您现在的位置是:La liga >>正文
【kq villarreal】Tiết lộ cách phần mềm gián điệp bẻ gãy hàng rào bảo mật của iPhone
La liga685人已围观
简介Phần mềm gián điệp Pegasus, được phát triển bởi nhóm NSO của Israel, đã được một số chính phủ trên t ...
Phần mềm gián điệp Pegasus,ếtlộcáchphầnmềmgiánđiệpbẻgãyhàngràobảomậtcủkq villarreal được phát triển bởi nhóm NSO của Israel, đã được một số chính phủ trên thế giới sử dụng để theo dõi các nhà báo, nhà hoạt động, lãnh đạo phe đối lập, bộ trưởng, luật sư và những yếu nhân khác.
Google tiết lộ cách phần mềm gián điệp bẻ gãy 'hàng rào bảo mật' iPhone |
Phần mềm gián điệp này bị cáo buộc đã xâm nhập vào điện thoại của ít nhất 180 nhân sự của nhiều hãng truyền thông lớn trên khắp thế giới.
Gần đây, nhóm Project Zero của Google đã tiết lộ cách Pegasus bẻ gãy hàng rào bảo mật chắc chắn của iPhone. Họ gọi các cuộc tấn công này là khai thác kỹ thuật tinh vi, đánh giá phần mềm có thể so sánh với các phần mềm gián điệp nổi tiếng trước đây và chỉ một số quốc gia có thể truy cập được.
NSO cũng đã phải đối mặt với nhiều vụ kiện, trong đó có vụ kiện ở Ấn Độ. Ngoài ra, Apple cũng kiện công ty Israel này sau khi đã tung ra bản vá lỗi. Công ty này cũng bị cấm ở Mỹ sau khi các chi tiết của phần mềm gián điệp được tiết lộ.
Cách thức tinh vi Pegasus xâm nhập iPhone
Theo Project Zero, các cuộc tấn công của Pegasus vào iPhone có thể xảy ra do khai thác ForcedEntry.
Tại đây, các tin tặc NSO đã lợi dụng cách iMessage xử lý ảnh GIF để chèn tệp PDF vào iPhone, ngụy trang dưới dạng ảnh GIF.
Sau đó, một lỗ hổng trong công cụ nén được sử dụng để xử lý văn bản bằng hình ảnh, đã được phần mềm này khai thác. Khi xâm nhập thành công vào iPhone, phần mềm độc hại có thể thiết lập môi trường ảo hóa riêng và chạy mã giống JavaScript mà không cần kết nối với máy chủ bên ngoài. Từ đó cho phép kẻ tấn công có quyền truy cập micro, âm thanh... trên điện thoại. Điều này khiến việc phát hiện các cuộc tấn công trở nên khó khăn hơn nhiều.
Pegasus sử dụng cách thức tấn công zero-click |
Pegasus có thể làm tất cả mà không cần bất kỳ tác động nào của người dùng (tấn công zero-click). Nó chỉ cần số điện thoại hoặc ID Apple để gửi tệp độc hại và sau đó xâm nhập vào iPhone.
Ngay sau khi iPhone nhận được tin nhắn, bản hack đã hoạt động mà người dùng không hề hay biết về sự hiện diện của nó trên thiết bị của họ.
Bộ Thương mại Mỹ hồi tháng 11 vừa qua đã đưa NSO Group và Candiru đều có trụ sở tại Israel vào danh sách đen. Giới chức Mỹ nói rằng các công ty này vi phạm nhân không chỉ quyền mà còn cả an ninh quốc gia của Mỹ.
Hải Phong(theo Businessinsider)
Cảnh báo nghiêm trọng cho hàng triệu người dùng iPhone
Mới đây, Citizen Lab, một cơ quan giám sát internet có trụ sở tại Đại học Toronto, Canada đã phát hiện vụ tấn công Pegasus mới nhằm vào hàng triệu người dùng iPhone trên thế giới.
Tags:
相关文章
Ngày 5/1: Giá cao su trong nước ổn định, sàn giao dịch duy trì mức thấp
La ligaCông nhân thu hoạch mủ cao su. Ảnh tư liệuGiá mủ cao su trong nước không biến động. Giá thu tại C ...
【La liga】
阅读更多Tịch thu gần 500 sản phẩm đồ chơi trẻ em nhập lậu
La ligaLực lượng QLTT đang kiểm tra tang vật. Ảnh: QLTT Lạng sơn Hồi 12 giờ 30 phút ngày 10/9, Đội Quản lý ...
【La liga】
阅读更多Bảo hiểm Xã hội TP. Hồ Chí Minh đã chi 5.293,7 tỷ đồng hỗ trợ bảo hiểm thất nghiệp
La ligaHỗ trợ người dân làm thủ tục bảo hiểm thất nghiệp. Ảnh: Gia CưGiám đốc Bảo hiểm Xã hội (BHXH) TP. Hồ ...
【La liga】
阅读更多
热门文章
- Thắng Thái Lan 3
- Tặng hơn 12.000 sổ bảo hiểm xã hội, thẻ bảo hiểm y tế cho người dân có hoàn cảnh khó khăn
- Cần Thơ: Phát hiện 2 cơ sở kinh doanh thuốc không nhãn mác
- Đơn vị mua tượng Chúa TPHCM đẹp, chính hãng, giá rẻ
- Long An: Nghiên cứu ứng dụng vật liệu nhẹ địa kỹ thuật (Geofoam) cho nền đường đất yếu
- Cảnh sát biển tạm giữ tàu chở 400.000 lít dầu DO
最新文章
-
Không để khiếu nại kéo dài với gói thầu 35 nghìn tỷ xây dựng sân bay Long Thành
-
“Pachome”
-
Nhiều món ăn ngon nhất thế giới và áp lực an toàn thực phẩm
-
Hơn 1,3 triệu lao động đã được nhận hỗ trợ từ Quỹ Bảo hiểm thất nghiệp
-
Chứng khoán Mỹ, Trung Quốc có phiên mở đầu năm mới tồi tệ
-
Nghệ An: Phá chuyên án buôn bán 1.500 viên thuốc lắc
友情链接
- Giải bài toán “khát” nguồn nhân lực bán dẫn, vi mạch
- Tạm giam đối tượng trộm cắp tài sản đang bị truy nã
- Thứ trưởng Bộ Giao thông vận tải: Giá vé máy bay đã bớt căng thẳng
- Quy định 148
- VAA khai giảng khóa đào tạo kiểm toán viên nội bộ từ cơ bản đến chuyên sâu
- Chủ tịch Hà Nội bổ nhiệm 3 giám đốc sở
- Tổng Bí thư Nguyễn Phú Trọng tiếp Ngoại trưởng Mỹ Antony Blinken
- Tạm giam 2 đối tượng cưỡng đoạt tài sản
- Bộ Tài chính công bố Báo cáo đánh giá chi tiêu công và trách nhiệm giải trình tài chính
- Nỗ lực khơi thông điểm nghẽn mua sắm thiết bị y tế