213
/
121684
Google gọi chiêu hack iPhone của NSO Group là 'đáng kinh ngạc và đáng sợ'
google-goi-chieu-hack-iphone-cua-nso-group-la-dang-kinh-ngac-va-dang-so
news

Google gọi chiêu hack iPhone của NSO Group là 'đáng kinh ngạc và đáng sợ'

Chủ nhật, 19/12/2021 | 05:08:26
1,756 lượt xem

Các nhà nghiên cứu tại Project Zero của Google đã mô tả cách hack không cần nhấp chuột của NSO Group nhắm vào iPhone là “đáng kinh ngạc và đáng sợ”.

Theo Engadget, các nhà nghiên cứu cho biết phương thức hack của NSO Group là một trong những chiêu thức tinh vi nhất mà họ từng thấy, ngang bằng với các cuộc tấn công từ các gián điệp ưu tú tại các quốc gia.

Nhận định này được nhóm đưa ra dựa vào phương thức hack mà phần mềm Pegasus của NSO từ Citizen Lab thu thập khi nhắm mục tiêu vào một nhà hoạt động ở Ả Rập Xê Út, cũng như phân tích kỹ thuật hack từ nhóm bảo mật SEAR của Apple.

Phương thức hack iPhone của NSO Group khiến Google bất ngờ AFP

Khai thác của NSO yêu cầu người dùng nhấp vào một liên kết, nhưng với phương thức mới nhất, phần mềm hoạt động mà không cần nhấp chuột. Cách hack này được gọi là ForcedEntry tận dụng cách iMessage diễn giải các tệp như GIF để mở tệp PDF độc hại mà không cần nạn nhân thực hiện hành động nào. Nó làm như vậy bằng cách sử dụng mã cũ từ những năm 1990 được sử dụng để xử lý văn bản trong máy quét hình ảnh.

Khi ở bên trong thiết bị, phần mềm độc hại có thể thiết lập môi trường ảo hóa của riêng nó và chạy mã giống javascript mà không cần kết nối với máy chủ bên ngoài. Từ đó, nó cung cấp cho kẻ tấn công quyền truy cập vào mật khẩu, micrô, âm thanh của nạn nhân... Các nhà nghiên cứu của Project Zero cho biết việc khai thác này cực kỳ khó bị phát hiện và là “vũ khí không có biện pháp phòng vệ”.

Apple gần đây đã đệ đơn kiện NSO để quy trách nhiệm hỗ trợ các chính phủ sử dụng nó để do thám người dùng iOS. Apple cáo buộc các mục tiêu thường là các nhà hoạt động, nhà báo... Công ty cũng cáo buộc NSO vi phạm luật cấp liên bang và cấp tiểu bang ở Mỹ. Vào tháng trước, Bộ Thương mại Mỹ cũng thêm NSO Group vào danh sách thực thể của mình, về cơ bản là cấm công ty được sử dụng ở Mỹ.

Theo Thành Luân/ Thanh Niên

https://thanhnien.vn/google-goi-chieu-hack-iphone-cua-nso-group-la-dang-kinh-ngac-va-dang-so-post1412754.html

  • Từ khóa

'Cảnh sát AI' và Chatbot AI làm 'tổng đài viên' của Công an Hà Nội

Công an TP Hà Nội ra mắt 4 sản phẩm chuyển đổi số phục vụ nhân dân và nhiệm vụ công tác chuyên môn, trong đó đáng chú ý là tổng đài viên AI (1900 0113) và...
20:55 - 17/08/2025
132 lượt xem

Làm chủ AI trong phát hiện, xử phạt vi phạm giao thông

Bạn đọc đề nghị lực lượng CSGT vừa tích hợp công nghệ trí tuệ nhân tạo (AI) trong giám sát vi phạm, vừa phải thực sự làm chủ AI, tránh tình trạng xơ cứng,...
09:25 - 17/08/2025
423 lượt xem

Không chỉ Windows 10, Microsoft còn có một 'danh sách khai tử' cho năm 2025

Năm 2025 chứng kiến hàng loạt sản phẩm chủ lực của Microsoft cùng 'về hưu' với Windows 10.
09:11 - 16/08/2025
991 lượt xem

Người dùng Gmail di động đón tính năng thông minh từ Gemini

Tính năng hữu ích của Gemini trên Gmail phiên bản web đã có mặt trên di động.
10:51 - 15/08/2025
1,588 lượt xem

Tại diễu binh Quốc khánh 2.9, lần đầu tiên sử dụng AI để giảm nhiễu sóng internet

Trong lễ diễu binh, diễu hành Quốc khánh 2.9, lần đầu tiên, Viettel sử dụng các mô hình AI để dự đoán vị trí đông người nhất, thời điểm 'hot', hành vi di...
06:44 - 15/08/2025
1,595 lượt xem