Công nghệ

Apple vá lỗ hổng nghe lén trên iPhone

Lỗ hổng này đã tồn tại nhiều năm, cũng được Apple khắc phục nhiều lần nhưng vẫn chưa triệt để. Nếu bị lây nhiễm, điện thoại chứa mã độc có thể bị đọc lén tin nhắn mã hóa, tự bật camera và micro từ xa cũng như liên tục theo dõi vị trí iPhone, iPad.

Hai mẫu iPhone với màn hình tai thỏ. Ảnh: GSMArena

Hai mẫu iPhone với màn hình tai thỏ. Ảnh: GSMArena

Apple không mô tả chi tiết trong bản cập nhật, nhưng lưu ý "tin nhắn chứa tệp đính kèm độc hại có thể dẫn đến việc thực thi mã tùy ý". Tuy nhiên, theo các nhà nghiên cứu an ninh mạng Citizen Lab, đơn vị phát hiện lỗ hổng, mã độc "có khả năng xâm phạm thiết bị chạy phiên bản iOS 16.6 mới nhất mà không đòi hỏi bất kỳ tương tác nào từ phía nạn nhân".

Mã độc Pegasus, do công ty NSO (Israel) phát triển, từng được phát hiện trên iPhone, iPad từ đầu 2021. Khi đó, Tổ chức Ân xá Quốc tế cho biết đã tìm thấy bằng chứng về việc iPhone 12 bị tấn công, khiến 50.000 số điện thoại bị rò rỉ. Apple đã công bố bản vá sau đó.

Tháng 9/2021, Apple tiếp tục ra bản vá khẩn cấp sau khi Citizen Lab nhận thấy phần mềm Pegasus tiếp tục hoành hành. Lỗ hổng được phát hiện khi kiểm tra iPhone của một nhà hoạt động xã hội ở Arab Saudi và thông báo cho Apple sau đó. Cùng thời gian, mã độc cũng được tìm thấy trên điện thoại của ít nhất 5 bộ trưởng Pháp.

Tháng 11/2021, Apple đệ đơn kiện NSO Group, yêu cầu cấm vĩnh viễn NSO Group sử dụng phần mềm, dịch vụ hoặc thiết bị của hãng.

Gần một tháng sau, theo Reuters, iPhone của ít nhất 9 nhân viên Bộ Ngoại giao Mỹ bị hack bằng phần mềm gián điệp của NSO Group. Nguồn tin cho biết vụ tấn công "đã diễn ra vài tháng", nạn nhân đều là quan chức thuộc Bộ Ngoại giao Mỹ đang làm việc tại Uganda và những người liên quan đến các quốc gia vùng Đông Phi. Một số được xác định do có Apple ID sử dụng email với đuôi state.gov.

Dù vậy, NSO Group được cho là vẫn đang tìm cách khai thác lỗ hổng bên trong điện thoại Apple. Theo FT, cả hai đang chơi trò "mèo vờn chuột" và chưa có dấu hiệu dừng lại. NSO Group chưa đưa ra bình luận. Tuy nhiên, công ty nhiều lần khẳng định sản phẩm của họ "chỉ được sử dụng để giám sát những kẻ khủng bố tiềm năng và chống tội phạm có tổ chức", không thừa nhận hành vi nghe lén.

Ngoài ra, bản vá mới cũng khắc phục một lỗ hỏng khác ảnh hưởng đến ứng dụng thanh toán Apple Wallet.

(theo FT)

Các tin khác

Toàn thế giới có 6 tỷ phú Bitcoin

Toàn thế giới có 6 tỷ phú Bitcoin

Có gần một nửa tỷ người đang sở hữu tiền số, nhưng "mùa đông crypto" kéo dài khiến tỷ phú Bitcoin chỉ có vài người.
Chân dung iPhone 15 trước ngày ra mắt

Chân dung iPhone 15 trước ngày ra mắt

iPhone 15 có nhiều nâng cấp quan trọng như cổng USB-C, màn hình Dynamic Island cho tất cả model, bản Pro sử dụng khung bằng titanium, thêm màu mới.
Amazfit ra mắt series đồng hồ Cheetah

Amazfit ra mắt series đồng hồ Cheetah

Ba mẫu đồng hồ thông minh gồm Amazfit Cheetah Pro, hai phiên bản Amazfit Cheetah Round và Square có thiết kế, tính năng hợp người thích vận động.
Musk có con thứ ba với Grimes

Musk có con thứ ba với Grimes

Trong cuốn tiểu sử về Elon Musk, tác giả cho biết con út của tỷ phú và ca sĩ Grimes được đặt tên lạ là Techno Mechanicus, nhưng chưa rõ năm sinh.
Mô hình iPhone 15 với 9 màu

Mô hình iPhone 15 với 9 màu

Mô hình với đầy đủ 5 màu của iPhone 15 và 4 màu của 15 Pro cho thấy Apple có xu hướng chọn tông trầm cho sản phẩm năm nay.