Nam và Samsung hợp tác chiến lược

Doanh nhân 23:46

Gamuda Land Việt Nam và Công ty Điện tử Samsung Vina ký Biên bản ghi nhớ hợp tác chiến lược, đánh dấu bước tiến quan trọng trong quan hệ hợp tác giữa hai bên.

IMG Phước Đông và EVNSPC hợp tác phát triển hệ thống hạ tầng điện

IMG Phước Đông và EVNSPC hợp tác phát triển hệ thống hạ tầng điện

Doanh nhân 18:43

Với cam kết đồng hành cùng phát triển công nghiệp Tây Ninh, EVNSPC sẽ trực tiếp đầu tư hệ thống trạm biến áp và đường dây 110kV tại Khu công nghiệp Phước Đông.

iPhone 17 Pro và camera bar ngang: Apple đang học hỏi Google Pixel?

iPhone 17 Pro và camera bar ngang: Apple đang học hỏi Google Pixel?

Số hóa 08:14

Khi iPhone 17 Pro rò rỉ những hình ảnh đầu tiên, cộng đồng công nghệ bất ngờ khi xuất hiện cụm camera bar ngang – một thiết kế của dòng Google Pixel.

Anker ra mắt 6 sản phẩm sạc di động thế hệ mới

Anker ra mắt 6 sản phẩm sạc di động thế hệ mới

Số hóa 17:54

Anker, thương hiệu hàng đầu thế giới về công nghệ sạc, vừa ra mắt dòng sản phẩm Nano Series và Pin dự phòng dành cho laptop.

Mastercard Việt Nam có giám đốc mới

Mastercard Việt Nam có giám đốc mới

Doanh nhân 11:59

Mastercard vừa chính thức bổ nhiệm ông Sharad Jain làm Giám đốc Quốc gia phụ trách khu vực Việt Nam, Campuchia và Lào.

An Gia (AGG) ra mắt tòa tháp biểu tượng của dự án The Gió Riverside

An Gia (AGG) ra mắt tòa tháp biểu tượng của dự án The Gió Riverside

Dự án 08:00

Tập đoàn BĐS An Gia (AGG) tiếp tục ra mắt giỏ hàng cuối, gồm những căn hộ đẹp nhất tháp Gió Đông của dự án The Gió Riverside.

Masterise Homes đạt top 3 thương hiệu bất động sản giá trị nhất Asean

Masterise Homes đạt top 3 thương hiệu bất động sản giá trị nhất Asean

Doanh nhân 17:40

Brand Finance đánh giá Masterise Homes có giá trị thương hiệu đứng thứ 3 so với các thương hiệu BĐS giá trị nhất khu vực Đông Nam Á năm 2025.

XEM THÊM