Có nên lo lắng trước lỗ hổng iPhone buộc phải vô hiệu hóa iMessage?

Ngày: 20/04/2024 11:10

Lỗ hổng Zero-day trên iPhone trị giá 2 triệu USD được liệt kê trên Dark Web có thể chỉ là một chiêu trò lừa đảo của tin tặc.

Theo một bài đăng trên X được đưa ra bởi Trust Wallet, họ đã tìm thấy bằng chứng đáng tin cậy liên quan đến một hoạt động khai thác lỗ hổng Zero-day có rủi ro cao nhắm vào người dùng iMessage. Theo nội dung, việc khai thác lỗ hổng có thể được thực hiện trên iPhone mà không yêu cầu người dùng nhấp vào bất kỳ liên kết nào.

iMessage có thực sự đang chứa lỗ hổng Zero-day?

iMessage có thực sự đang chứa lỗ hổng Zero-day?

Để phòng ngừa, Trust Wallet gợi ý người dùng iPhone, đặc biệt là những cá nhân có vị trí nhạy cảm, hãy tắt tính năng iMessage cho đến khi Apple khắc phục sự cố.

Mặc dù vậy, trong báo cáo mới nhất của mình, trang TechCrunch nhấn mạnh rằng hiện tại không có bằng chứng rõ ràng nào về sự tồn tại của hoạt động khai thác lỗ hổng. “Bằng chứng” chỉ bắt nguồn từ một quảng cáo trên Dark Web cho một thứ gọi là “Khai thác iMessage”. Quảng cáo nói rằng sản phẩm này là RCE - thực thi mã từ xa - không yêu cầu sự tương tác từ mục tiêu. Nó được cho là hoạt động trên phiên bản iOS mới nhất.

CodeBreach Lab, người bán lỗ hổng được cho là đang yêu cầu 2 triệu đô la Bitcoin. Tính đến thời điểm hiện tại, chưa có ai mua công cụ khai thác lỗ hổng này.

Nội dung quảng cáo chào bán công cụ khai thác lỗ hổng Zero-day mà CodeBreach Lab đăng tải.

Nội dung quảng cáo chào bán công cụ khai thác lỗ hổng Zero-day mà CodeBreach Lab đăng tải.

Mặc dù mối đe dọa này có thể đã bị phóng đại, nhưng nếu không phải là một trò lừa đảo hoàn toàn, một điều quan trọng cần biết rằng những hành vi như vậy đáng được xem xét nghiêm túc.  Trong thời gian gần đây, nhiều người không còn tin về khả năng iPhone “không thể bị nhiễm phần mềm độc hại”. Mặc dù iPhone hiếm khi bị nhiễm phần mềm độc hại nhưng những kẻ tấn công vẫn có thể lợi dụng các lỗ hổng 0-day và khai thác zero-click để lây nhiễm vào thiết bị của người dùng. Tuy nhiên, những kiểu tấn công này thường tốn kém và khó thực hiện do yêu cầu mức độ phức tạp cao.

Theo Kiến Tường - AppleInsider

Tin nóng hằng ngày

Vietcombank Leasing tăng cường phát triển khách hàng trong 04 tháng đầu năm 2024

Vietcombank Leasing tăng cường phát triển khách hàng trong 04 tháng đầu năm 2024

Trong 04 tháng đầu năm 2024, Công ty Cho thuê tài chính Ngân hàng TMCP Ngoại thương Việt Nam (Vietcombank Leasing) đã ghi nhận sự tăng trưởng mạnh mẽ trong việc phát triển khách hàng, đặc biệt là đối với các doanh nghiệp lớn, có tình hình tài chính vững chắc, thuộc ngành nghề được Chính phủ khuyến khích ưu tiên cấp tín dụng.

Cơ hội 'vàng' cho hàng triệu sinh viên muốn có thu nhập trên 20 triệu đồng mỗi tháng

Cơ hội 'vàng' cho hàng triệu sinh viên muốn có thu nhập trên 20 triệu đồng mỗi tháng

Dưới đây là 5 ngành học đặc biệt, không sợ lỗi thời dành cho các bạn sinh viên mong muốn có mức thu nhập cao sau khi ra trường.

Nguyện vọng cuối của Jurgen Klopp trước khi rời Liverpool

Nguyện vọng cuối của Jurgen Klopp trước khi rời Liverpool

Trong buổi họp đội cuối cùng của HLV Jurgen Klopp tại Liverpool, ông muốn cả đội sẽ một lần nữa lật đổ sự thống trị của Man City ở Premier League.

Thủ quân Man City thề không bao giờ quên ký ức về danh hiệu Premier League thứ 4 liên tiếp

Thủ quân Man City thề không bao giờ quên ký ức về danh hiệu Premier League thứ 4 liên tiếp

Chia sẻ sau chức vô địch cùng đội bóng, thủ quân Kyle Walker thừa nhận đây là khoảnh khắc đáng tự hào nhất trong sự nghiệp ở Etihad.

Chân sút vô danh ghi 4 bàn vào lưới Real Madrid ở vòng áp chót

Chân sút vô danh ghi 4 bàn vào lưới Real Madrid ở vòng áp chót

Kết quả La Liga hôm nay: Tiền đạo Na Uy Alexander Sorloth lập poker trong 17 phút giúp Villarreal hòa nhà vô địch Real Madrid 4-4 ở vòng 37

Vay tiền phải mua bảo hiểm, Ngân hàng Nhà nước nói gì?

Vay tiền phải mua bảo hiểm, Ngân hàng Nhà nước nói gì?

Cần có biện pháp hiệu quả chấn chỉnh, chấm dứt tình trạng người vay tiền phải mua bảo hiểm nhân thọ để được giải ngân.