<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>NSO Group &#8211; AnonyViet</title>
	<atom:link href="https://anonyviet.com/tag/nso-group/feed/" rel="self" type="application/rss+xml" />
	<link>https://anonyviet.com</link>
	<description>Webiste chia sẻ kiến thức công nghệ thông tin, mạng máy tính, bảo mật phổ biến nhất Việt Nam. Luôn cập nhật tin tức, thủ thuật nóng hổi nhất</description>
	<lastBuildDate>Tue, 02 May 2023 12:01:02 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://anonyviet.com/wp-content/uploads/2018/10/cropped-ico-logo-75x75.png</url>
	<title>NSO Group &#8211; AnonyViet</title>
	<link>https://anonyviet.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Cách NSO Hack iPhone bằng zero-click cực tinh vi</title>
		<link>https://anonyviet.com/cach-nso-hack-iphone-bang-zero-click-cuc-tinh-vi/</link>
					<comments>https://anonyviet.com/cach-nso-hack-iphone-bang-zero-click-cuc-tinh-vi/#respond</comments>
		
		<dc:creator><![CDATA[Thanh Kim]]></dc:creator>
		<pubDate>Thu, 04 May 2023 00:50:18 +0000</pubDate>
				<category><![CDATA[Tin tức]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[nso]]></category>
		<category><![CDATA[NSO Group]]></category>
		<category><![CDATA[zero-click]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=46594</guid>

					<description><![CDATA[Các hacker của công ty gián điệp NSO đã sử dụng một phương pháp tấn công iPhone mà không cần người dùng làm gì cả (zero-click) bằng cách truy cập vào HomeKit &#8211; tính năng điều khiển các thiết bị thông minh trong nhà của Apple. Tuy nhiên, phương pháp này đã bị ngăn chặn [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Các hacker của công ty gián điệp NSO đã sử dụng một phương pháp tấn công <a href="https://anonyviet.com/cach-tich-hop-chatgpt-vao-siri-tren-iphone-de-tang-suc-manh-cho-ai/">iPhone</a> mà không cần người dùng làm gì cả (zero-click) bằng cách truy cập vào HomeKit &#8211; tính năng điều khiển các thiết bị thông minh trong nhà của Apple. Tuy nhiên, phương pháp này đã bị ngăn chặn nếu người dùng kích hoạt Chế độ Khóa (Lockdown Mode) &#8211; một tính năng bảo mật của Apple.</p>
<h2><strong>NSO Group là ai?</strong></h2>
<p><strong>NSO Group</strong> là một công ty an ninh mạng có trụ sở tại Israel, chuyên cung cấp các sản phẩm và dịch vụ an ninh mạng cho các chính phủ và tổ chức an ninh trên toàn thế giới.</p>
<p>Công ty này được thành lập vào năm 2010 và nổi tiếng với sản phẩm chính là phần mềm gián điệp Pegasus, được cho là có khả năng truy cập vào các thiết bị di động và giám sát toàn bộ hoạt động trên các thiết bị này. Công ty NSO Group đã gặp nhiều tranh cãi vì các sản phẩm của họ đã được sử dụng để giám sát và theo dõi các nhà hoạt động nhân quyền, các nhà báo và các nhân vật chính trị trên toàn thế giới.</p>
<figure id="attachment_46599" aria-describedby="caption-attachment-46599" style="width: 800px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" class="" src="https://anonyviet.com/wp-content/uploads/2023/04/cach-nso-hack-iphone-zero-click-4.jpg" alt="Cách NSO hack iPhone bằng zero-click" width="800" height="484" title="Cách NSO Hack iPhone bằng zero-click cực tinh vi 1"><figcaption id="caption-attachment-46599" class="wp-caption-text">NSO Group</figcaption></figure>
<p>Tháng 11 năm 2019, Apple cáo buộc <strong>NSO Group</strong> đã sử dụng các lỗ hổng bảo mật trên hệ điều hành iOS của Apple để phát triển và bán Pegasus cho các chính phủ và các tổ chức an ninh trên thế giới.</p>
<h2><strong>NSO hack iPhone bằng zero-click như thế nào?</strong></h2>
<p>Cuộc tấn công <strong>zero-click</strong> là một loại tấn công mà không cần người dùng thực hiện bất kỳ hành động nào để cho phép kẻ tấn công truy cập vào thiết bị của mình. Thay vào đó, kẻ tấn công lợi dụng các lỗ hổng trong phần mềm hoặc phần cứng để chèn mã độc hoặc đánh cắp dữ liệu mà người dùng không hề hay biết.</p>
<p>Đây là một loại tấn công rất khó phát hiện và ngăn chặn, vì nó không để lại nhiều dấu vết và có thể được thực hiện từ xa.</p>
<p>Một số ví dụ về cuộc tấn công zero-click là:</p>
<ul>
<li>Phần mềm gián điệp Pegasus của NSO Group có thể xâm nhập vào các thiết bị iOS và Android thông qua iMessage hoặc WhatsApp, chỉ cần nhận được một tin nhắn mà không cần mở nó &#8211; là đủ để cho phép kẻ tấn công truy cập từ xa vào iPhone của bạn.</li>
<li>Một lỗ hổng trong ứng dụng Mail của Apple cho phép hacker gửi email để truy cập vào thiết bị của người dùng mà không cần người dùng mở email đó</li>
<li>Một lỗ hổng khác trong ứng dụng FaceTime của Apple giúp hacker có thể gọi điện cho người dùng và nghe âm thanh từ thiết bị của họ trước khi họ chấp nhận cuộc gọi.</li>
</ul>
<p>Theo các chuyên gia an ninh mạng, các cuộc tấn công zero-click là rất nguy hiểm và khó phát hiện, vì chúng không cần sự can thiệp của người dùng và có thể thực hiện các hoạt động gián điệp một cách bí mật. Điều này khiến cho các cuộc tấn công zero-click của NSO Group được xem là một trong những cuộc tấn công gián điệp nguy hiểm nhất và có thể gây ra những hậu quả nghiêm trọng đối với quyền riêng tư và an ninh của người dùng.</p>
<h2><strong>Cách chống lại Zero-click bằng Lockdown Mode</strong></h2>
<p>Để bảo vệ những người có khả năng bị tấn công bởi zero-click, Apple đã giới thiệu “Lockdown Mode” (Chế độ Khóa) vào năm ngoái. Đây là công cụ nhằm giới hạn các chức năng của iPhone, đồng thời giảm thiểu rủi ro bị tấn công bởi zero-click.</p>
<figure id="attachment_46596" aria-describedby="caption-attachment-46596" style="width: 600px" class="wp-caption aligncenter"><img decoding="async" class="" src="https://anonyviet.com/wp-content/uploads/2023/04/cach-nso-hack-iphone-zero-click-1.jpg" alt="Cách NSO hack iPhone bằng zero-click" width="600" height="430" title="Cách NSO Hack iPhone bằng zero-click cực tinh vi 2"><figcaption id="caption-attachment-46596" class="wp-caption-text">Lockdown Mode của Apple</figcaption></figure>
<p>Chế độ này chỉ dành cho những người cho rằng họ có nguy cơ cao bị giám sát bởi Chính phủ. Công cụ này sẽ làm giảm các tính năng của iPhone, bao gồm chặn hầu hết các tệp đính kèm tin nhắn, vô hiệu hóa nhiều trang web,&#8230;</p>
<h2><strong>NSO và 3 cuộc tấn công zero-click vào iPhone</strong></h2>
<p>Theo các báo cáo từ Citizen Lab, một trung tâm nghiên cứu mạng của Đại học Toronto, NSO Group đã sử dụng ít nhất ba cuộc tấn công do<strong> NSO hack iPhone bằng zero-click</strong> để cài đặt phần mềm gián điệp Pegasus vào các thiết bị iPhone chạy iOS 15 và 161.</p>
<p>Chuyện này được phát hiện vào cuối năm 2022 nhưng Citizen Lab đã giữ kín chi tiết cho đến khi Apple có thể vá iOS để ngăn chặn kịp thời các cuộc tấn công.</p>
<p>3 cuộc tấn công bao gồm:</p>
<h3><strong>PWNYOURHOME</strong></h3>
<p>Một cuộc tấn công bắt đầu từ tháng 10 năm 2022, kết hợp lỗ hổng trong ứng dụng HomeKit và iMessage để truy cập vào thiết bị của người dùng. Cuộc tấn công này có thể hoạt động bất kể người dùng có cấu hình nhà thông minh với HomeKit hay không.</p>
<h3><strong>FINDMYPWN</strong></h3>
<p>Đây là một cuộc tấn công zero-click gồm hai bước, được triển khai để chống lại iOS 15 bắt đầu từ tháng 6 năm 2022. Bước đầu tiên nhắm vào tính năng Find My của iPhone, và bước thứ hai nhắm vào iMessage.</p>
<h3><strong>LATENTIMAGE</strong></h3>
<p>Cuộc tấn công liên quan đến tính năng Find My của iPhone.</p>
<figure id="attachment_46600" aria-describedby="caption-attachment-46600" style="width: 800px" class="wp-caption aligncenter"><img decoding="async" class="" src="https://anonyviet.com/wp-content/uploads/2023/04/cach-nso-hack-iphone-zero-click-5.jpg" alt="Cách NSO hack iPhone bằng zero-click" width="800" height="262" title="Cách NSO Hack iPhone bằng zero-click cực tinh vi 3"><figcaption id="caption-attachment-46600" class="wp-caption-text">3 cuộc tấn công của NSO</figcaption></figure>
<p>Phương thức tấn công đa số là gửi một tin nhắn iMessage có chứa mã độc, sau đó khai thác các lỗ hổng trong các ứng dụng mặc định khác của Apple.</p>
<p>Vào tháng 1 năm 2023, Apple đã phát hành một số cải tiến bảo mật cho HomeKit trong bản cập nhật iOS 16.3.1</p>
<p>Những người dùng nào đã kích hoạt chế độ Lockdown sẽ nhận được thông báo mỗi khi có đối tượng manh nha định thâm nhập vào thiết bị của mình.</p>
<figure id="attachment_46601" aria-describedby="caption-attachment-46601" style="width: 800px" class="wp-caption aligncenter"><img decoding="async" class="" src="https://anonyviet.com/wp-content/uploads/2023/04/cach-nso-hack-iphone-zero-click-6.jpg" alt="Cách NSO hack iPhone bằng zero-click" width="800" height="391" title="Cách NSO Hack iPhone bằng zero-click cực tinh vi 4"><figcaption id="caption-attachment-46601" class="wp-caption-text">Khi kích hoạt chế độ Lockdown sẽ nhận được thông báo khi có kẻ muốn xâm nhập</figcaption></figure>
<h2><strong>Lời Kết</strong></h2>
<p>Tóm lại, các cuộc tấn công của<strong> NSO hack iPhone bằng zero-click</strong> là một lời nhắc nhở cho các nhà cung cấp dịch vụ và người dùng cần phải tăng cường biện pháp bảo mật và cẩn trọng hơn trong việc bảo vệ thông tin cá nhân và quyền riêng tư của mình.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/cach-nso-hack-iphone-bang-zero-click-cuc-tinh-vi/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>QuaDream &#8211; Công ty thứ 2 tại Israel Hack được iPhone để theo dõi người dùng</title>
		<link>https://anonyviet.com/quadream-cong-ty-thu-2-tai-israel-hack-duoc-iphone-de-theo-doi-nguoi-dung/</link>
					<comments>https://anonyviet.com/quadream-cong-ty-thu-2-tai-israel-hack-duoc-iphone-de-theo-doi-nguoi-dung/#respond</comments>
		
		<dc:creator><![CDATA[AnonyViet]]></dc:creator>
		<pubDate>Sat, 05 Feb 2022 06:38:26 +0000</pubDate>
				<category><![CDATA[Tin tức]]></category>
		<category><![CDATA[hack iphone]]></category>
		<category><![CDATA[IOS]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[NSO Group]]></category>
		<category><![CDATA[pegasus]]></category>
		<category><![CDATA[QuaDream]]></category>
		<category><![CDATA[REIGN]]></category>
		<guid isPermaLink="false">https://anonyviet.com/?p=39399</guid>

					<description><![CDATA[Một công ty có tên QuaDream biến &#8220;vũ khí hóa&#8221; lỗ hổng bảo mật trên iPhone và bán cho chính phủ. Như vậy ngoài NSO Group, QuaDream là công ty thứ 2 đã khai thác được lỗ hổng trên iPhone để xâm nhập và theo dõi người dùng, lỗ hổng này được bán theo đơn [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><strong>Một công ty có tên QuaDream biến &#8220;vũ khí hóa&#8221; lỗ hổng bảo mật trên iPhone và bán cho chính phủ. Như vậy ngoài NSO Group, QuaDream là công ty thứ 2 đã khai thác được lỗ hổng trên iPhone để xâm nhập và theo dõi người dùng, lỗ hổng này được bán theo đơn đặt hàng của một số tổ chức.</strong></p>
<p><strong>NSO Group</strong> và <strong>QuaDream</strong> được xem là 2 công ty đối thủ của nhau đã cùng phát hiện ra được lỗ hổng tồn tại trên iPhone và có thể khai thác, xâm nhập vào dữ liệu mà không cần người dùng phải click vào liên kết độc hại hay mất cứ thao tác gì (Zero click).</p>
<p>Khai thác lỗ hổng Zero click từ tính năng iMessage có thể được lợi dụng để xâm nhập vào hệ điều hành iOS trên iPhone và cài đặt phần mềm gián điệp cho phép kẻ tấn công lấy được nhiều thông tin như danh bạ, email, tập tin, tin nhắn và ảnh, cũng như quyền truy cập vào Camera và micrô của điện thoại.</p>
<p><a href="https://anonyviet.com/wp-content/uploads/2022/02/QuaDream-hack-iphone.jpg"><img decoding="async" class="aligncenter size-full " src="https://anonyviet.com/wp-content/uploads/2022/02/QuaDream-hack-iphone.jpg" alt="QuaDream hack iphone" width="591" height="300" title="QuaDream - Công ty thứ 2 tại Israel Hack được iPhone để theo dõi người dùng 6"></a></p>
<p>Phần mềm gián điệp của <strong>QuaDream</strong>, có tên <strong>REIGN</strong> , hoạt động theo cách tương tự như phần mềm <strong>Pegasus</strong> của NSO Group, giúp Hacker toàn quyền kiểm soát thiết bị. Sau khi phát hiện, Apple đã tung ra bản vá vào tháng 9 năm 2021 là <a href="https://anonyviet.com/huong-dan-update-ios-14-8-va-jailbreak-du-da-chan-sign/">iOS 14.8</a> và sau đó kiện NSO Group vì đã lạm dụng việc khai thác để tấn công iPhone bằng phần mềm giám sát.</p>
<p>Theo tờ báo The New York Times công bố một số báo cáo mở, phần mềm gián điệp Pegasus đã được Cơ quan Tình báo Mỹ (CIA) sử dụng để chống khủng bố ở Djibouti, cũng như một số Quốc gia đã mua Pegasus vào mục đích theo dõi người dùng như: Ấn Độ , Mexico, Ả Rập Saudi và UAE</p>
<p>Cuộc điều tra kéo dài một năm cũng tiết lộ rằng Cục Điều tra Liên bang Mỹ (FBI) &#8220;đã mua và thử nghiệm phần mềm NSO Group trong nhiều năm với kế hoạch sử dụng phần mềm này để giám sát trong nước&#8221;, tuy nhiên sau khi thử nghiệm thì FBI quyết định không sử dụng.</p>
<p>Đầu tuần này, FBI xác nhận với tờ báo The Washington Post rằng họ thực sự đã mua được giấy phép sử dụng công cụ này và kiểm tra khả năng của nó trên điện thoại sử dụng thẻ SIM nước ngoài. Tuy nhiên, cơ quan này nói thêm rằng họ sử dụng sản phẩm &#8220;chỉ để thử nghiệm và đánh giá sản phẩm,&#8221; và họ chưa bao giờ sử dụng nó trong hoạt động hoặc để hỗ trợ bất kỳ cuộc điều tra nào.</p>
<p>NSO Group, cũng bị chính phủ Mỹ phong tỏa vào tháng 11 năm 2021, khi phần mềm gián điệp của họ bị lạm dụng vào mục đích chính trị nhắm vào các nhà ngoại giao và quan chức chính phủ ở Phần Lan , Ba Lan và Mỹ.</p>
<p>Qua nhiều năm, QuaDream và NSO Group đã tuyển dụng một số nhân tài kỹ thuật để tìm cách Hack iPhone. Các nguồn tin đó cho biết 2 công ty này không hợp tác với nhau trong các vụ hack iPhone, họ nghĩ ra những cách riêng của họ để tận dụng các lỗ hổng.</p>
<p>Một số khách hàng của QuaDream cũng đã mua sản phẩm NSO như Saudi Arabia và Mexico &#8211; cả hai đều bị cáo buộc lạm dụng phần mềm gián điệp để nhắm mục tiêu vào các đối thủ chính trị.</p>
<p>Một trong những khách hàng đầu tiên của QuaDream là chính phủ Singapore, công nghệ giám sát của công ty cũng đã được giới thiệu cho chính phủ Indonesia. Tuy nhiên chưa xác định liệu Indonesia có trở thành khách hàng của QuaDream hay không.</p>
<p>Khi Apple vá lỗ hổng đặc biệt để chặn NSO Group, phần mềm của QuaDream cũng đã bị vô hiệu hóa.</p>
<p>Lỗ hổng bảo mật mà cả NSO Group và QuaDream đang sử dụng đã được vá trong iOS 14.8. Hiện chưa rõ với iOS 15.3 mới nhất có đang tồn tại lỗ hổng bảo mật nào không.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://anonyviet.com/quadream-cong-ty-thu-2-tai-israel-hack-duoc-iphone-de-theo-doi-nguoi-dung/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
