Apple hối thúc người dùng cập nhật phần mềm vá lỗ hổng bảo mật
Các chuyên gia an ninh mạng tại Phòng thí nghiệm Citizen - một trung tâm nghiên cứu thuộc Đại học Toronto, đã phát hiện ra lỗ hổng này trong khi phân tích điện thoại của một người tại Saudi Arabia. Đây là một trong số hàng chục nghìn người bị phần mềm Pegasus nhắm tới.
Theo các hãng truyền thông, phần mềm này đã được sử dụng trên toàn thế giới để chặn liên lạc của các nhà hoạt động xã hội, nhà báo và ngay cả các nguyên thủ quốc gia.
Điểm đáng quan ngại là tin tặc có thể lợi dụng lỗ hổng kể trên để cài đặt phần mềm độc hại theo phương thức “zero-click”, nghĩa là các đối tượng tin tặc không phải lừa người dùng thực hiện bất kỳ thao tác nào nhưng vẫn có thể xâm nhập vào thiết bị.
Trước đó, ngày 13/9, Apple cho biết đã nhanh chóng phát triển một bản cập nhật phần mềm sau khi Phòng thí nghiệm Citizen cảnh báo hãng này về lỗ hổng trong phần mềm iMessage hôm 7/9.
Hiện Phòng thí nghiệm Citizen cũng đang kêu gọi người sử dụng "cập nhật ngay phần mềm này trên tất cả thiết bị của Apple".
Một cuộc điều tra chung do các báo The Washington Post (Mỹ), The Guardian (Anh) và Le Monde (Pháp) thực hiện cùng với nhiều hãng truyền thông khác trong tháng 7 cho thấy các chính phủ đã theo dõi những người sử dụng phần mềm Pegasus.
Khi Pegasus được cài đặt trên điện thoại, nó có thể giúp người cài xem trộm tin nhắn, ảnh, theo dõi di chuyển và thậm chí bật máy ảnh mà người sở hữu điện thoại không hề biết.
Phòng thí nghiệm Citizen cho rằng lỗ hổng, có tên là FORCEDENTRY, đã được sử dụng để cài đặt Pegasus trên các thiết bị kể từ tháng 2/2021 hoặc có thể sớm hơn.
Đây là điểm yếu khác trong phần mềm nhắn tin của Apple mà Citizen đã phát hiện trước đó trên điện thoại iPhone của 9 người dùng là công dân Bahrain - vốn trở thành mục tiêu tấn công của Pegasus trong khoảng thời gian từ tháng 6/2020 đến tháng 2/2021.
Trước đó, dịch vụ nhắn tin WhatsApp cũng được cho là đã sử dụng Pegasus để xâm nhập điện thoại. Hiện Facebook - chủ sở hữu của WhatsApp đang kiện NSO.
Tuy nhiên, NSO - công ty phát triển phần mềm do thám hàng đầu ở Israel, đã bác bỏ mọi cáo buộc, đồng thời khẳng định Pegasus được sử dụng để phòng ngừa tội phạm và chống khủng bố.
NSO cho biết đã xuất khẩu phần mềm Pegasus tới 45 quốc gia và công ty này sẽ tiếp tục cung cấp cho các cơ quan tình báo và các cơ quan thực thi pháp luật trên toàn thế giới các công nghệ chống khủng bố và tội phạm./.
Tin liên quan
-
Công nghệ
Trung Quốc yêu cầu các “ông lớn” công nghệ Internet bỏ chặn liên kết của nhau
09:35' - 14/09/2021
Trung Quốc đã ban hành một quy định mới yêu cầu các công ty công nghệ lớn của nước này ngừng việc chặn các liên kết của nhau trên các trang của mình, một hành vi vẫn được áp dụng lâu nay.
-
Công nghệ
NSO Group phát hiện lỗ hổng bảo mật của iPhone
07:36' - 14/09/2021
NSO Group có trụ sở tại Israel đã phát triển một công cụ có thể đột nhập vào điện thoại thông minh iPhone của công ty Apple bằng một kỹ thuật chưa từng thấy.
-
Công nghệ
LG đặt mục tiêu sử dụng 600.000 tấn nhựa tái chế trong các linh kiện sản phẩm
09:14' - 13/09/2021
LG Electronics Inc., hãng sản xuất thiết bị gia dụng lớn của Hàn Quốc cho biết sẽ mở rộng việc sử dụng nhựa tái chế để đáp ứng các mục tiêu về bảo vệ môi trường.
Tin cùng chuyên mục
-
Công nghệ
CPU - chiêu mới của Nvidia trên sàn đấu AI
05:47'
Nvidia đang chuẩn bị hé lộ những chi tiết mới về CPU được tối ưu hóa cho tác nhân AI tại Hội nghị công nghệ GTC thường niên bắt đầu khai mạc vào ngày 16/3.
-
Công nghệ
ByteDance mở rộng hạ tầng AI toàn cầu với chip Nvidia
14:31' - 14/03/2026
Theo báo cáo, ByteDance dự kiến sử dụng năng lực điện toán này để phục vụ hoạt động nghiên cứu và phát triển trí tuệ nhân tạo (AI) bên ngoài Trung Quốc.
-
Công nghệ
Tinder thử nghiệm tính năng ghép cặp bằng AI
05:42' - 14/03/2026
Ngày 12/3, ứng dụng hẹn hò Tinder thông báo đang thử nghiệm tính năng mới sử dụng trí tuệ nhân tạo (AI) để hỗ trợ kết nối và ghép đôi người dùng.
-
Công nghệ
Tôn vinh những thành tựu công nghệ tạo tác động cho hệ sinh thái số Việt Nam
13:00' - 13/03/2026
Từ năm 2022 đến năm 2025, đây là chương trình được tổ chức thường niên với tên gọi I4.0 Awards. Năm 2026, Chương trình đổi tên gọi thành “I4 Impact Awards”.
-
Công nghệ
Các mô hình dịch vụ và sản xuất mới dựa trên AI tự hành
06:48' - 13/03/2026
Trung Quốc đang đẩy mạnh phát triển và ứng dụng các công nghệ trí tuệ nhân tạo (AI) tự hành trong nhiều lĩnh vực dân sự, đặc biệt là robot dịch vụ, giao thông thông minh và logistics.
-
Công nghệ
Ra mắt công trình số hóa di tích bằng công nghệ thực tế ảo
15:00' - 12/03/2026
Công trình số hóa di tích cho phép tái hiện không gian di tích trực quan, sinh động và chân thực trên nền tảng số, giúp người dân dễ dàng tham quan, tìm hiểu lịch sử, văn hóa của địa phương.
-
Công nghệ
Amazon phủ sóng tính năng giúp khách hàng mua sắm sản phẩm của nhà bán lẻ khác
07:31' - 12/03/2026
Khách hàng sẽ thấy thông tin sản phẩm trên Amazon, nhưng có thể nhấp vào liên kết để truy cập trang web của nhà bán lẻ để tìm hiểu thêm.
-
Công nghệ
Chữa hở van tim ba lá bằng công nghệ TriClip
13:41' - 11/03/2026
Phương pháp TriClip sử dụng một thiết bị nhỏ được đưa vào cơ thể qua tĩnh mạch ở đùi, sau đó dẫn bằng ống đến tim.
-
Công nghệ
EU ra mắt nền tảng AI “TraceMap” quản lý an toàn thực phẩm
06:38' - 11/03/2026
Liên minh châu Âu (EU) vừa giới thiệu một nền tảng AI mới mang tên TraceMap, được kỳ vọng sẽ nâng cao đáng kể năng lực giám sát an toàn thực phẩm và phát hiện các hành vi gian lận trong toàn khối.

Biểu tượng của tập đoàn công nghệ Apple. Ảnh: Reuters