ClockThứ Hai, 22/07/2019 14:28

Một phần mềm của Israel có thể xâm nhập iCloud, Google Drive

Chương trình của một công ty Israel được cảnh báo có thể lấy dữ liệu trên máy chủ của Apple, Google, Amazon, Facebook hay Microsoft.

iCloud và các dịch vụ của Apple ngừng hoạt động nhiều giờApple iCloud gặp sự cố

Financial Times cho biết công ty Israel NSO Group đang âm thầm "chào hàng" tới một số chính phủ rằng phần mềm Pegasus của họ có khả năng lây nhiễm trên thiết bị của nạn nhân, sau đó sao chép khóa xác thực của các dịch vụ Google Drive, Facebook Messenger, iCloud... để lấy dữ liệu trên đó.

Công cụ Pegasus được báo cáo có khả năng lấy dữ liệu đám mây từ dịch vụ của Apple, Google... 

Cách thức khai thác của Pegasus tương tự cuộc tấn công xen giữa (man-in-the-middle attack), trong đó chương trình sẽ giả làm thiết bị của người dùng để tải xuống bất kỳ dữ liệu nào được lưu trữ trên điện toán đám mây. Từ đó, chương trình có thể mạo danh thông tin đăng nhập Facebook hay truy cập vào tin nhắn được lưu trên iCloud.

Kiểu tấn công này diễn ra âm thầm, không yêu cầu xác thực hai yếu tố và người dùng cũng không nhận được bất kỳ cảnh báo nào khi tài khoản của mình bị xâm nhập bất hợp pháp. Lỗ hổng ảnh hưởng đến điện thoại thông minh, máy tính bảng và máy tính xách tay.

Trong khi đó, người phát ngôn của NSO Group tuyên bố họ không cung cấp hay tiếp thị bất kỳ chương trình hack hoặc thu thập dữ liệu nào, nhưng không phủ nhận việc phát triển công cụ có tính năng như vậy. Công ty cũng khẳng định không bán sản phẩm hay dịch vụ cho bất kỳ chính phủ nào ngoài mục đích thực thi pháp luật và tình báo hợp pháp.

Apple không phủ nhận sự tồn tại của những công cụ như Pegasus, cho rằng hoàn toàn có thể có một chương trình đắt tiền với khả năng thực hiện cuộc tấn công nhắm vào một số lượng nhỏ thiết bị, song không tin nó có thể xâm nhập dữ liệu trên diện rộng.

Amazon, Google cho biết không có bằng chứng cho thấy máy chủ của họ bị vi phạm, trong khi Facebook nói đang xem xét, còn Microsoft chỉ tuyên bố sẽ tiếp tục phát triển các công cụ bảo mật cho dịch vụ.

Theo vnexpress.net

ĐÁNH GIÁ
Hãy trở thành người đầu tiên đánh giá cho bài viết này!
  Nội dung góp ý

BẠN CÓ THỂ QUAN TÂM

Lỗ hổng từ quản lý chữ ký số

Lợi dụng việc quản lý thiết bị chứa chữ ký số còn lỏng lẻo, một nữ kế toán đã nhiều lần thực hiện các lệnh chuyển tiền giả mạo, chiếm đoạt hơn 5,8 tỷ đồng từ tài khoản tạm giữ của Cục Thi hành án dân sự tỉnh Thừa Thiên Huế (nay là TP. Huế). Vụ án đặt ra yêu cầu siết chặt quy trình quản lý tài sản công trong môi trường số.

Lỗ hổng từ quản lý chữ ký số
Khắc phục những lỗ hổng trong kỳ thi tốt nghiệp trung học phổ thông

Sau khi kết thúc kỳ thi tốt nghiệp trung học phổ thông năm 2026, nhiều cán bộ, giáo viên, giám thị tại một số địa phương vi phạm nghiêm trọng quy chế thi đến mức phải xử lý hình sự. Bộ Giáo dục và Đào tạo cũng như các địa phương cần rà soát, đánh giá toàn diện kỳ thi, có giải pháp khắc phục ngay những lỗ hổng, nhất là chuẩn bị tốt cách thức thi trên máy tính dự kiến được tổ chức tại một số địa phương đủ điều kiện từ năm 2027.

Khắc phục những lỗ hổng trong kỳ thi tốt nghiệp trung học phổ thông
Lỗ hổng từ hàng giả

“Phát hiện 60 tấn giá đỗ ‘ngậm’ chất kích thích đã tiêu thụ ra thị trường”. Đó là một trong những thông tin nóng trong những ngày qua khi vụ việc vừa được cơ quan chức năng phát hiện tại tỉnh Bắc Giang.

Lỗ hổng từ hàng giả

TIN MỚI

Return to top