iPhone bật Lockdown Mode gần 4 năm vẫn “bất khả xâm phạm” trước Hacker

VNZ-TECHS
iPhone 17 và các mẫu máy tương lai có “lá chắn” mạnh nhất: chế độ “Lockdown” của Apple sau gần 4 năm vẫn chưa từng bị phá

Trang công nghệ TechCrunch hôm qua (27/3) đưa tin, kể từ khi Apple ra mắt “Lockdown Mode” vào năm 2022 đến nay, trong gần 4 năm qua vẫn chưa ghi nhận bất kỳ trường hợp nào thiết bị Apple bật chế độ này bị phần mềm gián điệp thương mại tấn công thành công.


Mô tả từ trang web chính thức của Apple:

“Lockdown Mode” là một chế độ bảo vệ cực đoan tùy chọn, được thiết kế dành cho số rất ít người dùng có nguy cơ trở thành mục tiêu của những mối đe dọa kỹ thuật số tinh vi nhất, thường do tính chất công việc hoặc danh tính của họ. Đa số người dùng thông thường sẽ không bao giờ trở thành mục tiêu của các cuộc tấn công như vậy.

Người phát ngôn của Apple, Sarah O’Rourke, xác nhận với TechCrunch rằng hiện chưa có bất kỳ bằng chứng nào cho thấy thiết bị bật “Lockdown Mode” từng bị tấn công thành công.

Báo cáo cũng cho biết tuyên bố này được các tổ chức bảo mật độc lập xác nhận. Do Thi Au Kabael, trưởng phòng thí nghiệm an ninh của Tổ chức Ân xá Quốc tế, cho biết trong hàng chục vụ tấn công bằng phần mềm gián điệp mà họ điều tra, không có bằng chứng nào cho thấy iPhone bật chế độ này bị xâm nhập.

Trước đó, Citizen Lab thuộc Đại học Toronto cũng từng công bố rằng “Lockdown Mode” đã chặn thành công các phần mềm gián điệp hàng đầu như Pegasus và Predator.

Không chỉ phòng thủ thụ động, chế độ này còn có khả năng “dọa lui” hacker. Các nhà nghiên cứu bảo mật của Google khi phân tích một cuộc tấn công vào iPhone phát hiện rằng, khi phần mềm gián điệp nhận thấy thiết bị mục tiêu đang bật “Lockdown Mode”, nó sẽ lập tức từ bỏ việc lây nhiễm. Nguyên nhân là để tránh nguy cơ bị hệ thống phát hiện và truy vết ngược lại.

Chuyên gia an ninh mạng của Apple, Patrick Wardle, cho biết đây là tính năng tăng cường bảo mật mạnh mẽ nhất từng được cung cấp cho người dùng phổ thông. Bằng cách chặn hầu hết tệp đính kèm trong tin nhắn và hạn chế nhiều chức năng của trình duyệt WebKit, chế độ này giúp thu hẹp đáng kể “bề mặt tấn công từ xa”, qua đó vô hiệu hóa những hình thức khai thác lỗ hổng “zero-click” mà hacker thường sử dụng.

Tham khảo nguồn
 
bnanh Reactions: bnanh
Trả lời