Phát hiện mới: Lỗ hổng trong các thiết bị của Apple dẫn đến nhiễm spyware, các nhà nghiên cứu nói
Các nhà nghiên cứu tại tổ chức Citizen Lab về watchdog số đã tìm thấy một phần mềm độc hại mà họ liên kết với công ty Israel NSO được khai thác từ lỗ hổng mới phát hiện trong các thiết bị của Apple. Theo một bài báo cáo: Khi kiểm tra thiết bị Apple của một nhân viên của một tổ chức dân sự có trụ sở tại Washington tuần trước, Citizen Lab cho biết họ đã phát hiện ra rằng lỗ hổng đã được sử dụng để xâm nhập vào thiết bị với spyware Pegasus của NSO, theo một tuyên bố của họ. Bill Marczak, nhà nghiên cứu cấp cao tại Citizen Lab, cho biết kẻ tấn công có thể đã mắc lỗi trong quá trình cài đặt, đó là cách mà Citizen Lab đã tìm thấy spyware. Citizen Lab cho biết Apple đã xác nhận với họ rằng việc sử dụng tính năng bảo mật cao “Lockdown Mode” có sẵn trên các thiết bị Apple sẽ ngăn chặn cuộc tấn công cụ thể này. Lỗ hổng cho phép xâm nhập vào các chiếc iPhone chạy phiên bản iOS mới nhất (16.6) mà không cần bất kỳ tương tác nào từ nạn nhân, theo watchdog số. Cập nhật mới này sẽ sửa lỗi sự đã thông tin. #CitizenLab #NSO #Apple #spyware #Pegasus
Researchers at digital watchdog group Citizen Lab say they found spyware they linked to Israeli firm NSO that exploited a newly discovered flaw in Apple devices. From a report: While inspecting the Apple device of an employee of a Washington-based civil society group last week, Citizen Lab said it found the flaw had been used to infect the device with NSO’s Pegasus spyware, it said in a statement.
Bill Marczak, senior researcher at Citizen Lab, said the attacker likely made a mistake during the installation which is how Citizen Lab found the spyware. Citizen Lab said Apple confirmed to them that using the high security feature “Lockdown Mode” available on Apple devices blocks this particular attack. The flaw allowed compromise of iPhones running the latest version of iOS (16.6) without any interaction from the victim, the digital watchdog said. The new update fixes this vulnerability.