404 Not Found✔
Writer
Apple vừa phát đi một đợt cảnh báo mới tới một số người dùng iPhone trên toàn cầu, cho biết thiết bị của họ có thể đang trở thành mục tiêu của các cuộc tấn công bằng phần mềm gián điệp (spyware) cực kỳ tinh vi.
Nhiều người dùng chia sẻ trên Reddit rằng họ bất ngờ nhận được thông báo từ Apple với nội dung cảnh báo về một "cuộc tấn công bằng mercenary spyware" nhắm trực tiếp vào iPhone của họ. Đây là loại phần mềm gián điệp thường được phát triển bởi các công ty chuyên cung cấp công cụ giám sát cho khách hàng chính phủ hoặc các tổ chức có nguồn lực lớn.
Theo Apple, những cuộc tấn công dạng này có chi phí triển khai rất cao và sử dụng các kỹ thuật tinh vi. Thay vì phát tán hàng loạt như các loại mã độc thông thường, chúng thường được thiết kế để nhắm tới một số cá nhân cụ thể. Các mục tiêu phổ biến gồm nhà báo, chính trị gia, nhà ngoại giao, nhà hoạt động xã hội hoặc những người nắm giữ thông tin có giá trị. Apple cho biết phần lớn người dùng iPhone sẽ không bao giờ trở thành đối tượng của các chiến dịch như vậy.
Apple không tiết lộ loại spyware nào đứng sau đợt cảnh báo mới nhất. Tuy nhiên, trong một số trường hợp trước đây, các chuyên gia pháp chứng số đã phát hiện Pegasus trên thiết bị của những người từng nhận được cảnh báo tương tự từ Apple. Đây là một trong những phần mềm gián điệp nổi tiếng nhất thế giới, được thiết kế để bí mật thu thập dữ liệu và theo dõi hoạt động trên thiết bị của nạn nhân.
Khác với những cảnh báo bảo mật thông thường, Apple nhấn mạnh rằng các "Threat Notification" được phát hành dựa trên hoạt động điều tra và phân tích tình báo an ninh của hãng. Đây không phải cảnh báo được gửi hàng loạt cho người dùng. Thay vào đó, Apple cho biết hãng có cơ sở để tin rằng một cá nhân cụ thể đang là mục tiêu của một cuộc tấn công bằng phần mềm gián điệp. Apple hiện đã triển khai cơ chế cảnh báo này từ năm 2021 và cho biết từng gửi thông báo tới người dùng tại hơn 150 quốc gia. Khi phát hiện dấu hiệu tấn công, hãng sẽ gửi cảnh báo qua email, iMessage và hiển thị thông báo trực tiếp trên tài khoản Apple của người dùng. Để tránh bị lợi dụng, Apple lưu ý các cảnh báo chính thức sẽ không yêu cầu người dùng nhấp vào liên kết, tải ứng dụng, cài đặt cấu hình hoặc cung cấp mật khẩu tài khoản. Bên cạnh đó, người dùng có thể tự kiểm tra tính xác thực bằng cách đăng nhập trực tiếp vào tài khoản Apple của mình.
Trong trường hợp nhận được cảnh báo, Apple khuyến nghị người dùng kích hoạt chế độ Lockdown Mode, tính năng bảo vệ nâng cao được thiết kế riêng để giảm thiểu nguy cơ bị khai thác bởi các cuộc tấn công mạng có chủ đích. Đồng thời, người dùng nên liên hệ với các chuyên gia an ninh mạng để kiểm tra thiết bị và đánh giá mức độ ảnh hưởng.
Việc Apple tiếp tục phát đi các cảnh báo Threat Notification cho thấy những công cụ gián điệp thương mại như Pegasus vẫn là mối đe dọa hiện hữu đối với các mục tiêu có giá trị cao. Dù phần lớn người dùng không phải đối tượng bị nhắm đến, các chuyên gia cho rằng bất kỳ cảnh báo nào từ Apple cũng cần được xem xét nghiêm túc do chúng được phát hành dựa trên quá trình điều tra và phân tích bảo mật của hãng.
Được phối hợp thực hiện bởi các chuyên gia của Bkav,
cộng đồng An ninh mạng Việt Nam WhiteHat
và cộng đồng Khoa học công nghệ VnReview

