Phong VHH
Võ Hoàng Hoài Phong
Chế độ bảo mật Lockdown Mode của Apple gần đây đã ngăn chặn một cuộc tấn công của phần mềm gián điệp.
Theo TechRadar, chế độ bảo mật Lockdown Mode được phát hành gần đây của Apple dường như đang hoạt động tốt trong các tình huống tấn công thực tế, với việc công ty tiết lộ rằng đã ngăn chặn một mối đe dọa lớn gần đây.
Lockdown Mode được sinh ra và đặc biệt hữu ích cho người dùng iPhone là những nhân vật cấp cao, chẳng hạn như nhà báo và nhà hoạt động chính trị. Vừa qua, công cụ bảo mật này được các nhà nghiên cứu phát hiện rằng đã ngăn chặn các cuộc tấn công từ công ty tình báo mạng NSO Group khét tiếng của Israel. Được biết, cơ quan tình báo đã sử dụng phần mềm gián điệp Pegasus trong các đợt tấn công nói trên.
Thiết bị của Apple đứng trước nguy cơ tấn công từ các cơ quan tình báo.
Citizen Lab, có trụ sở tại Đại học Toronto, mới đây đã công bố báo cáo về ba lỗ hổng zero-day (chưa được Apple phát hiện) đang ảnh hưởng đến các hệ thống iOS 15 và 16 và bị NSO Group khai thác để tấn công các nhà vận động nhân quyền ở Mexico.
Tuy nhiên, may mắn là chế độ bảo mật Lockdown Mode đã bảo vệ các nạn nhân bị nhắm mục tiêu được an toàn khỏi Pegasus. Theo các nhà nghiên cứu, đây là trường hợp đầu tiên được ghi nhận về việc tính năng của Apple ngăn chặn thành công một cuộc tấn công diễn ra trong thực tế.
Các nhà nghiên cứu cũng cho biết khi điện thoại của nạn nhân được bảo vệ khỏi cuộc tấn công, họ đã nhận được thông báo nói rằng Lockdown Mode đã ngăn chặn truy cập trái phép vào ứng dụng Home.
Tuy nhiên, các nhà nghiên cứu cũng lưu ý rằng tin tặc có thể dễ dàng xác định ai đã bật và ai chưa bật Lockdown Mode, do đó giúp chúng vẫn có nhiều khả năng thực hiện thành công các hành vi gián điệp. Mặc dù vậy, các nhà nghiên cứu vẫn tỏ ra phấn khích vì tính năng này đã hoạt động hiệu quả.
Phát ngôn viên Scott Radcliffe của Apple cho biết trong một tuyên bố: “Chúng tôi rất vui khi thấy rằng Lockdown Mode đã ngăn chặn được cuộc tấn công tinh vi này và cảnh báo người dùng ngay lập tức, thậm chí là trước khi mối đe dọa được Apple và các nhà nghiên cứu bảo mật biết đến. Các nhóm bảo mật của chúng tôi trên khắp thế giới sẽ tiếp tục làm việc không mệt mỏi để cải tiến Lockdown Mode và tăng cường bảo vệ an ninh cũng như quyền riêng tư trên iOS”.
Theo TechRadar, chế độ bảo mật Lockdown Mode được phát hành gần đây của Apple dường như đang hoạt động tốt trong các tình huống tấn công thực tế, với việc công ty tiết lộ rằng đã ngăn chặn một mối đe dọa lớn gần đây.
Lockdown Mode được sinh ra và đặc biệt hữu ích cho người dùng iPhone là những nhân vật cấp cao, chẳng hạn như nhà báo và nhà hoạt động chính trị. Vừa qua, công cụ bảo mật này được các nhà nghiên cứu phát hiện rằng đã ngăn chặn các cuộc tấn công từ công ty tình báo mạng NSO Group khét tiếng của Israel. Được biết, cơ quan tình báo đã sử dụng phần mềm gián điệp Pegasus trong các đợt tấn công nói trên.
Thiết bị của Apple đứng trước nguy cơ tấn công từ các cơ quan tình báo.
Citizen Lab, có trụ sở tại Đại học Toronto, mới đây đã công bố báo cáo về ba lỗ hổng zero-day (chưa được Apple phát hiện) đang ảnh hưởng đến các hệ thống iOS 15 và 16 và bị NSO Group khai thác để tấn công các nhà vận động nhân quyền ở Mexico.
Tuy nhiên, may mắn là chế độ bảo mật Lockdown Mode đã bảo vệ các nạn nhân bị nhắm mục tiêu được an toàn khỏi Pegasus. Theo các nhà nghiên cứu, đây là trường hợp đầu tiên được ghi nhận về việc tính năng của Apple ngăn chặn thành công một cuộc tấn công diễn ra trong thực tế.
Các nhà nghiên cứu cũng cho biết khi điện thoại của nạn nhân được bảo vệ khỏi cuộc tấn công, họ đã nhận được thông báo nói rằng Lockdown Mode đã ngăn chặn truy cập trái phép vào ứng dụng Home.
Tuy nhiên, các nhà nghiên cứu cũng lưu ý rằng tin tặc có thể dễ dàng xác định ai đã bật và ai chưa bật Lockdown Mode, do đó giúp chúng vẫn có nhiều khả năng thực hiện thành công các hành vi gián điệp. Mặc dù vậy, các nhà nghiên cứu vẫn tỏ ra phấn khích vì tính năng này đã hoạt động hiệu quả.
Phát ngôn viên Scott Radcliffe của Apple cho biết trong một tuyên bố: “Chúng tôi rất vui khi thấy rằng Lockdown Mode đã ngăn chặn được cuộc tấn công tinh vi này và cảnh báo người dùng ngay lập tức, thậm chí là trước khi mối đe dọa được Apple và các nhà nghiên cứu bảo mật biết đến. Các nhóm bảo mật của chúng tôi trên khắp thế giới sẽ tiếp tục làm việc không mệt mỏi để cải tiến Lockdown Mode và tăng cường bảo vệ an ninh cũng như quyền riêng tư trên iOS”.