Điện thoại vẫn có thể bị hack dù không nhấp vào link lạ?

www.tuoitre.vn -   26/06/2024 12:00:00 303

Nhiều người tin rằng, chẳng có gì phải lo lắng về việc lây nhiễm phần mềm độc hại nếu không nhấp vào các liên kết nguy hiểm, mở các tệp đáng ngờ hoặc cài đặt chương trình từ các nguồn không đáng tin cậy. Tuy nhiên, sự thật không phải như vậy.

Điện thoại vẫn có thể bị hack dù không nhấp vào link lạ

Thực tế, có cách khai thác gọi là "zero-click", không yêu cầu bất kỳ hành động nào của người dùng mục tiêu (nhấp chuột hay thao tác nhấp trên tin nhắn) mà kẻ lừa đảo vẫn có thể chiếm quyền điều khiển thiết bị.

Cụ thể, kẻ lừa đảo đã tận dụng các lỗ hổng của tin nhắn để chiếm quyền điều khiển thiết bị mà nạn nhân KHÔNG cần nhấp vào đường dẫn được gửi đến. Người dùng chỉ cần mở xem tin nhắn là đã nhiễm mã độc.

Để có thể sử dụng kỹ thuật khó và phức tạp này, những hacker cần nhiều đầu tư và nghiên cứu các lỗ hổng bảo mật zero-click.

Các lỗ hổng này rất nguy hiểm và có hiệu quả cao trong tấn công lừa đảo tài chính nên thường được bán trên thị trường chợ đen với giá thậm chí có thể lên đến triệu USD.

Điện thoại vẫn có thể bị hack dù không nhấp vào link lạ

Các thông tin về các lỗ hổng bảo mật (bao gồm cả những lỗ hổng phù hợp để tạo ra các cách khai thác không cần nhấp, zero-click) cũng thường được các công ty bảo mật hàng đầu đăng tải.

Vì vậy, tội phạm mạng có thể theo dõi tin tức về thế giới bảo mật để biết thông tin và khai thác lỗ hổng này trong phần mềm độc hại của chúng.

Phòng chống tấn công zero-click

Các nhà phát triển phần mềm đều cố gắng khắc phục những lỗ hổng trên sản phẩm của mình càng sớm càng tốt. Tuy nhiên, không phải người dùng nào cũng cài đặt, nâng cấp các bản cập nhật sửa lỗi lỗ hổng bảo mật...

Điều này cực kỳ nguy hiểm bởi kẻ xấu không cần là một hacker chuyên nghiệp cũng có thể tạo ra những mã độc dựa theo lỗ hổng zero-click để tấn công trực tiếp vào hàng loạt người dùng không cập nhật các bản vá. Vì vậy, người dùng hãy cập nhật thiết bị và ứng dụng của bạn thường xuyên, bao gồm cả trình duyệt web.

 

TIN CÙNG CHUYÊN MỤC

Meta cảnh báo về lỗ hổng bảo mật trong t...

21/03/2025 08:00:00 44
Meta vừa đưa ra cảnh báo về một lỗ hổng bảo mật nghiêm trọng trong thư viện mã nguồn mở FreeType, có...

Kaspersky phát hiện cuộc tấn công mới Sa...

20/03/2025 08:00:00 153
Nhóm chuyên gia Kaspersky ICS CERT vừa phát hiện một chiến dịch tấn công mạng nhắm vào các tổ chức c...

Chứng chỉ hết hạn có thể khiến tiện ích ...

19/03/2025 08:00:00 46
Mozilla vừa đưa ra cảnh báo rằng một chứng chỉ bảo mật quan trọng sắp hết hạn vào ngày 14/3/2025, có...

331 ứng dụng độc hại trên Google Play đa...

18/03/2025 08:00:00 47
Một chiến dịch gian lận quảng cáo quy mô lớn đã được phát hiện, trong đó 331 ứng dụng độc hại trên G...

Tội phạm mạng lợi dụng CSS để qua mặt bả...

17/03/2025 08:00:00 44
Tội phạm mạng đang lợi dụng các tính năng của Cascading Style Sheets (CSS) – công cụ dùng để định dạ...

Cơ quan Chính phủ và ngành công nghiệp p...

14/03/2025 08:00:00 180
Theo báo cáo mới nhất từ giải pháp Kaspersky Managed Detection and Response (MDR) của Kaspersky, tổn...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ

Zalo Button