Spyware iOS hiếm thấy đang khai thác 3 lỗ hổng Zero-Day

Citizen Lab , đội ngũ chuyên nghiên cứu về công nghệ theo dõi , và Lookout Inc tuyên bố một công ty  khởi nghiệp Israel ít nổi tiếng đang khai thác những lỗ hổng Zero-Day trong iOS để hỗ trợ các chính phủ nước theo dõi những công dân của họ .

 

Theo The Wall Street Journal , phần mềm theo dõi do NSO Group Technologies Ltd. phát triển để bán cho những chính phủ . Các nhà nghiên cứu đã phát hiện ra phần mềm này hồi đầu tháng này qua mọt liên kết gửi tới những nhà hoạt động quyền con người tại Tiểu vương quốc Ả Rập thống nhất .

Phần mềm này có tên gọi Pegasus đã sử dụng 03 lỗi an ninh Zero-Day có trong iOS để biến iPhone như là thiết bị do thám và có thể theo dõi được tin nhắn , theo dõi sự di chuyển và dữ liệu cá nhân .

Hôm thứ Ba , Apple nói rằng họ đã biết những lỗ hổng này và đã sửa chúng ngay lập tức với việc phát hành bản vá lỗi iOS 9.3.5 .

Lookout nói rằng đó là phần mềm gián điệp chuyên nghiệp nhất mà anh này từng thấy và cách thức hoạt động của nó không khiến cho nạn nhân nghi ngờ . Nó không tiêu hao quá nhiều điện năng và chỉ truyền những dữ liệu lớn khi kết nối với Wi-Fi .

NSO cho biết họ không liên quan tới những hoạt động về nhân quyền và nhiệm vụ của họ là cung cấp cho các chính phủ những công nghệ tốt nhất để chống lại những tội ác và khủng bố .