Apple đã phát hành bản sửa lỗi khẩn cấp cho một lỗ hổng zero-day trong CoreGraphics, và bối cảnh rất nghiêm trọng: ít nhất 14 người ở Serbia được cho là đã đối mặt với các cuộc tấn công bằng phần mềm gián điệp Pegasus. Bản vá Apple zero-day Pegasus Serbia là lời nhắc rằng những mối đe dọa nguy hiểm nhất đối với điện thoại thường không liên quan gì đến kết nối mạng của bạn, mà tất cả đều liên quan đến phần mềm chưa được vá.
Apple Đã Công Bố Gì Về Lỗ Hổng CoreGraphics
Theo báo cáo, bản vá của Apple sửa một lỗ hổng trong CoreGraphics có thể cho phép các khai thác có mục tiêu. CoreGraphics là framework đồ họa giúp các thiết bị Apple hiển thị hình ảnh và nội dung trực quan khác. Một lỗ hổng trong một thành phần như thế này rất quan trọng vì thiết bị xử lý hình ảnh liên tục, từ tin nhắn đến trang web đến tệp đính kèm.
Lỗ hổng này được mô tả là zero-day. Thuật ngữ đó có nghĩa là lỗ hổng đã được biết là bị khai thác, hoặc có thể bị khai thác, trước khi có bản sửa lỗi. Cách Apple công bố cho thấy các cuộc tấn công có mục tiêu thay vì các chiến dịch rộng khắp, không phân biệt. Đó là đặc điểm điển hình của cách phần mềm gián điệp tiên tiến hoạt động: nó tốn kém và chính xác, và nó nhắm vào những cá nhân cụ thể thay vì công chúng nói chung.
Nguồn tài liệu không cung cấp chi tiết kỹ thuật nào ngoài điều này, chẳng hạn như chuỗi khai thác đầy đủ hoặc danh sách đầy đủ các thành phần đã được sửa. Chúng tôi sẽ không suy đoán về những chi tiết chưa được xác nhận.
Nhắm Mục Tiêu Pegasus Ở Serbia: Ai Bị Ảnh Hưởng
Báo cáo nêu rằng ít nhất 14 người ở Serbia đã đối mặt với các cuộc tấn công Pegasus. Pegasus là phần mềm gián điệp thương mại, thường được mô tả là phần mềm gián điệp đánh thuê vì nó được phát triển và bán cho khách hàng trả tiền. Sau khi được cài đặt trên một thiết bị, loại công cụ này thường có thể cho kẻ tấn công quyền truy cập sâu vào dữ liệu và cảm biến của điện thoại.
Bản tóm tắt nguồn không nêu tên 14 cá nhân này hoặc nêu chi tiết nghề nghiệp của họ. Các báo cáo công khai về Pegasus trong nhiều năm thường liên quan đến nhà báo, nhà hoạt động và các nhân vật xã hội dân sự khác, đó là lý do góc tiếp cận được đề xuất cho câu chuyện này tập trung vào những nhóm đó. Nhưng điều quan trọng là phải rõ ràng: thông tin chúng tôi có xác nhận số lượng người và quốc gia, chứ không phải là sự phân tích đầy đủ về việc họ là ai.
Điểm mấu chốt là mô hình. Loại phần mềm gián điệp này hiếm khi được sử dụng chống lại người dùng ngẫu nhiên. Nó nhắm vào những người mà thông tin liên lạc của họ được ai đó coi là có giá trị.
Những iPhone và iPad Nào Cần Cập Nhật
Tiêu đề gốc định hình bản vá là có liên quan đến các thiết bị cũ hơn. Bản tóm tắt chúng tôi có không bao gồm danh sách đã được xác minh các mẫu bị ảnh hưởng, và cũng không nói rằng các thiết bị mới hơn được miễn. Vì vậy, cách hiểu an toàn nhất là cách thực tế: nếu thiết bị Apple của bạn có thể cài đặt bản cập nhật mới nhất, hãy cài đặt nó.
Đây là cách kiểm tra:
- Trên iPhone hoặc iPad, mở Cài đặt, sau đó Cài đặt chung, sau đó Cập nhật phần mềm.
- Nếu có bản cập nhật được liệt kê, hãy cài đặt nó và để thiết bị khởi động lại.
- Bật cập nhật tự động trong cùng menu đó để các bản sửa lỗi bảo mật trong tương lai đến mà không bị chậm trễ.
- Nếu thiết bị của bạn không còn nhận được phần mềm mới nhất, hãy kiểm tra xem nó có bản cập nhật bảo mật riêng hay không, và cân nhắc rủi ro khi tiếp tục sử dụng nó cho liên lạc nhạy cảm.
Cập nhật không phức tạp, nhưng rất dễ bị trì hoãn. Với zero-day, trì hoãn chính xác là điều mà kẻ tấn công đang trông đợi.
Điều Này Có Ý Nghĩa Gì Với Bạn
Hầu hết mọi người rất khó có khả năng bị Pegasus nhắm mục tiêu. Những cuộc tấn công như thế này rất tốn kém và nhắm vào một số ít người. Tuy nhiên, bản vá bảo vệ tất cả mọi người, vì một khi bản sửa lỗi được công khai, lỗ hổng mà nó giải quyết sẽ được hiểu rõ hơn và khoảng thời gian để áp dụng nó trở nên quan trọng.
Đây cũng là một bài học hữu ích về vị trí của VPN. VPN mã hóa lưu lượng của bạn giữa thiết bị và máy chủ VPN và có thể ẩn địa chỉ IP của bạn khỏi các trang web bạn truy cập. Điều đó có giá trị cho quyền riêng tư trên Wi-Fi công cộng và khỏi nhà cung cấp internet của bạn. Nhưng VPN không sửa được lỗ hổng bên trong hệ điều hành của bạn. Nếu một lỗ hổng cho phép kẻ tấn công chạy mã trên thiết bị của bạn, đường hầm mạng không ngăn được điều đó. Cập nhật phần mềm mới làm được.
Cách Người Dùng Có Rủi Ro Cao Có Thể Giảm Phơi Nhiễm
Nếu bạn là nhà báo, nhà hoạt động, luật sư, hoặc bất kỳ ai có lý do để tin rằng mình có thể là mục tiêu, hãy cân nhắc những bước sau ngoài việc cập nhật:
- Bật Chế độ Khóa. Apple xây dựng cài đặt tùy chọn này cho những người có thể đối mặt với các cuộc tấn công có mục tiêu tinh vi. Nó hạn chế một số tính năng để thu nhỏ bề mặt tấn công. Nó có thể làm cho một số thứ kém tiện lợi hơn, đó là sự đánh đổi.
- Khởi động lại thiết bị thường xuyên. Điều này có thể làm gián đoạn một số loại phần mềm độc hại không tồn tại sau khi khởi động lại.
- Thận trọng với các liên kết và tệp đính kèm bất ngờ, ngay cả từ những liên hệ bạn biết.
- Giữ mọi thứ luôn cập nhật, bao gồm ứng dụng và bất kỳ thiết bị Apple nào khác bạn sử dụng, như Mac hoặc iPad.
- Tìm kiếm sự trợ giúp chuyên gia nếu bạn nghi ngờ bị xâm phạm. Các tổ chức bảo mật kỹ thuật số hỗ trợ xã hội dân sự có thể hỗ trợ kiểm tra pháp y.
Những Điểm Chính Cần Ghi Nhớ
Bản vá Apple zero-day Pegasus Serbia cho thấy một lỗ hổng duy nhất trong một thành phần hệ thống cốt lõi có thể gắn với việc nhắm mục tiêu ngoài đời thực vào ít nhất 14 người. Hãy cài đặt bản cập nhật Apple mới nhất trên mọi thiết bị bạn sở hữu ngay bây giờ, bật cập nhật tự động, và bật Chế độ Khóa nếu công việc hoặc hoàn cảnh của bạn đặt bạn vào rủi ro cao hơn. VPN vẫn là một công cụ riêng tư hữu ích, nhưng nó không thay thế cho một thiết bị đã được vá.




