Apple tung bản vá khẩn cấp cho iPhone

Khoa học - Công nghệ 06:17 16/09/2021 VNE
Apple ra bản iOS 14.8 để vá lỗi nguy hiểm cho phép truy cập trái phép vào micro, camera, phần mềm... và khuyến cáo người dùng cập nhật càng sớm càng tốt.

Lỗ hổng do các nhà nghiên cứu an ninh mạng Citizen Lab phát hiện thuộc loại "zero click", có thể xâm nhập vào iPhone mà không cần người dùng thao tác gì. Lỗ hổng có thể bị khai thác thông qua phần mềm gián điệp Pegasus do công ty NSO Group (Israel) phát triển.

Pegasus đã lợi dụng một lỗi trong hệ thống CoreGraphics của hệ điều hành của Apple, được kích hoạt nếu người dùng nhận một tin nhắn đính kèm tệp chứa mã độc. Tệp này được ngụy trang là một file ảnh *.gif, nhưng thực chất là file *.pdf và *.psd.

Apple khuyến cáo người dùng iPhone cập nhật bản iOS 14.8. Ảnh: Phonearena

Mã có thể lây nhiễm trên iPhone và sang các thiết bị khác mà chủ sở hữu không hề hay biết. Nó có thể kiểm soát camera, micro thiết bị, cũng như thu thập nội dung tin nhắn, văn bản, email, cuộc gọi, sau đó gửi về máy chủ của NSO Group. Ngay cả tin nhắn mã hóa trên các ứng dụng như Signal cũng có thể bị chương trình độc hại này đánh cắp và giải mã.

Lỗ hổng được Citizen Lab phát hiện khi kiểm tra iPhone của một nhà hoạt động xã hội ở Arab Saudi đầu tháng 9 và thông báo cho Apple. Đội ngũ của Apple sau đó nhanh chóng khắc phục sự cố và đưa ra bản cập nhật iOS 14.8. Người dùng có thể vào Cài đặt > Chung > Cập nhật phần mềm để nâng cấp iPhone.

"Phần mềm gián điệp này có thể làm mọi thứ mà người dùng iPhone có thể làm trên thiết bị của họ và hơn thế nữa", John Scott-Railton, nhà nghiên cứu cấp cao tại Citizen Lab, nhấn mạnh. "Bạn cần cập nhật iPhone lập tức".

Bên cạnh iPhone, phần mềm của NSO Group cũng tồn tại trên Apple Watch và máy Mac. Apple khuyến cáo người dùng nên nâng cấp phiên bản mới nhất cho Watch là watchOS 7.6.2 và macOS Big Sur 11.6 để tránh nguy cơ lây nhiễm.

Theo New York Times, NSO Group từng bán phần mềm gián điệp của mình cho các chính phủ, nhưng nhấn mạnh họ "phải đáp ứng các tiêu chuẩn nhân quyền nhất định". Tuy nhiên, 6 năm qua, Pegasus đã xuất hiện trên điện thoại của nhiều nhà hoạt động, luật sư, bác sĩ, trẻ em, chuyên gia... ở các nước như UAE, Mexico và Arab Saudi. Tháng trước, Washington Post tiết lộ kết quả điều tra cho thấy, điện thoại của 37 nhà báo và nhà hoạt động nhân quyền đã nhiễm virus và phần mềm gián điệp của NSO Group.

TIN MỚI CẬP NHẬT

Ông Trần Thanh Mẫn sẽ điều hành hoạt động của Ủy ban Thường vụ Quốc hội và Quốc hội

Người đại biểu nhân dân  |  18:47 02/05/2024

Chiều 2/5, Tổng Thư ký Quốc hội Bùi Văn Cường cho biết: Ủy ban Thường vụ Quốc hội phân công ông Trần Thanh Mẫn, Ủy viên Bộ Chính trị, Phó Chủ tịch Thường trực Quốc hội điều hành hoạt động của Ủy ban Thường vụ Quốc hội và Quốc hội nước Cộng hòa xã hội chủ nghĩa Việt Nam cho đến khi kiện toàn được chức danh Chủ tịch Quốc hội khóa XV theo quy định.

Đồng chí Phó Bí thư Thường trực Tỉnh ủy Đinh Thị Lụa tham gia Chương trình quảng bá địa phương Việt Nam tại Hoa Kỳ và Canada

Xây dựng Đảng - Chính quyền  |  15:46 02/05/2024

Từ ngày 20 - 28/4/2024, đồng chí Đinh Thị Lụa, Phó Bí thư Thường trực Tỉnh ủy cùng đoàn công tác của tỉnh đã tham gia Chương trình quảng bá địa phương Việt Nam do Bộ Ngoại giao tổ chức tại Hoa Kỳ và Canada năm 2024.

Hé lộ sân khấu và dàn khách mời cực khủng của chung kết FSchool Talent Show Hà Nam 2024

Văn hóa  |  14:32 02/05/2024

Chỉ còn 2 ngày nữa, vòng Chung kết Cuộc thi Tìm kiếm Tài năng FSchool Talent Show Hà Nam 2024 sẽ diễn ra. BTC đã hé lộ những hình ảnh hoành tráng của sân khấu và đặc biệt là dàn Ban Giám khảo, khách mời “cực khủng” sẽ góp mặt tại đêm chung kết. Đêm thi hứa hẹn sẽ mang tới những tiết mục hấp dẫn, gay cấn và tìm ra chủ nhân xứng đáng cho ngôi vị Quán quân.

BÁO HÀ NAM ĐIỆN TỬ

Giấy phép xuất bản số 68/GP-BTTTT do Bộ Thông tin - Truyền thông cấp ngày 16/2/2017

Địa chỉ: Đình Tràng, phường Lam Hạ, thành phố Phủ Lý, tỉnh Hà Nam

Tổng Biên tập: Lê Hồng Kỳ

Điện thoại: (0226) 3852.773 - 3853.342 | Fax: (0226)3853.342

Email: baohanam.dientu@gmail.com

Cấm sao chép dưới mọi hình thức nếu không có sự chấp thuận bằng văn bản.

DANH MỤC