Mới đây, các nhà nghiên cứu bảo mật tại Citizen Lab, cơ quan giám sát internet có trụ sở tại Đại học Toronto, Canada cho biết một cuộc tấn công zero-click thành công đã được NSO Group (có trụ sở tại Israel) nhắm vào một nhà hoạt động nhân quyền của Bahrain, bất chấp các biện pháp bảo mật Blastdoor của Apple.
Thời điểm diễn ra cuộc tấn công vào nhà hoạt động nhân quyền của Bahrain cũng là thời điểm iOS đang ở phiên bản 14.6 mới nhất. Theo báo cáo của TechCrunch, phần mềm gián điệp này được bán ra bên ngoài cho những quốc gia khác, đánh bại các biện pháp bảo vệ an ninh mới mà Apple thiết kế để chống lại. Các nhà hoạt động nhân quyền này tại Bahrain thuộc Trung tâm Nhân quyền Bahrain. từng đoạt giải thưởng thúc đẩy nhân quyền tại các quốc gia vùng vịnh nhưng bị chính phủ cấm hoạt động vào năm 2004.
Citizen Lab đã phân tích chiếc iPhone 12 Pro của một nhà hoạt động và tìm thấy bằng chứng cho thấy nó đã bị tấn công từ tháng 2 bằng phương thức zero-click, tức không yêu cầu bất kì một tương tác nào của người dùng, lợi dụng một lỗ hổng bảo mật của iMessage của Apple. Lỗ hổng này sau đó được khui ra bởi NSO Group và tiền đề để công ty này phát triển phần mềm gián điệp Pegasus. Từ cuộc tấn công này, các nhà nghiên cứu Citizen Lab chỉ ra một điều quan trọng, đó là khi chiếc iPhone bị tấn công, nó đang chạy phiên bản iOS 14.4 và sau đó là 14.6 mà Apple tung ra hồi tháng 5. Trong hai phiên bản iOS đó, một công cụ bảo mật mới được Apple bổ sung có tên là Blastdoor, ngăn chặn kiểu hack zero-click vào thiết bị bằng cách lọc dữ liệu độc hại được gửi qua iMessage.
Phiên bản iOS mới nhất hiện tại là iOS 14.7 và Apple chưa đưa ra bình luân nào về việc phiên bản iOS này có bị tấn công zero-click hay không.
Theo 9to5Mac.
Thời điểm diễn ra cuộc tấn công vào nhà hoạt động nhân quyền của Bahrain cũng là thời điểm iOS đang ở phiên bản 14.6 mới nhất. Theo báo cáo của TechCrunch, phần mềm gián điệp này được bán ra bên ngoài cho những quốc gia khác, đánh bại các biện pháp bảo vệ an ninh mới mà Apple thiết kế để chống lại. Các nhà hoạt động nhân quyền này tại Bahrain thuộc Trung tâm Nhân quyền Bahrain. từng đoạt giải thưởng thúc đẩy nhân quyền tại các quốc gia vùng vịnh nhưng bị chính phủ cấm hoạt động vào năm 2004.
Citizen Lab đã phân tích chiếc iPhone 12 Pro của một nhà hoạt động và tìm thấy bằng chứng cho thấy nó đã bị tấn công từ tháng 2 bằng phương thức zero-click, tức không yêu cầu bất kì một tương tác nào của người dùng, lợi dụng một lỗ hổng bảo mật của iMessage của Apple. Lỗ hổng này sau đó được khui ra bởi NSO Group và tiền đề để công ty này phát triển phần mềm gián điệp Pegasus. Từ cuộc tấn công này, các nhà nghiên cứu Citizen Lab chỉ ra một điều quan trọng, đó là khi chiếc iPhone bị tấn công, nó đang chạy phiên bản iOS 14.4 và sau đó là 14.6 mà Apple tung ra hồi tháng 5. Trong hai phiên bản iOS đó, một công cụ bảo mật mới được Apple bổ sung có tên là Blastdoor, ngăn chặn kiểu hack zero-click vào thiết bị bằng cách lọc dữ liệu độc hại được gửi qua iMessage.
Phiên bản iOS mới nhất hiện tại là iOS 14.7 và Apple chưa đưa ra bình luân nào về việc phiên bản iOS này có bị tấn công zero-click hay không.
Theo 9to5Mac.
==***==
==***==
Nơi hội tụ Tinh Hoa Tri Thức - Khơi nguồn Sáng tạo
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com
---
Khóa học Hacker và Marketing từ A-Z trên ZALO!
Khóa học Hacker và Marketing từ A-Z trên Facebook!
Bảo mật và tấn công Website - Hacker mũ trắng
KHÓA HỌC LẬP TRÌNH PYTHON TỪ CƠ BẢN ĐẾN CHUYÊN NGHIỆP
Khóa học Lập trình Visual Foxpro 9 - Dành cho nhà quản lý và kế toán
Khóa học hướng dẫn về Moodle chuyên nghiệp và hay Xây dựng hệ thống đào tạo trực tuyến chuyên nghiệp tốt nhất hiện nay.
Khóa học AutoIt dành cho dân IT và Marketing chuyên nghiệp
Khoá học Word từ cơ bản tới nâng cao, học nhanh, hiểu sâu
Khóa học hướng dẫn sử dụng Powerpoint từ đơn giản đến phức tạp HIỆU QUẢ Khóa học Thiết kế, quản lý dữ liệu dự án chuyên nghiệp cho doanh nghiệp bằng Bizagi Khóa học Phân tích dữ liệu sử dụng Power Query trong Excel
Khóa học Lập trình WEB bằng PHP từ cơ bản đến nâng cao
Khóa học "Thiết kế bài giảng điện tử", Video, hoạt hình kiếm tiền Youtube bằng phần mềm Camtasia Studio Khóa học HƯỚNG DẪN THIẾT KẾ VIDEO CLIP CHO DÂN MARKETING CHUYÊN NGHIỆP HƯỚNG DẪN THIẾT KẾ QUẢNG CÁO VÀ ĐỒ HỌA CHUYÊN NGHIỆP VỚI CANVA Hãy tham gia khóa học để trở thành người chuyên nghiệp. Tuyệt HAY!😲👍
GOOGLE SPREADSHEETS phê không tưởng Hãy tham gia khóa học để biết mọi thứ
Khóa học sử dụng Adobe Presenter-Tạo bài giảng điện tử
Để thành thạo Wordpress bạn hãy tham gia khóa học Khóa học sử dụng Edmodo để dạy và học hiện đại để thành công ==***== Bảo hiểm nhân thọ - Bảo vệ người trụ cột Cập nhật công nghệ từ Youtube tại link: congnghe.hocviendaotao.com
Tham gia nhóm Facebook
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com
Bảo mật và tấn công Website - Hacker mũ trắng
KHÓA HỌC LẬP TRÌNH PYTHON TỪ CƠ BẢN ĐẾN CHUYÊN NGHIỆP

Khóa học AutoIt dành cho dân IT và Marketing chuyên nghiệp
Khoá học Word từ cơ bản tới nâng cao, học nhanh, hiểu sâu
Khóa học hướng dẫn sử dụng Powerpoint từ đơn giản đến phức tạp HIỆU QUẢ
Khóa học Thiết kế, quản lý dữ liệu dự án chuyên nghiệp cho doanh nghiệp bằng Bizagi
Khóa học Phân tích dữ liệu sử dụng Power Query trong Excel
Khóa học Lập trình WEB bằng PHP từ cơ bản đến nâng cao
kiếm tiền Youtube bằng phần mềm Camtasia Studio
Khóa học HƯỚNG DẪN THIẾT KẾ VIDEO CLIP CHO DÂN MARKETING CHUYÊN NGHIỆP
HƯỚNG DẪN THIẾT KẾ QUẢNG CÁO VÀ ĐỒ HỌA CHUYÊN NGHIỆP VỚI CANVA
Hãy tham gia khóa học để trở thành người chuyên nghiệp. Tuyệt HAY!😲👍
GOOGLE SPREADSHEETS phê không tưởng
Hãy tham gia khóa học để biết mọi thứ
Khóa học sử dụng Adobe Presenter-Tạo bài giảng điện tử
Để thành thạo Wordpress bạn hãy tham gia khóa học
Khóa học sử dụng Edmodo để dạy và học hiện đại để thành công
==***==
Bảo hiểm nhân thọ - Bảo vệ người trụ cột
Tham gia nhóm Facebook
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com
Nguồn: Tinh Tế



































