Tất cả các thiết bị Apple đều dễ bị tổn thương đối với Pegasus?

Apple đã phát hành iOS 14.8 cho iPhone và iPad và do đó, các bản cập nhật mới cho macOS và WatchOS sẽ vá lỗ hổng zero-day của NSO có thể cho phép phần mềm độc hại Pegasus xâm nhập vào Thiết bị Apple của bạn. Lỗ hổng được phát hiện bởi Citizen Lab là lỗ hổng đầu tiên xác định hành vi khai thác Forced Entry ảnh hưởng đến tất cả iPhone, iPad, Mac và Đồng hồ của Apple.

Apple đã kêu gọi tất cả người dùng cập nhật thiết bị của họ ngay lập tức để khắc phục lỗ hổng bảo mật đã bị khai thác trong một số thiết bị. Phòng thí nghiệm Citizen là nơi đầu tiên tìm ra lỗ hổng zero-day được sử dụng để âm thầm xâm nhập vào iPhone được sử dụng bởi một nhà hoạt động ở một quốc gia Trung Đông có tên là Bahrain. Lỗ hổng Bắt buộc Nhập cảnh này lần đầu tiên được báo cáo vào tháng 8 năm nay, sau đó Apple và Citizen Lab đã làm việc cùng nhau.

Lỗ hổng trong Zero-day trong các thiết bị của Apple là gì?

Tất cả các thiết bị Apple đều dễ bị tổn thương đối với Pegasus?

Lỗ hổng zero day là một lỗ hổng được đặt tên như vậy vì các công ty phần mềm / phần cứng không có một ngày nào để đưa ra bản sửa lỗi và do đó nó được đặt tên là Zero-Day. Lỗ hổng này đã xác định một lỗ hổng trong ứng dụng iMessage của Apple đã bị lợi dụng để phát hành Pegasus, phần mềm gián điệp đáng sợ, vào iPhone của những người nổi tiếng và nhà báo. Pegasus gần đây đã được đưa ra ánh sáng bởi Phòng thí nghiệm An ninh của Tổ chức Ân xá Quốc tế, nơi nêu bật danh sách những người có điện thoại đã bị NSO, một công ty an ninh mạng của Israel, xâm nhập.

Mục đích chính của việc xâm nhập này là cung cấp thông tin đầy đủ của điện thoại thông minh và đến lượt chủ nhân của nó liên quan đến nội dung, vị trí, hình ảnh, thông điệp cho các khách hàng chính phủ của NSO. NSO chỉ làm việc cho các chính phủ trên toàn thế giới với một khoản tiền khá lớn và lần lượt cung cấp tất cả thông tin về những người mà chính phủ nghi ngờ có âm mưu hoặc tạo ra bất ổn.

Citizen Lab giải thích thêm rằng lỗ hổng này đã tồn tại từ iOS 14 và các bản cập nhật iOS 14.4 và iOS 14.6 cũng dễ bị phát hiện. Apple tuyên bố đã cài đặt hệ thống phòng thủ mới trong iOS 14 được thiết kế để ngăn chặn các cuộc tấn công thầm lặng như Pegasus. Những biện pháp phòng thủ này được đặt tên là BlastDoor đã dễ dàng bị Pegasus khai thác và phương pháp này được Citizen Labs gọi là Force Entry.

Ai Đã Bị Ảnh hưởng bởi Lỗ hổng này?

Tất cả các thiết bị Apple đều dễ bị tổn thương đối với Pegasus?

Citizen Lab xác định các nhà hoạt động từ Bahrain là nạn nhân đầu tiên của lỗ hổng này. Các phát hiện mới nhất đã tiết lộ một khai thác cưỡng bức nhập cảnh trên iPhone do một nhà hoạt động Ả Rập Xê Út thực hiện. Khai thác mục nhập bắt buộc này hoạt động trên tất cả iPhone trên toàn cầu ngoại trừ iPhone đã được cập nhật hôm nay lên iOS 14.8. Nó có thể tận dụng lợi thế của iPhone thông qua quá trình kết xuất hình ảnh của các thiết bị Apple.

Phát hiện này đã được Citizen Lab báo cáo cho Apple gần một tuần trước và lỗ hổng này có tên mã chính thức là CVE-2021-30860. Nó cũng tuyên bố rằng việc khai thác Forced Entry có liên quan đến nhóm NSO đã được đưa tin do vụ bê bối Pegasus.

Apple đã nói gì về lỗi này?

Tất cả các thiết bị Apple đều dễ bị tổn thương đối với Pegasus?

“Sau khi xác định lỗ hổng được sử dụng bởi vụ khai thác này cho iMessage, Apple đã nhanh chóng phát triển và triển khai bản sửa lỗi trong iOS 14.8 để bảo vệ người dùng của chúng tôi. Chúng tôi muốn khen ngợi Citizen Lab vì đã hoàn thành công việc rất khó khăn trong việc lấy mẫu khai thác này để chúng tôi có thể phát triển bản sửa lỗi này một cách nhanh chóng. Các cuộc tấn công như những cuộc tấn công được mô tả là rất tinh vi, tốn hàng triệu đô la để phát triển, thường có thời hạn sử dụng ngắn và được sử dụng để nhắm mục tiêu vào các cá nhân cụ thể. Mặc dù điều đó có nghĩa là chúng không phải là mối đe dọa đối với phần lớn người dùng của chúng tôi, nhưng chúng tôi vẫn tiếp tục làm việc không mệt mỏi để bảo vệ tất cả khách hàng của mình và chúng tôi liên tục bổ sung các biện pháp bảo vệ mới cho thiết bị và dữ liệu của họ ”, Krstić, người đứng đầu bộ phận kỹ thuật bảo mật của Apple cho biết.

Lời cuối cùng là Tất cả các thiết bị Apple đều dễ bị tổn thương đối với Pegasus?



Leave a Comment

Khắc phục: Tôi không thể tắt Tìm kiếm thịnh hành trên Google

Khắc phục: Tôi không thể tắt Tìm kiếm thịnh hành trên Google

Nếu bạn không thể tắt các tìm kiếm thịnh hành trên Google Chrome, hãy thử các phương pháp như xóa bộ nhớ cache, chặn cookie và cập nhật trình duyệt.

Cách tận dụng tối đa Microsoft Rewards và kiếm tiền dễ dàng

Cách tận dụng tối đa Microsoft Rewards và kiếm tiền dễ dàng

Dưới đây là cách bạn có thể tận dụng tối đa Microsoft Rewards trên Windows, Xbox, Mobile, mua sắm, v.v.

Khắc phục: Không thể dán dữ liệu của tổ chức bạn ở đây

Khắc phục: Không thể dán dữ liệu của tổ chức bạn ở đây

Nếu bạn không thể dán dữ liệu tổ chức của mình vào một ứng dụng nhất định, hãy lưu tệp có vấn đề và thử dán lại dữ liệu của bạn.

Cách tốt nhất để dễ dàng xóa nền khỏi PDF: 3 phương pháp hiệu quả

Cách tốt nhất để dễ dàng xóa nền khỏi PDF: 3 phương pháp hiệu quả

Hướng dẫn chi tiết cách xóa nền khỏi tệp PDF bằng các công cụ trực tuyến và ngoại tuyến. Tối ưu hóa tài liệu PDF của bạn với các phương pháp đơn giản và hiệu quả.

Cách bật tab dọc trong Microsoft Edge để duyệt nhanh hơn

Cách bật tab dọc trong Microsoft Edge để duyệt nhanh hơn

Hướng dẫn chi tiết về cách bật tab dọc trong Microsoft Edge, giúp bạn duyệt web nhanh hơn và hiệu quả hơn.

8 mẹo và thủ thuật để tìm kiếm thông minh hơn trên Bing

8 mẹo và thủ thuật để tìm kiếm thông minh hơn trên Bing

Bing không chỉ đơn thuần là lựa chọn thay thế Google, mà còn có nhiều tính năng độc đáo. Dưới đây là 8 mẹo hữu ích để tìm kiếm hiệu quả hơn trên Bing.

Hướng dẫn sử dụng Windows 10: Đồng bộ hóa cài đặt PC trên tất cả các thiết bị Windows 10 của bạn

Hướng dẫn sử dụng Windows 10: Đồng bộ hóa cài đặt PC trên tất cả các thiết bị Windows 10 của bạn

Khám phá cách đồng bộ hóa cài đặt Windows 10 của bạn trên tất cả các thiết bị với tài khoản Microsoft để tối ưu hóa trải nghiệm người dùng.

Cách truy cập máy chủ công ty khi làm việc tại nhà

Cách truy cập máy chủ công ty khi làm việc tại nhà

Đang sử dụng máy chủ của công ty từ nhiều địa điểm mà bạn quan tâm trong thời gian này. Tìm hiểu cách truy cập máy chủ của công ty từ các vị trí khác nhau một cách an toàn trong bài viết này.

Làm cách nào để tải xuống trình điều khiển Logitech G510 cho Windows?

Làm cách nào để tải xuống trình điều khiển Logitech G510 cho Windows?

Blog này sẽ giúp người dùng tải xuống, cài đặt và cập nhật driver Logitech G510 để đảm bảo có thể sử dụng đầy đủ các tính năng của Bàn phím Logitech này.

Cách không tin cậy máy tính đã kết nối trước đó với iPhone của bạn

Cách không tin cậy máy tính đã kết nối trước đó với iPhone của bạn

Bạn có vô tình nhấp vào nút tin cậy trong cửa sổ bật lên sau khi kết nối iPhone với máy tính không? Bạn có muốn không tin tưởng vào máy tính đó không? Sau đó, chỉ cần xem qua bài viết để tìm hiểu cách không tin cậy các máy tính mà trước đây bạn đã kết nối với iPhone của mình.