Trang chủKhoa học - Công nghệKhoa họcKhông nhấn link lạ cũng bị chiếm quyền điện thoại

Không nhấn link lạ cũng bị chiếm quyền điện thoại


Hacker vẫn có thể chiếm quyền điều khiển điện thoại mà không cần người dùng phải nhấp vào đường dẫn cài đặt mã độc - Ảnh: QUANG ĐỊNH

Hacker vẫn có thể chiếm quyền điều khiển điện thoại mà không cần người dùng phải nhấp vào đường dẫn cài đặt mã độc – Ảnh: QUANG ĐỊNH

Nhiều người tin rằng nếu không nhấp vào các liên kết nguy hiểm, mở các tệp đáng ngờ hoặc cài đặt chương trình từ các nguồn không đáng tin cậy thì sẽ không phải lo lắng về việc lây nhiễm phần mềm độc hại (nhiều thông tin cũng khuyến cáo không nhấp vào các liên kết lạ). Thật không may, điều này không hoàn toàn đúng.

Tinh vi “zero click”

Thực tế có cái gọi là cách khai thác không cần nhấp chuột, hay thao tác nhấp trên tin nhắn mà không yêu cầu bất kỳ hành động nào của người dùng mục tiêu.

Gần đây nhất, chúng ta biết đến khái niệm “zero-click” (hiểu nôm na: không cần nhấp chuột – PV) khi những kẻ lừa đảo công nghệ cao đã tận dụng các lỗ hổng của tin nhắn để chiếm quyền điều khiển thiết bị mà nạn nhân KHÔNG cần nhấp vào đường dẫn được gửi đến.

Tức là chỉ cần người dùng nhận được tin nhắn, mở xem là đã nhiễm mã độc. Tất nhiên kỹ thuật này rất khó và phức tạp, những hacker sử dụng cần nhiều đầu tư và nghiên cứu các lỗ hổng bảo mật zero-click.

Các lỗ hổng này thường được bán trên thị trường chợ đen với giá thậm chí có thể lên đến triệu USD vì độ nguy hiểm và hiệu quả của nó trong tấn công lừa đảo tài chính.

Các công ty bảo mật hàng đầu cũng thường xuyên đăng tải các thông tin về các lỗ hổng bảo mật (bao gồm cả những lỗ hổng phù hợp để tạo ra các cách khai thác không cần nhấp, zero-click).

Nghĩa là sau một thời gian, bất kỳ tội phạm mạng nào theo dõi tin tức về thế giới bảo mật đều có thể sử dụng lỗ hổng này trong phần mềm độc hại của chúng.

Đừng bỏ qua những bản vá lỗi

Bất kỳ nhà phát triển phần mềm nào cũng đều cố gắng khắc phục những lỗ hổng đó càng sớm càng tốt, nhưng thực tế không phải ai cũng cài đặt kịp thời các bản cập nhật sửa lỗi lỗ hổng bảo mật…

Vậy là độ nguy hiểm tăng gấp đôi, tức là kẻ xấu không cần là một hacker chuyên nghiệp cũng có thể tạo ra những mã độc dựa theo lỗ hổng zero-click để tấn công trực tiếp vào hàng loạt người dùng không cập nhật các bản vá.

Điều này cực kỳ nguy hiểm ở VN, khi nhiều người dùng rất ít cập nhật bản vá lỗi. Cách đây không lâu, các nhân viên bảo mật của Công ty Kaspersky phát hiện một nhóm không xác định tấn công bằng cách sử dụng một cách khai thác không cần nhấp chuột.

Sau khi phát hiện, Kaspersky đặt tên cho chiến dịch gián điệp này là Operation Triangulation. Sử dụng dịch vụ iMessage của Apple, những kẻ tấn công đã gửi một tin nhắn đến iPhone của nạn nhân kèm theo một tệp đính kèm đặc biệt có chứa lỗ hổng.

Nhờ một lỗ hổng chưa được biết trước đây trong iOS, cách khai thác này không cần bất kỳ sự can thiệp nào của người dùng, đã kích hoạt việc thực thi mã độc kết nối với máy chủ từ xa và dần dần tải thêm lượng mã độc hại.

Đầu tiên, nó nâng cao các đặc quyền bằng cách sử dụng các cách khai thác bổ sung và sau đó tung ra nền tảng APT (tấn công chủ đích) toàn diện. Để vượt qua các cơ chế bảo mật nội bộ của iPhone, nền tảng này chỉ hoạt động trong RAM của thiết bị.

Nó cho phép kẻ tấn công thu thập thông tin về chủ sở hữu và khởi chạy các thành phần bổ sung được tải xuống từ máy chủ từ xa. Sự lây nhiễm chỉ được phát hiện nhờ hệ thống phân tích và giám sát sự kiện mạng của Kaspersky.

Tất nhiên, Apple đã nhanh chóng vá lỗ hổng này, nhưng đây không phải là lần đầu tiên việc khai thác lỗi trong iMessage cho phép kẻ tấn công lây nhiễm vào iPhone bằng phần mềm độc hại vô hình.

Và những kẻ tấn công đang tích cực nghiên cứu dịch vụ này nên không có gì đảm bảo rằng chúng sẽ không tìm ra phương pháp thay thế nào đó và sử dụng nó (thậm chí có thể để tấn công hàng loạt) trong thời gian tới.

Cảnh báo nhóm APT Mustang Panda đang tấn công mạng vào Việt Nam

Nhóm APT Mustang Panda hiện đang sử dụng “mồi nhử” tấn công có chủ đích vào các trang mạng doanh nghiệp, tổ chức - Ảnh: HẢI QUỲNH

Nhóm APT Mustang Panda hiện đang sử dụng “mồi nhử” tấn công có chủ đích vào các trang mạng doanh nghiệp, tổ chức – Ảnh: HẢI QUỲNH

Ngày 17-6, Trung tâm giám sát an toàn không gian mạng quốc gia (NCSC), thuộc Cục An toàn thông tin, Bộ TT&TT, cho biết đã phát hiện và ghi nhận các thông tin liên quan đến chiến dịch tấn công mạng nhằm vào Việt Nam được thực hiện bởi nhóm tấn công APT (tấn công có chủ đích) có tên Mustang Panda.

Theo đó, chiến dịch tấn công lần này của nhóm Mustang Panda sử dụng các “mồi nhử” xoay quanh lĩnh vực giáo dục và thuế. Mục tiêu là các tổ chức chính phủ, tổ chức phi lợi nhuận, tổ chức giáo dục…

Nhằm đảm bảo an toàn thông tin cho các hệ thống thông tin tại Việt Nam, Cục An toàn thông tin khuyến nghị các doanh nghiệp, tổ chức phải kiểm tra, rà soát hệ thống thông tin đang sử dụng có khả năng bị ảnh hưởng bởi chiến dịch tấn công trên. Đồng thời chủ động theo dõi các thông tin liên quan đến chiến dịch nhằm thực hiện ngăn chặn để tránh nguy cơ bị tấn công.

Các doanh nghiệp, tổ chức nên tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Cách phòng chống tấn công zero-click

Đầu tiên phải nói rằng rất khó, vì các khái niệm phòng chống cũ thường không hiệu quả, nhưng cũng có một số gợi ý sau:

* Luôn cập nhật phần mềm, đặc biệt là hệ điều hành và tất cả các trình duyệt được cài đặt trên đó.

* Đối với người dùng iPhone, nên sử dụng chế độ khóa. Chế độ này giúp bảo vệ một phần khỏi các cuộc tấn công nghiêm trọng, nhưng không được coi là thuốc chữa bách bệnh.

* Cung cấp cho tất cả các thiết bị của công ty một giải pháp bảo vệ đáng tin cậy nhằm đảm bảo an ninh trong thời gian các lỗ hổng mới đang bị khai thác nhưng các bản vá tương ứng vẫn chưa được phát hành.

* Luôn cập nhật và theo dõi các tin tức về bảo mật như là một phương pháp bảo vệ tài sản.



Nguồn: https://tuoitre.vn/khong-nhan-link-la-cung-bi-chiem-quyen-dien-thoai-20240617232054664.htm

Cùng chủ đề

Lừa đảo đánh cắp mã OTP tinh vi, tấn công mạng tận dụng lỗ hổng mới

Xuất hiện lừa đảo đánh cắp mã OTP tinh vi Theo Kaspersky, trong khoảng thời gian từ ngày 1/3 đến ngày 31/5/2024, đơn vị này đã ngăn chặn 653.088 lượt truy cập vào các trang web được tạo ra bởi bộ công cụ phishing (lừa đảo) nhắm vào các ngân hàng.  Cũng trong khoảng thời gian đó, Kaspersky phát hiện 4.721 trang web lừa đảo do các bộ công cụ tạo ra nhằm mục đích vượt qua biện pháp xác...

Hacker gia tăng tốc độ tận dụng các lỗ hổng mới để tấn công mạng

Nhận định trên được ông Nguyễn Gia Đức, Giám đốc quốc gia Fortinet Việt Nam chia sẻ với phóng viên VietNamNet, bên lề sự kiện bảo mật thường niên Fortinet Accelerate Việt Nam 2024 diễn ra tại Hà Nội mới đây. Minh chứng cho nhận định của mình, ông Nguyễn Gia Đức cho hay, nhóm nghiên cứu FortiGuard Labs đã tìm cách xác định khoảng thời gian để một lỗ hổng bảo mật chuyển từ giai đoạn phát hành...

Mặt trái của số hóa ngành y

Cuộc tấn công mã độc (ransomware) vừa qua ở Anh đã làm gián đoạn các dịch vụ y tế, với hàng loạt báo cáo về các ca phẫu thuật bị hủy bỏ. Vụ tấn công nhằm vào Bệnh viện King’s College và Bệnh viện Guy’s & St Thomas ở trung tâm London. Đại diện của 2 bệnh viện đã xác nhận rằng đối tác Synnovis đã gặp phải sự cố mạng lớn. ...

Nổi bật

Mới nhất

Cùng tác giả

Người dân gấp rút bàn giao mặt bằng, mong chờ tuyến metro số 2 khởi công

Nguồn: https://tuoitre.vn/nguoi-dan-gap-rut-ban-giao-mat-bang-mong-cho-tuyen-metro-so-2-khoi-cong-20240618140825723.htm

Người Pháp nói gì về màn ra quân của đội nhà ở Euro 2024?

Pháp là đội sở hữu nhiều siêu sao. Ông Grisillon đánh giá rất cao Antoine Griezmann vì tầm nhìn, sức sáng tạo và khả năng đọc trận đấu đáng kinh ngạc của cầu thủ này.Bên cạnh đó, không thể không kể đến Kylian Mbappe, người mà theo ông Grisillon là đã trở thành huyền thoại bóng đá Pháp khi chỉ mới 25...

Có cầu Vàm Cái Cát, không còn lo bị lọt sông nữa!

Nguồn: https://tuoitre.vn/co-cau-vam-cai-cat-khong-con-lo-bi-lot-song-nua-2024061813000962.htm

Hội An tung loạt sự kiện trên bãi biển Cửa Đại từng suýt biến mất

Tại buổi công bố loạt chương trình du lịch hè diễn ra hôm 15-6, thành phố Hội An đã chọn dải cát mịn trên bãi tắm Cửa Đại để tổ chức. Không gian này chỉ vài năm trước tanh bành trước sóng dữ, có lúc như sắp biến mất.   Bãi tắm Cửa Đại từng đối diện nguy cơ biến mất từ năm 2019 trở đi - Ảnh: B.D. Phó chủ tịch UBND TP Hội An Nguyễn Văn Lanh nói rằng để...

Bài đọc nhiều

Hướng tới đổi mới và quản lý chặt chẽ chất thải rắn tại Bình Định

Hội thảo do Sở Khoa học và Công nghệ Bình Định và Sở Tài nguyên và Môi trường Bình Định phối hợp Hội Khoa học Gặp gỡ Việt Nam và Trung tâm ICISE tổ chức. Tham dự sự kiện, về phía ban tổ chức có: Tiến sĩ Lê Công Nhường, Giám đốc Sở Khoa học và Công nghệ Bình Định; bà Hà Thị Thanh Hương, Phó Giám đốc Sở Tài nguyên và Môi trường Bình Định chủ...

Xây dựng thành công mô hình bảo tồn hai loài lan nguy cấp, quý, hiếm

Lan hài chai còn gọi là Lan vân hài, là loài thân thảo đa niên, mọc dưới tán rừng nguyên sinh rậm thường xanh nhiệt đới mưa mùa cây lá rộng ở sườn núi hay ven suối, ở độ cao 300-1300m, rải rác trên đất có nhiều mùn. Cây nở hoa tháng 4-6, tái sinh trong tự nhiên bằng hạt. Lan hài đài cuốn là loài thân thảo đa niên, mọc dưới tán rừng nguyên...

Các công ty pin Hàn Quốc lấn sân sang thị trường châu Âu

Theo các quan chức trong ngành ngày 17/6, các nhà sản xuất pin và vật liệu Hàn Quốc vẫn đang đặt cược vào thị trường châu Âu, bất chấp triển vọng ngày càng tồi tệ đối với ngành xe điện (EV) của lục địa này sau xu hướng cực hữu gần đây. Hiệp hội Pin Hàn Quốc (KBIA) có kế hoạch tổ chức phiên bản thứ hai của triển lãm thương mại...

Cùng chuyên mục

Xây dựng thành công mô hình bảo tồn hai loài lan nguy cấp, quý, hiếm

Lan hài chai còn gọi là Lan vân hài, là loài thân thảo đa niên, mọc dưới tán rừng nguyên sinh rậm thường xanh nhiệt đới mưa mùa cây lá rộng ở sườn núi hay ven suối, ở độ cao 300-1300m, rải rác trên đất có nhiều mùn. Cây nở hoa tháng 4-6, tái sinh trong tự nhiên bằng hạt. Lan hài đài cuốn là loài thân thảo đa niên, mọc dưới tán rừng nguyên...

Hướng tới đổi mới và quản lý chặt chẽ chất thải rắn tại Bình Định

Hội thảo do Sở Khoa học và Công nghệ Bình Định và Sở Tài nguyên và Môi trường Bình Định phối hợp Hội Khoa học Gặp gỡ Việt Nam và Trung tâm ICISE tổ chức. Tham dự sự kiện, về phía ban tổ chức có: Tiến sĩ Lê Công Nhường, Giám đốc Sở Khoa học và Công nghệ Bình Định; bà Hà Thị Thanh Hương, Phó Giám đốc Sở Tài nguyên và Môi trường Bình Định chủ...

Các công ty pin Hàn Quốc lấn sân sang thị trường châu Âu

Theo các quan chức trong ngành ngày 17/6, các nhà sản xuất pin và vật liệu Hàn Quốc vẫn đang đặt cược vào thị trường châu Âu, bất chấp triển vọng ngày càng tồi tệ đối với ngành xe điện (EV) của lục địa này sau xu hướng cực hữu gần đây. Hiệp hội Pin Hàn Quốc (KBIA) có kế hoạch tổ chức phiên bản thứ hai của triển lãm thương mại...

Phát triển Trí tuệ Nhân tạo có trách nhiệm – Bước đi từ chính sách

Quan điểm của Bộ Khoa học và Công nghệ về việc nghiên cứu, phát triển các hệ thống Trí tuệ Nhân tạo ở Việt Nam là hướng đến một xã hội lấy con người làm trung tâm, mọi người được hưởng những lợi ích từ cuộc sống cũng như từ các hệ thống Trí tuệ Nhân tạo. Bộ Khoa học và Công nghệ cũng cho rằng cần đảm bảo sự cân bằng...

Ngành tòa án cần tiếp tục đẩy mạnh thực hiện chuyển đổi số

Theo Thủ tướng Phạm Minh Chính, ngành tòa án nhân dân cần tiếp tục đẩy mạnh thực hiện chuyển đổi số, coi đây là một trong những công cụ quan trọng nhất, hỗ trợ đắc lực nhất, hiệu quả nhất trong tất cả các mặt công tác của ngành toà án nhân dân. Chiều 16-6, tại trụ sở Tòa án nhân dân tối cao, đã diễn ra hội nghị giới thiệu mô hình chuyển đổi số thành...

Mới nhất

Vụ nghi thấy hổ tại Quảng Bình: “Khả năng là mèo rừng”

Nghi ngờ là mèo rừngNgày 18.6, Hạt trưởng Hạt Kiểm lâm huyện Quảng Ninh (tỉnh Quảng Bình) Nguyễn Xuân Quế cho biết, đơn vị vừa phối hợp với Tổ chức Bảo tồn động thực vật hoang dã quốc tế (FFI), Ban Quản lý rừng phòng hộ huyện Quảng Ninh, Đồn Biên phòng Làng Mô, Công an huyện Quảng...

Thông điệp mạnh mẽ từ chuyến thăm của Tổng thống Putin đến Việt Nam

TPO - Chuyến thăm cấp Nhà nước của Tổng thống Nga Vladimir Putin đến Việt Nam gửi đi một thông điệp mạnh mẽ về sự tôn trọng lẫn nhau giữa hai quốc gia, là cơ hội để cả hai bên tạo ra những động lực thúc đẩy quan hệ song phương. Đó là khẳng định của Đại sứ Việt Nam...

Xén dải phân cách mở rộng 8km làn xe máy trên đại lộ xuyên tâm ở TPHCM

Đoạn 8km đường Võ Văn Kiệt được sửa chữa là làn đường xe hai bánh từ Km4+900 đến Km12+900, bên phải tuyến hướng từ nút giao Tân Kiên về đường hầm sông Sài Gòn. Hiện nay, đoạn xe hai bánh này gồm 2 làn rộng từ 3-3,5m và 2-2,5m, được ngăn cách bằng dải phân cách cứng với bồn cỏ...

Quyết liệt và tốc độ hơn để chặn tin giả trên không gian mạng

Hệ lụy của tin giả không chỉ ảnh hưởng đến nhận thức, hành vi của một người hay một nhóm người mà còn có tác động tiêu cực đến an ninh, an toàn xã hội. Tiến sĩ Nguyễn Nga Huyền - Chuyên gia báo chí, truyền thông, Đại học Quốc gia Hà Nội. Ảnh: Lương Hạnh Tin đồn vô căn cứ trên...

Hơn 65 nghìn lao động đi làm việc ở nước ngoài trong nửa đầu năm 2024

Trong 5 tháng đầu năm 2024, có hơn 65 nghìn lao động Việt Nam đi làm việc ở nước ngoài, đạt khoảng 52% kế hoạch năm. Phó Cục trưởng Cục Quản lý lao động ngoài nước Đặng Sĩ Dũng trao chứng chỉ cho các ứng viên ứng viên điều dưỡng, nhân viên chăm sóc xuất cảnh sang làm việc tại...

Mới nhất