Apple phát cảnh báo khẩn cấp tới người dùng iPhone tại hàng chục quốc gia
Apple vừa phát đi thông báo khẩn cấp tới người dùng iPhone tại ít nhất 80 quốc gia, cảnh báo về các cuộc tấn công phần mềm gián điệp tinh vi. Động thái này diễn ra song song với các cảnh báo tương tự từ Google, nhắm vào các hoạt động của nhà cung cấp công cụ gián điệp từng bị nhiều tổ chức quốc tế chỉ trích Intellexa.

Ảnh minh họa. Ảnh: Zulfugar Karimov/Unsplash.
Đợt cảnh báo quy mô lớn
Đầu tháng 12, Apple xác nhận đã gửi thông báo về các mối đe dọa đến người dùng, cảnh báo rằng họ có thể đã trở thành mục tiêu của các tin tặc được nhà nước hậu thuẫn hoặc các phần mềm gián điệp thương mại.
Mặc dù Apple không công bố chi tiết danh tính kẻ tấn công hay số lượng nạn nhân cụ thể, công ty khẳng định các thông báo này nhằm cảnh báo những cá nhân có nguy cơ cao khi có bằng chứng cho thấy họ đang bị nhắm mục tiêu bởi các tác nhân độc hại. Những mục tiêu này thường bao gồm các nhà báo, nhà hoạt động nhân quyền và các nhân vật chính trị.
Chỉ một ngày sau thông báo của Apple, Google cũng công bố loạt cảnh báo riêng liên quan đến chiến dịch phần mềm gián điệp có tên Predator của Intellexa. Nhóm Tình báo Mối đe dọa của Google (GTIG) cho biết Intellexa, dù đã bị chính phủ Mỹ trừng phạt, vẫn đang "né tránh các hạn chế và phát triển mạnh", tiếp tục bán vũ khí kỹ thuật số cho người trả giá cao nhất.
Google đã cảnh báo tất cả người dùng có thể là mục tiêu của phần mềm gián điệp "Predator". Chiến dịch này ảnh hưởng đến hàng trăm tài khoản tại nhiều quốc gia, bao gồm Pakistan, Kazakhstan, Angola, Ai Cập, Uzbekistan, Ả Rập Xê Út và Tajikistan. Theo phân tích, Intellexa chuyên khai thác các lỗ hổng bảo mật zero-day (lỗ hổng chưa được biết đến) trên trình duyệt Safari, công cụ V8 của Chrome và các thành phần di động khác.
Điểm đáng báo động nhất trong các chiến dịch tấn công này là khả năng xâm nhập thiết bị mà không cần sự tương tác của người dùng. Các công cụ tấn công có thể xâm nhập thông qua một tin nhắn iMessage chứa hình ảnh độc hại. Khi xâm nhập thành công, phần mềm gián điệp có thể chiếm quyền kiểm soát thiết bị, cho phép kẻ tấn công đọc tin nhắn, kích hoạt micro và camera.
John Scott-Railton, nhà nghiên cứu tại Citizen Lab, nhận định rằng các thông báo đe dọa này là bước đầu tiên quan trọng, thường dẫn đến các cuộc điều tra và buộc các bên lạm dụng phần mềm gián điệp phải chịu trách nhiệm.
Lời khuyên cho người dùng iPhone
Trước tình hình an ninh mạng phức tạp, các chuyên gia khuyến cáo người dùng iPhone cần thực hiện các biện pháp bảo vệ ngay lập tức:
Cập nhật phần mềm: Luôn cập nhật phiên bản iOS mới nhất để vá các lỗ hổng bảo mật.
Bật Chế độ Phong tỏa (Lockdown Mode): Đây là tính năng dành cho những người thuộc nhóm nguy cơ cao như phóng viên hay nhà hoạt động xã hội.
Theo dõi dấu hiệu bất thường: Người dùng nên cảnh giác nếu thấy thiết bị nóng bất thường, phản hồi chậm hoặc xuất hiện ứng dụng lạ. Việc khởi động lại máy có thể tạm thời làm gián đoạn hoạt động của phần mềm gián điệp trong một số trường hợp.
Apple và Google cho biết họ sẽ tiếp tục hợp tác với các đối tác để theo dõi chuỗi khai thác và bổ sung các biện pháp bảo vệ người dùng trước ngành công nghiệp phần mềm gián điệp đang ngày càng tinh vi này.



































