TechTimes.vn – Thời báo Công nghệTechTimes.vn – Thời báo Công nghệ
  • TIN TỨC
    • MÁY TÍNH
    • DI ĐỘNG
    • KHOA HỌC
    • ỨNG DỤNG
    • BẢO MẬT
    • ĐIỆN TỬ TIÊU DÙNG
    • Ô TÔ – XE MÁY
    • KHỞI NGHIỆP
    • MEDIA OUTREACH NEWSWIRE
    • PR NEWSWIRE
  • THỦ THUẬT
    • BẢO MẬT
    • DI ĐỘNG
    • ỨNG DỤNG
    • MÁY TÍNH
    • ĐIỆN TỬ TIÊU DÙNG
    • MÁY ẢNH
  • ĐÁNH GIÁ
  • GIẢI TRÍ
    • VIDEO
  • EDITORS’ CHOICE

Đăng ký bản tin

Cập nhật thông tin, đánh giá, bình luận... trong hộp thư email.

Facebook X (Twitter) Instagram YouTube LinkedIn TikTok RSS
  • Resident Evil Village cho iPhone 15 Pro ra mắt vào ngày 30 tháng 10
  • CMEF lần thứ 88 tại Thâm Quyến hướng tới những tiến bộ vượt trội trong ngành thiết bị y tế
  • Nền tảng thành viên lớn nhất Hàn Quốc, OK Cashbag tích hợp trên MiL.k!
  • Hơn 150.000 USD dành cho các dự án chiến thắng tại Lễ hội Nội dung Sáng tạo Đài Loan 2023
  • Nhóm ransomware tuyên bố đã xâm nhập “tất cả các mạng của Sony” và đang bán dữ liệu
  • Mạng Xinghe của Huawei tăng tốc trí tuệ trong ngành
  • Triển lãm và hội chợ chiếu sáng quốc tế sẽ được tổ chức vào cuối tháng 10 tại Hồng Kông
  • Tưng bừng khai trương văn phòng mới của Doo Group tại Hồng Kông: Khởi đầu mới cho một tương lai thú vị
Facebook X (Twitter) Instagram Pinterest LinkedIn
TechTimes.vn – Thời báo Công nghệTechTimes.vn – Thời báo Công nghệ
  • TIN TỨC
    1. MÁY TÍNH
    2. DI ĐỘNG
    3. KHOA HỌC
    4. ỨNG DỤNG
    5. BẢO MẬT
    6. ĐIỆN TỬ TIÊU DÙNG
    7. Ô TÔ – XE MÁY
    8. KHỞI NGHIỆP
    9. MEDIA OUTREACH NEWSWIRE
    10. PR NEWSWIRE
    11. Xem tất cả

    Asus khoe màn hình ProArt MicroLED 135 inch trị giá 200.000 USD

    25/09/2023

    SSD di động Samsung T9 xuất hiện trong danh sách bán lẻ

    24/09/2023

    COLORFUL ra mắt laptop chơi game EVOL P15

    21/09/2023

    NVIDIA công bố GeForce RTX 40 phục vụ học tập, sáng tạo

    21/09/2023

    LG StanbyME Go ra mắt, giá 20,9 triệu đồng

    25/09/2023

    Minh Tuấn Mobile tung đặc quyền “thu cũ đến 95%” khi mua iPhone 15 Series

    25/09/2023

    Di Động Việt tiếp tục nhận đặt hàng iPhone 15 series 

    24/09/2023

    Microsoft Copilot ra mắt, thiết kế AI hỗ trợ cuộc sống

    22/09/2023

    Trái đất hiện nằm ngoài hầu hết “ranh giới hành tinh” nơi nền văn minh nhân loại xuất hiện

    16/09/2023

    Sinh viên chế độ ô tô điện tăng tốc từ 0-100 km/h chưa tới 1 giây

    13/09/2023

    Công ty robot ra mắt khung xương ngoài cho nhân viên y tế

    30/08/2023

    Elon Musk chỉ trích các nhà thiết kế Cybertruck

    26/08/2023

    LG StanbyME Go ra mắt, giá 20,9 triệu đồng

    25/09/2023

    Kaspersky: 4 mối đe dọa bảo mật hàng đầu nhắm vào doanh nghiệp SMB Đông Nam Á

    25/09/2023

    Cách hẹn hò Tinder “over hợp” và an toàn mùa Trung Thu 

    25/09/2023

    Microsoft Copilot ra mắt, thiết kế AI hỗ trợ cuộc sống

    22/09/2023

    Kaspersky: 4 mối đe dọa bảo mật hàng đầu nhắm vào doanh nghiệp SMB Đông Nam Á

    25/09/2023

    Kaspersky bảo vệ nhiều doanh nghiệp vừa và nhỏ hơn trong nửa đầu năm 2023

    21/09/2023

    Nga đang nhắm mục tiêu vào các nhà báo bằng phần mềm gián điệp Pegasus

    19/09/2023

    Kaspersky: AI có thể hỗ trợ đội ngũ an ninh mạng khu vực châu Á – Thái Bình Dương

    19/09/2023

    Ngỡ ngàng khi tham quan AV Show 2023: Dàn âm thanh xịn tiền tỷ, hàng loạt deal giảm giá mạnh

    23/09/2023

    AVShow 2023 sắp diễn ra tại TP.HCM quy tụ 24 showroom

    16/09/2023

    Đánh giá máy giặt sấy Samsung Bespoke AI 14kg

    09/09/2023

    IFA 2023: JBL ra mắt loa Authentics và mâm đĩa than Spinner BT

    08/09/2023

    Rolls-Royce Droptail Coachbuild Roadster: Nghệ thuật trong chuyển động

    19/09/2023

    Honda Motocompo mới ra mắt, chạy điện, cảm hứng cổ điển

    16/09/2023

    Sinh viên chế độ ô tô điện tăng tốc từ 0-100 km/h chưa tới 1 giây

    13/09/2023

    60 năm Automobili Lamborghini: Những mẫu xe theo dòng thời gian

    08/09/2023

    Đại học Monash tổ chức Techfest Quốc tế 2023 tại Úc

    24/09/2023

    Soundio: Startup chia sẻ âm thanh ‘thuần Việt’ vừa được ra mắt

    21/04/2022

    Startup Sổ Bán Hàng gọi vốn thành công 4 triệu USD

    03/03/2022

    ViewSonic và Quỹ đầu tư Hustle Fund ra mắt chương trình tăng tốc khởi nghiệp

    09/10/2021

    Hơn 150.000 USD dành cho các dự án chiến thắng tại Lễ hội Nội dung Sáng tạo Đài Loan 2023

    25/09/2023

    Triển lãm và hội chợ chiếu sáng quốc tế sẽ được tổ chức vào cuối tháng 10 tại Hồng Kông

    25/09/2023

    Tập đoàn Công nghệ Wilo tổ chức hội nghị ngành thường niên đầu tiên tại Singapore

    25/09/2023

    PwC: Traveloka đóng góp 10 tỷ USD vào GDP Indonesia trong 4 năm, từ 2019 đến 2022

    25/09/2023

    CMEF lần thứ 88 tại Thâm Quyến hướng tới những tiến bộ vượt trội trong ngành thiết bị y tế

    26/09/2023

    Nền tảng thành viên lớn nhất Hàn Quốc, OK Cashbag tích hợp trên MiL.k!

    26/09/2023

    Mạng Xinghe của Huawei tăng tốc trí tuệ trong ngành

    25/09/2023

    Tưng bừng khai trương văn phòng mới của Doo Group tại Hồng Kông: Khởi đầu mới cho một tương lai thú vị

    25/09/2023

    Cisco công bố chiến lược môi trường bền vững thế hệ mới

    25/09/2023

    LG StanbyME Go ra mắt, giá 20,9 triệu đồng

    25/09/2023

    Kaspersky: 4 mối đe dọa bảo mật hàng đầu nhắm vào doanh nghiệp SMB Đông Nam Á

    25/09/2023

    Cách hẹn hò Tinder “over hợp” và an toàn mùa Trung Thu 

    25/09/2023
  • THỦ THUẬT
    1. BẢO MẬT
    2. DI ĐỘNG
    3. ỨNG DỤNG
    4. MÁY TÍNH
    5. ĐIỆN TỬ TIÊU DÙNG
    6. MÁY ẢNH
    7. Xem tất cả

    Kaspersky: 4 mối đe dọa bảo mật hàng đầu nhắm vào doanh nghiệp SMB Đông Nam Á

    25/09/2023

    Kaspersky bảo vệ nhiều doanh nghiệp vừa và nhỏ hơn trong nửa đầu năm 2023

    21/09/2023

    Nga đang nhắm mục tiêu vào các nhà báo bằng phần mềm gián điệp Pegasus

    19/09/2023

    Kaspersky: AI có thể hỗ trợ đội ngũ an ninh mạng khu vực châu Á – Thái Bình Dương

    19/09/2023

    LG StanbyME Go ra mắt, giá 20,9 triệu đồng

    25/09/2023

    Minh Tuấn Mobile tung đặc quyền “thu cũ đến 95%” khi mua iPhone 15 Series

    25/09/2023

    Di Động Việt tiếp tục nhận đặt hàng iPhone 15 series 

    24/09/2023

    Microsoft Copilot ra mắt, thiết kế AI hỗ trợ cuộc sống

    22/09/2023

    LG StanbyME Go ra mắt, giá 20,9 triệu đồng

    25/09/2023

    Kaspersky: 4 mối đe dọa bảo mật hàng đầu nhắm vào doanh nghiệp SMB Đông Nam Á

    25/09/2023

    Cách hẹn hò Tinder “over hợp” và an toàn mùa Trung Thu 

    25/09/2023

    Microsoft Copilot ra mắt, thiết kế AI hỗ trợ cuộc sống

    22/09/2023

    Asus khoe màn hình ProArt MicroLED 135 inch trị giá 200.000 USD

    25/09/2023

    SSD di động Samsung T9 xuất hiện trong danh sách bán lẻ

    24/09/2023

    COLORFUL ra mắt laptop chơi game EVOL P15

    21/09/2023

    NVIDIA công bố GeForce RTX 40 phục vụ học tập, sáng tạo

    21/09/2023

    Ngỡ ngàng khi tham quan AV Show 2023: Dàn âm thanh xịn tiền tỷ, hàng loạt deal giảm giá mạnh

    23/09/2023

    AVShow 2023 sắp diễn ra tại TP.HCM quy tụ 24 showroom

    16/09/2023

    Đánh giá máy giặt sấy Samsung Bespoke AI 14kg

    09/09/2023

    IFA 2023: JBL ra mắt loa Authentics và mâm đĩa than Spinner BT

    08/09/2023

    Sony ra mắt ống kính zoom góc rộng G-Master FE 16-35mm F2.8 GM II

    14/09/2023

    Ra mắt Sony Alpha 7CR và 7C II giá 51 triệu đồng tại Việt Nam

    12/09/2023

    Sony ra mắt máy ảnh APS-C α6700 thế hệ mới

    24/07/2023

    Ống kính FE 70-200MM F4 Macro G OSS II có giá 40 triệu tại Việt Nam

    18/07/2023

    Người thử nghiệm Android 14 beta hiện có thể biến một số điện thoại Pixel thành webcam

    23/09/2023

    Download tải về hình nền wallpaper iPhone 15, 15 Pro và 15 Pro Max

    13/09/2023

    Microsoft: Driver máy in bên thứ ba sẽ hoạt động theo cách ‘dodo’

    10/09/2023

    7 cách AI có thể được sử dụng trong sản xuất âm nhạc

    25/07/2023
  • ĐÁNH GIÁ
    9.1

    Đánh giá Lenovo Legion Pro 5i: ‘Khủng long’ chiến game mạnh mẽ

    11/09/2023
    9.3

    Đánh giá OPPO Reno10 Pro+: Có gì ở điện thoại 20 triệu đồng?

    10/09/2023

    Đánh giá máy giặt sấy Samsung Bespoke AI 14kg

    09/09/2023
    9.1

    Đánh giá nhanh HONOR X6a: Ấn tượng ở phân khúc smartphone bình dân

    07/09/2023
    9.4

    Đánh giá Galaxy Z Fold5: Vẫn là chiếc điện thoại gập tốt nhất!

    13/08/2023
  • GIẢI TRÍ
    1. VIDEO
    2. Xem tất cả

    Oda Eiichiro xác nhận One Piece live-action sắp có phần tiếp theo

    15/09/2023

    Hầu Vương – một phiên bản đầy mới mẻ, sáng tạo và hài hước

    24/08/2023

    Heart of Stone: Mãn nhãn với 3 pha hành động của Gal Gadot

    19/08/2023

    Cận cảnh MSG Sphere giá 2,3 tỷ USD: “Tương lai” ngành giải trí

    31/07/2023

    Netflix tài trợ chương trình ươm mầm tài năng điện ảnh Việt

    25/09/2023

    AVShow lần thứ 20 chính thức khai mạc tại TP.HCM

    23/09/2023

    Samsung Odyssey Neo G9 57 inch: Màn hình chơi game UHD kép ra mắt

    20/09/2023

    ASANZO ra mắt Google TV 32EX8 và 43EX8

    19/09/2023
  • EDITORS’ CHOICE

    [Editors’ Choice 2022] Acer 3S1 chiến thắng hạng mục ‘Dịch vụ bảo hành nổi bật của năm’

    05/01/2023

    [Editors’ Choice 2022] Laptop văn phòng mỏng nhẹ tốt nhất

    05/01/2023

    “Gojek Rewind 2022”: Win-Win với người dùng bằng giá trị của sự sẻ chia

    04/01/2023

    [Editors’ Choice 2022] Laptop gaming cao cấp tốt nhất năm 2022

    04/01/2023

    [Editors’ Choice 2022] Ứng dụng gọi xe công nghệ tốt nhất 2022

    04/01/2023
TechTimes.vn – Thời báo Công nghệTechTimes.vn – Thời báo Công nghệ
Apple iPhone zero-click exploit has been infecting phones with

Khai thác zero-click của Apple iPhone đã lây nhiễm điện thoại bằng phần mềm gián điệp ‘Triangulation’ kể từ năm 2019

05/06/2023Vũ Huy5 phút để đọc

Tại sao nó quan trọng: Apple đã đề cao kiến ​​trúc bảo mật của iOS trong nhiều năm, nhưng bản chất bị khóa khiến các nhà nghiên cứu bảo mật khó kiểm tra hệ điều hành và phát hiện các dấu hiệu của một cuộc tấn công mạng. Đó là lý do tại sao ngay cả một công ty bảo mật được kính trọng như Kaspersky cũng có thể mất nhiều năm trong bóng tối về một chiến dịch phần mềm gián điệp nhắm vào các thiết bị công ty của mình.

Công ty an ninh mạng Nga Kaspersky cho biết họ đã đã phát hiện một cuộc tấn công “cực kỳ phức tạp” ảnh hưởng đến tất cả iPhone chạy phiên bản iOS 15.7 trở lên nhưng dường như chủ yếu nhắm vào các thiết bị iOS do ban quản lý và nhân viên chủ chốt của Kaspersky sở hữu.

Thời điểm của báo cáo trùng khớp với những cáo buộc công khai do tình báo Nga đưa ra đối với đối tác Hoa Kỳ. Cơ quan An ninh Liên bang của Điện Kremlin (FSB) khiếu nại rằng Apple đã hợp tác chặt chẽ với Cơ quan An ninh Quốc gia (NSA), cung cấp cho tổ chức này một cửa hậu để họ có thể cài đặt phần mềm gián điệp trên hàng nghìn chiếc iPhone của các nhà ngoại giao Nga, các thành viên NATO, Israel, Trung Quốc và một số nước thuộc Liên Xô cũ. các quốc gia.

Trụ sở của FSB tại Lubyanka, Moscow

Kaspersky đã biết về các khiếu nại của FSB nhưng không thể xác minh liệu có mối liên hệ nào giữa hai cuộc tấn công hay không. Công ty giải thích rằng mặc dù phần mềm gián điệp được FSB mô tả có vẻ giống với phần mềm gián điệp được tìm thấy trên điện thoại của cấp quản lý cấp cao và cấp trung, nhưng cơ quan Nga vẫn chưa cung cấp phân tích kỹ thuật về phần mềm độc hại được đề cập.

Về phía Apple, công ty từ chối bình luận về các cáo buộc nhưng muốn lưu ý rằng “chúng ta chưa bao giờ làm việc với bất kỳ chính phủ nào để chèn một cửa hậu vào bất kỳ sản phẩm nào của Apple và sẽ không bao giờ.”

Quay trở lại dòng phần mềm gián điệp được phát hiện bởi Kaspersky, có vẻ như đây là một ví dụ khác về cuộc tấn công không nhấp chuột. Các nhà nghiên cứu đặt tên cho nó là Triangulation để làm nổi bật rằng nó là một phần của chiến dịch xâm nhập lén lút sử dụng dấu vân tay canvasg để để lại một hình tam giác màu vàng trong bộ nhớ của thiết bị đích. Sau khi phân tích lưu lượng truy cập mạng công ty của riêng mình, công ty nhận thấy chiến dịch vẫn đang diễn ra và có thể đã hoạt động kể từ năm 2019.

Chuỗi tấn công bắt đầu bằng việc kẻ tấn công gửi cho nạn nhân một tin nhắn được soạn thảo đặc biệt thông qua dịch vụ iMessage của Apple. Sau khi nhận được, tệp đính kèm độc hại trong thư sẽ tự động bắt đầu khai thác mà không cần người được đề cập mở thư hoặc tệp đính kèm. Trước khi nạn nhân có cơ hội xóa tin nhắn, mã độc được thực thi thông qua khai thác sẽ tải xuống phần mềm gián điệp cho phép tin tặc truy cập sâu hơn vào thiết bị mục tiêu.

Danh sách các miền C2 mà các chuyên gia bảo mật có thể sử dụng để kiểm tra các dấu hiệu khai thác trên thiết bị của công ty hoặc chính phủ

Các nhà nghiên cứu của Kaspersky đã có thể phân tích các thiết bị bị nhiễm bằng cách khôi phục dữ liệu từ các bản sao lưu được thực hiện bằng Bộ công cụ xác minh di động. Họ cũng lưu ý rằng phần mềm độc hại mà họ phát hiện sẽ không tồn tại trên thiết bị sau khi khởi động lại, mặc dù họ đã thấy bằng chứng về việc tái nhiễm đối với một số điện thoại bị ảnh hưởng.

Hiện vẫn chưa rõ lỗ hổng nào được sử dụng trong chuỗi tấn công. Tuy nhiên, Kaspersky tin rằng một trong những lỗ hổng này là lỗ hổng mở rộng kernel được theo dõi trong CVE-2022-46690 mà Apple đã vá vào tháng 12 năm 2022 với việc phát hành iOS/iPadOS 16.2. Vào thời điểm đó, công ty Cupertino cũng đã bắt đầu phân phối iOS 15.7.2 cho các thiết bị cũ hơn với các bản sửa lỗi cho một số lỗ hổng “bị khai thác tích cực” có nguy cơ cao.

Cũng cần lưu ý rằng những người tin rằng họ có nguy cơ bị tấn công mạng có mục tiêu cao có thể sử dụng một biện pháp bảo vệ cực đoan có tên là Chế độ khóa. Đây là một tính năng tùy chọn mà Apple đã giới thiệu với iOS 16 macOS Ventura, giúp hạn chế đáng kể bề mặt tấn công của tin tặc, với sự đánh đổi là các ứng dụng, trang web và tính năng cấp hệ điều hành sẽ không hoạt động như mong đợi.

Tín dụng hình ảnh: Ameen Almayuf, Maarten Dirkse

Nguồn: Tổng hợp – được thực hiện thử nghiệm bằng NLP và trí tuệ nhân tạo, vui lòng nhấn báo lỗi để góp ý

⭐ Đánh giá bài viết

Có 0 độc giả đã đánh giá

👍 Bạn cảm thấy bài viết thú vị...

✅ Theo dõi TechTimes trên mạng xã hội nhé!

👎 Chúng tôi rất tiếc vì bài viết này không hữu ích cho bạn!

Góp ý cho TechTimes cải thiện chất lượng!

Chia sẻ cho chúng tôi làm thế nào để cải thiện!

Chia sẻ. Facebook Twitter Pinterest LinkedIn Tumblr Email WhatsApp
Bài trướcRare Trader sẽ tổ chức một khóa đào tạo trực tuyến mới để giúp bạn có tư duy đúng đắn về việc đầu tư vào vàng
Bài tiếp theo TikTok tổ chức sự kiện Vietnam SMB Summit 2023
@techtimes.vn
DMCA.com Protection Status

Bài viết liên quan

Resident Evil Village cho iPhone 15 Pro ra mắt vào ngày 30 tháng 10

Nhóm ransomware tuyên bố đã xâm nhập “tất cả các mạng của Sony” và đang bán dữ liệu

Mozilla cảnh báo về các kiểu tối tiềm ẩn trong màn hình lựa chọn trình duyệt mới sắp ra mắt ở Châu Âu

Tòa án Hình sự Quốc tế tiết lộ tin tặc xâm phạm hệ thống CNTT

Theo dõi TechTimes
  • Facebook
  • Twitter
  • Instagram
  • YouTube
  • LinkedIn
  • TikTok


- Quảng cáo -


Bài nổi bật
Di động

Download tải về hình nền wallpaper iPhone 15, 15 Pro và 15 Pro Max

13/09/2023Ngọc Minh

Ứng dụng định vị what3words ra mắt tại Việt Nam và hợp tác với VinFast

06/11/2022

Mở hộp và cảm nhận nhanh OPPO Reno10 5G

02/08/2023

Bất ngờ với chính sách bán Galaxy Z Fold5, Z Flip5 tại Di Động Việt

10/08/2023

Cách chặn không cho cập nhật iOS vĩnh viễn

25/10/2022
TechTimes.vn – Thời báo Công nghệ
Facebook X (Twitter) Instagram YouTube LinkedIn TikTok

© 2023 TechTimes.vn • Thời báo công nghệ - Cập nhật liên tục tin tức, đánh giá sản phẩm, chia sẻ kinh nghiệm sử dụng sản phẩm công nghệ cao, nhận định - phân tích từ chuyên gia uy tín - | Email liên hệ |, | Điện thoại hotline| Secure Hosting by Cyberbase Vietnam, Maintenanced by Blue Coral

Gõ từ khoá và nhấn Enter để tìm kiếm. Nhấn Esc để huỷ.