28/10/2023 09:40 GMT+7

Những tiết lộ về ​chiến dịch tấn công mạng nhắm vào các thiết bị iOS

Nổi tiếng là hệ điều hành thuộc hàng bảo mật tốt nhất thế giới nhưng iOS đã bị tội phạm mạng thực hiện một chiến dịch tấn công khai thác lỗ hổng. Những bí mật về đợt tấn công này vừa được tiết lộ.

Chiến dịch tấn công mạng nhắm vào các thiết bị iOS của Apple - Ảnh: KASPERSKY

Chiến dịch tấn công mạng nhắm vào các thiết bị iOS của Apple - Ảnh: KASPERSKY

Các chuyên gia của hãng bảo mật Kaspersky vừa công bố phát hiện mới xung quanh các lỗ hổng iOS và cách khai thác làm cơ sở điều tra cuộc tấn công, đồng thời cung cấp phân tích về chiến dịch nhắm mục tiêu vào người dùng.

Trước đó, vào tháng 6 năm nay, Kaspersky đã phát hiện một chiến dịch tấn công APT (tấn công mạng có chủ đích) nhắm mục tiêu vào các thiết bị iOS. Với tên gọi Operation Triangulation, chiến dịch này sử dụng một phương pháp tinh vi để thực hiện các hoạt động khai thác zero-click qua iMessage chạy phần mềm độc hại và giành quyền kiểm soát hoàn toàn đối với thiết bị và dữ liệu của người dùng. 

Nhóm nghiên cứu và phân tích toàn cầu của Kaspersky (GReAT) đánh giá mục tiêu chính của những kẻ tấn công có thể liên quan đến việc bí mật theo dõi người dùng.

Theo các chuyên gia Kaspersky, chuỗi tấn công đã lợi dụng 5 lỗ hổng với 4 trong số đó là các lỗ hổng zero-day chưa được biết đến trước đây và đã được vá sau khi các nhà nghiên cứu Kaspersky gửi cho Apple.

Cụ thể, các chuyên gia đã xác định điểm xâm nhập ban đầu thông qua lỗ hổng thư viện xử lý phông chữ. Lỗ hổng thứ hai cực kỳ mạnh và dễ bị khai thác trong mã vùng nhớ ánh xạ trên không gian bộ nhớ, cho phép truy cập vào bộ nhớ vật lý của thiết bị.

Ngoài ra, những kẻ tấn công còn khai thác thêm hai lỗ hổng khác để vượt qua các tính năng bảo mật phần cứng của bộ xử lý mới nhất của Apple.

Các nhà nghiên cứu cũng phát hiện ra rằng ngoài khả năng lây nhiễm từ xa trên các thiết bị Apple thông qua iMessage mà không cần sự tương tác của người dùng, những kẻ tấn công còn có một nền tảng khác để thực hiện các cuộc tấn công thông qua trình duyệt web Safari. Điều này đã thúc đẩy việc phát hiện và sửa chữa lỗ hổng thứ năm.

Apple đã chính thức phát hành các bản cập nhật bảo mật, giải quyết bốn lỗ hổng zero-day được các nhà nghiên cứu của Kaspersky phát hiện (CVE-2023-32434, CVE-2023-32435, CVE-2023-38606, CVE-2023-41990). Những lỗ hổng này đã ảnh hưởng đến nhiều sản phẩm thuộc hệ sinh thái của Apple, bao gồm iPhone, iPod, iPad, thiết bị macOS, Apple TV và Apple Watch.

Ông Boris Larin, trưởng nhóm GReAT của Kaspersky, chia sẻ: “Các tính năng bảo mật dựa trên phần cứng của các thiết bị sử dụng chip Apple mới có thể tăng cường khả năng phục hồi trước các cuộc tấn công mạng đáng kể. Nhưng điều đó không có nghĩa là chúng bất khả xâm phạm.

Operation Triangulation đóng vai trò như một lời nhắc nhở rằng người dùng hãy cẩn thận khi xử lý các tệp đính kèm iMessage từ các nguồn không quen thuộc. Việc rút ra những hiểu biết sâu sắc từ các chiến lược được sử dụng trong Operation Triangulation có thể mang lại những hướng dẫn có giá trị. Ngoài ra, việc tìm kiếm sự cân bằng giữa tính khép kín và khả năng truy cập của hệ thống có thể góp phần nâng cao tình trạng bảo mật”.

Google cảnh báo phần mềm của Ý tấn công smartphone dùng iOS và Android

TTO - Google cho biết nhiều điện thoại thông minh chạy các hệ điều hành iOS và Android tại Ý và Kazakhstan đã bị xâm nhập trái phép thông qua phần mềm của Công ty RCS Lab có trụ sở tại Ý.

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Đề xuất làm tuyến đường sắt 900 tỉ đồng nối Dung Quất với đường sắt Bắc - Nam

Ban quản lý Khu kinh tế Dung Quất và các khu công nghiệp Quảng Ngãi đề xuất đầu tư tuyến nhánh đường sắt nối Dung Quất với đường sắt Bắc - Nam.

Đề xuất làm tuyến đường sắt 900 tỉ đồng nối Dung Quất với đường sắt Bắc - Nam

Hợp nhất với Kon Tum, tỉnh Quảng Ngãi mới có nhiều lợi thế tăng tốc

Sau khi hợp nhất với Kon Tum, tỉnh Quảng Ngãi mới có nhiều lợi thế để phát triển, như: Khu kinh tế Dung Quất, cửa khẩu Bờ Y, dược liệu đặc hữu sâm Ngọc Linh, khu du lịch Măng Đen, đảo Lý Sơn...

Hợp nhất với Kon Tum, tỉnh Quảng Ngãi mới có nhiều lợi thế tăng tốc

Tại Nga, Vietnam Airlines công bố nối lại đường bay thẳng Hà Nội - Moscow

Vietnam Airlines vừa chính thức công bố tái khởi động đường bay thẳng Hà Nội – Moscow trong khuôn khổ chuyến thăm Liên bang Nga của Tổng Bí thư Ban Chấp hành Trung ương Đảng Cộng sản Việt Nam Tô Lâm.

Tại Nga, Vietnam Airlines công bố nối lại đường bay thẳng Hà Nội - Moscow

'Ông lớn' sân bay tính phát hành 1,4 tỉ cổ phiếu, tăng vốn điều lệ thành 35.800 tỉ đồng

Tổng công ty Cảng hàng không Việt Nam (ACV) sẽ nâng vốn điều lệ từ 21.771 tỉ đồng lên 35.830 tỉ đồng sau khi phát hành hơn 1,4 tỉ cổ phiếu để chia cổ tức ngay trong năm 2025. Vì sao ACV tăng vốn?

'Ông lớn' sân bay tính phát hành 1,4 tỉ cổ phiếu, tăng vốn điều lệ thành 35.800 tỉ đồng

Lần đầu Việt Nam sản xuất cẩu RTG Hybrid, Tân Cảng Cát Lái chính thức vận hành

Ngày 11-5, tại cảng Tân Cảng - Cát Lái (TP.HCM), 4 cẩu RTG Hybrid đầu tiên được sản xuất tại Việt Nam đã chính thức đưa vào vận hành, đánh dấu bước tiến quan trọng trong quá trình hiện đại hóa và "xanh hóa" các cảng biển trong nước.

Lần đầu Việt Nam sản xuất cẩu RTG Hybrid, Tân Cảng Cát Lái chính thức vận hành

Nhiều doanh nghiệp Nga xem Việt Nam là thị trường ưu tiên

Nhân chuyến công tác Nga, ngày 11-5, Tổng Bí thư Tô Lâm đã tiếp một số doanh nghiệp tiêu biểu của nước này. Ông khẳng định Việt Nam hoan nghênh các doanh nghiệp Nga mở rộng hợp tác, đầu tư.

Nhiều doanh nghiệp Nga xem Việt Nam là thị trường ưu tiên
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar