Triangulation: Mã độc theo dõi iPhone, lợi dụng lỗ hổng bảo mật phần cứng điện thoại chỉ Apple biết

P.W
2/1/2024 8:46Phản hồi: 41
Triangulation: Mã độc theo dõi iPhone, lợi dụng lỗ hổng bảo mật phần cứng điện thoại chỉ Apple biết
Kaspersky Labs vừa có những báo cáo mới về phần mềm gián điệp được cho là phức tạp nhất từng được phát hiện, tấn công và theo dõi những chiếc iPhone. Gọi là phức tạp nhất từng được các nhà nghiên cứu bảo mật phát hiện, chứ hoàn toàn có khả năng các cơ quan phản gián hay những tổ chức đang nắm trong tay những công cụ theo dõi và ăn cắp dữ liệu với khả năng nguy hiểm hơn nhiều, chẳng khác gì thời điểm Pegasus của NSO Group được phơi bày ra ánh sáng.

Theo các nhà nghiên cứu của Kaspersky Labs, hiện tại những bản cập nhật mới nhất cho iOS đã giải quyết được lỗ hổng bảo mật để mã độc được đặt tên Triangulation này vận hành. Tuy nhiên vẫn còn khá nhiều bí ẩn xoay quanh phần mềm gián điệp này, bao gồm cả nguồn gốc và danh tính của những kẻ đã viết mã độc.

Cũng phải nói thêm, Triangulation là cái tên mà các nhà nghiên cứu bảo mật người Nga đặt cho công cụ này. Tên thật của nó là gì, có lẽ chỉ có những kẻ viết, mua và sử dụng mã độc mới biết.

Đáng lo ngại nhất, là giống Pegasus, Triangulation hoàn toàn có thể được cài đặt vào thiết bị dưới dạng zero click, tức là đôi khi chỉ cần mở tin nhắn có chứa tệp tin cài mã độc là nó sẽ tự động cài vào iPhone. Pegasus cũng hoạt động theo cách tương tự. Những người bị theo dõi thông qua Pegasus chỉ cần mở tin nhắn Whatsapp có tệp tin đính kèm, chẳng cần click vào tệp tin ấy xem nội dung, máy cũng đã bị nhiễm phần mềm theo dõi.

Sau khi cài được vào máy, trên những chiếc iPhone chạy iOS 15.7 trở về trước, Triangulation sẽ chiếm được quyền điều khiển máy, ghi lại âm thanh từ microphone, dữ liệu địa điểm cùng rất nhiều dữ liệu khác. Một yếu tố nữa khiến Triangulation nguy hiểm, là khả năng qua mặt hàng rào bảo vệ bằng phần cứng của máy iPhone, truy xuất được toàn bộ dữ liệu trong bộ nhớ của máy.

[​IMG]

Ban đầu, cuộc điều tra của Kaspersky cho rằng mã độc này đã được sử dụng từ năm 2019. Nhưng gần đây, họ tìm ra những bằng chứng cho thấy Triangulation cho phép cài đặt vào cả những chiếc iPhone đang chạy iOS 8.0 trở về trước, tức là từ năm 2014.

Có một chi tiết đáng nói. Triangulation tận dụng lỗ hổng bảo mật phần cứng của một tính năng mà Apple chưa bao giờ đề cập trong những tài liệu chính thức của họ. Có thể nói, tính năng và lỗ hổng này chỉ có những kỹ sư và nhà phát triển hệ điều hành của Apple biết, hoặc có thể là cả vài kỹ sư của ARM, đơn vị mà Apple mua bản quyền kiến trúc tập lệnh để phát triển chip xử lý cho điện thoại.

Phát hiện này khiến phía chính phủ Nga củng cố thêm cáo buộc rằng Apple và NSA thuộc chính phủ Mỹ đã hợp tác để tạo ra phần mềm gián điệp, theo dõi các quan chức ngoại giao Nga cũng như nhiều quốc gia khác. Apple đương nhiên phủ nhận cáo buộc này, còn Kaspersky thì không đưa ra kết luận. Theo các nhà nghiên cứu Nga, hoàn toàn có khả năng những lập trình viên tạo ra Triangulation đã tìm ra những tính năng bí mật chỉ dùng để debug phần cứng và phần mềm trong quá trình đảo ngược thiết kế của thiết bị.

Theo Techspot
41 bình luận
Chia sẻ

Xu hướng

Thôi thôi, tin của bọn Nga thì ch.ó nó nghe. Bôi nhọ Apple là giỏi. Nát
@sốt-siêu-vi-sốt-phát-ban-2024 Đúng đúng . Éo bao giờ sản phẩm của bọ Nga
L@zers
ĐẠI BÀNG
4 tháng
@sốt-siêu-vi-sốt-phát-ban-2024 tôi biết ông ở đây để câu kéo tương tác nhưng cú này thì đỉnh quá không công nhận không được =))
@SieuBanana câm nín ngay 😆)
@sốt-siêu-vi-sốt-phát-ban-2024 Bạn thật sự tuyệt vời , cú này không ai ngờ dc
Chắc là loại để nghe lén Bai Đần khi công du ĐNA
@QuanLyNhaNghi ko dùng bb nữa ah mà chuyển qua andr với ip dùng rồi?
@QuanLyNhaNghi nhờ vậy mới xài được Troll trên ios 16 chứ. 😁
415319245-2442875502581279-488777732581813888-n.jpg
Phần mềm của bọn nga ngố với tàu khựa cài vào gỡ ra còn khó hơn virut 😆
| Sent from Mr.Anderson Using 2 IPHONES 15PROMAX 512GB |
iOS làm gì có lỗi. Chắc chắn Tàu với Nga tung tin bôi nhọ thôi.
@airwalker Cái gì mà chẳng có lỗi.
Quan trọng là khi biết lỗi thì có chịu sửa hay để im.😂
cabk
TÍCH CỰC
4 tháng
@airwalker cái này N ngố tung chứ tàu mô ra cha. nói rứa tàu nó vô combat bây chừ
boanh86
TÍCH CỰC
4 tháng
ko bao giờ tin Kaspersky. Xưa mất tiền ngu cho tụi này quài nên tỉnh ra
@boanh86 ùi lâu lắm rồi tôi không dùng mấy anh này
@boanh86 Tay trái đếm tiền rồi tay phải còn phải đếm lại nữa là 😂
keolac
ĐẠI BÀNG
4 tháng
@boanh86 hồi sinh viên 2007-2010, mình mua máy tính là cứ phải cài Kaspersky với BKAV. Có lần 2 phần mềm nó xung đột nhau, màn hình xanh liên tục. Mình cài đi cài lại nhiều lần vẫn dính màn hình xanh. Sau mới hiểu ra vấn đề.
@boanh86 Nếu nói về độ mất dạy thì thằng bkav là số 1 khi bán phần mềm diệt virus hoá ra lại là con trojan, k những k diệt dc mà làm hỏng phần cứng.

2 là thằng này vì bán vs giá cắt cổ, cài cắm linh tinh trong máy đến lúc gỡ k cách nào gỡ sạch dx.
Hết hồn, tưởng coi phim bị dính. Vậy là an tâm.
Thôi nào ko trêu b táo ))
Cái bài như thế này mà cũng ráng dịch cho được, @cuhiep ơi giảm kpi để tăng chất lượng bài đi anh.
Mắc ói quá
i pon làm gì có mã độc, sợ mã độc, bị theo dõi . . . i pon là đỉnh nhất, chấp hết.
maicasio
TÍCH CỰC
4 tháng
ifan lên iOS17 hết rồi.
dinhbach
TÍCH CỰC
4 tháng
May quá từ năm 2014 vậy là xài ip hơn chục năm mà danh tính vs tài khoản ngân hàng vẫn bình yên.
tin cũng gần năm nay rồi
@alancabata Đâu mà gần năm. Lỗi này Apple vừa mới vá xong.
Thuyết âm mưu nói rằng cái này là cửa hậu do chính Apple làm cho chính phủ Mỹ (NSA) để toàn quyền giám sát các nước khác.
Và việc này đã bị Nga và sau đó là TQ phát hiện từ giữa năm 23. Dẫn đến việc chính phủ Nga + TQ cấm hoàn toàn việc dùng Apple trong công chức Nga + Trung. Tin về việc cấm này báo đăng hồi tháng 7.
Sau đó Nga mới bơm thông tin tin cho Kaspersky công bố ra công chúng.

https://vov.vn/cong-nghe/tin-cong-nghe/nga-cam-nhan-vien-chinh-phu-su-dung-thiet-bi-apple-post1033061.vov
.
https://tuoitre.vn/trung-quoc-cam-dung-iphone-tai-mot-so-co-quan-chinh-phu-20230906183320516.htm
bb-no1
ĐẠI BÀNG
4 tháng
iphone bảo mật nhất thế giưới, mỹ là nước dân chủ nhất thể giới nên chắc vụ này là tin tầm bậy thôi .
Kẻ làm ra điện thoại nào đều có bí mật riêng, khó phát hiện.
Vì sao mỹ cấm hàng china, vì nó suy tự bụng nó ra
Trong lịch sử thì các chính phủ của bất kỳ nước nào cũng rất thích "nghe" lờ én lén. Snowden là nhân chứng sống.
lên latest ios thôi, ai kêu ở mấy ios thấp chi cho thiếu bảo mật? 1 khi đã muốn bảo mật cao nhất thì cứ lên latest. còn dăm ba cái ios cũ thì đằng nào nó chả có lỗ hổng, nếu k có lỗ hổng thì ai thèm update ios mới làm 😆)
dlcr
TÍCH CỰC
4 tháng
Chắc là thật

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019