Lỗi này cũng tồn tại trên iPad và được ZecOps, một công ty điều tra bảo mật di động có trụ sở tại San Francisco, phát hiện khi đang điều tra một cuộc tấn công mạng tinh vi nhắm vào một khách hàng hồi cuối năm 2019.
Lỗi bảo mật trên iPhone, iPad cho phép tin tặc đánh cắp dữ liệu trong nhiều năm
Thứ hai, 21/09/2020 10:51
Apple đang lên kế hoạch sửa một lỗ hổng bảo mật mà có thể đã khiến hơn nửa tỷ chiếc iPhone đứng trước nguy cơ bị tin tặc tấn công.
Zuk Avraham, CEO của ZecOps, cho biết ông đã tìm thấy bằng chứng lỗ hổng này được khai thác trong ít nhất 6 vụ xâm nhập bảo mật mạng.
Phát ngôn viên của Apple cho biết tồn tại một lỗ hổng trong ứng dụng Mail trên các thiết bị iPhone và iPad. Công ty đã phát triển một bản vá lỗi và sẽ được tung ra trong bản cập nhật sắp tới.
Apple từ chối bình luận về nghiên cứu vừa được Avraham công bố. Ông cho biết lỗ hổng này có thể được kích hoạt từ xa và đã bị tin các tặc khai thác để tấn công người dùng cao cấp.
Theo Avraham, đã tìm thấy bằng chứng cho thấy một chương trình độc hại đã lợi dụng lỗ hổng này trên hệ điều hành di động iOS của Apple từ tháng 1/2018. Ông chưa thể xác định tin tặc là ai.
Để thực hiện vụ vụ tấn công, Avraham cho biết các nạn nhân sẽ được gửi một tin nhắn email rỗng thông qua ứng dụng Mail đã bị đánh sập và phải cài đặt lại. Vụ việc đã mở ra cơ hội cho tin tặc đánh cắp dữ liệu khác trên thiết bị, chẳng hạn như ảnh và các thông tin liên hệ.
ZecOps tuyên bố lỗ hổng này đã cho phép tin tặc đánh cắp dữ liệu khỏi iPhone từ xa ngay cả khi các iPhone đang chạy các phiên bản iOS cập nhật mới. Chính lỗ hổng này có thể đã cho phép truy cập vào bất cứ thứ gì mà ứng dụng Mail có quyền truy cập, bao gồm cả tin nhắn bí mật.
Avraham nghi ngờ rằng kỹ thuật tấn công này là một phần của chuỗi các chương trình độc hại, có thể cho phép kẻ tấn công truy cập từ xa.
ZecOps phát hiện kỹ thuật tấn công ứng dụng Mail đã được sử dụng để chống lại một khách hàng vào năm ngoái. Avraham mô tả khách hàng được nhắm mục tiêu này là một công ty công nghệ Bắc Mỹ thuộc danh sách Fortune 500, nhưng từ chối nêu tên công ty này. ZecOps cũng tìm thấy bằng chứng về các cuộc tấn công liên quan nhắm vào các nhân viên của 5 công ty khác ở Nhật Bản, Đức, Ả Rập Saudi và Israel.
Hai nhà nghiên cứu bảo mật độc lập Patrick Wardle và Bill Marczak đã xem xét phát hiện của ZecOps và tìm thấy bằng chứng tin cậy, nhưng cho biết họ chưa tạo lập lại đầy đủ các phát hiện lỗi. Patrick Wardle là chuyên gia bảo mật của Apple và từng là nhà nghiên cứu của Cơ quan An ninh Quốc gia Hoa Kỳ (NSA). Bill Marczak, một nhà nghiên cứu bảo mật cùng với Citizen Lab, một nhóm nghiên cứu bảo mật có trụ sở tại Canada, đã gọi việc phát hiện lỗ hổng này là đáng lo ngại.
Mặc dù Apple phần lớn được ngành an ninh mạng đánh giá là có tiêu chuẩn cao về bảo mật kỹ thuật số, nhưng bất kỳ sự cố tấn công thành công nào đều có thể ảnh hưởng đến hàng triệu người dùng iPhone do sự phổ biến toàn cầu của thiết bị này. Năm 2019, Apple cho biết có khoảng 900 triệu chiếc iPhone đang hoạt động.
Từ khoá: