Các cuộc tấn công gián điệp mạng sử dụng chuỗi khai thác Zero-Click (không cần người dùng bấm vào bất kỳ liên kết hay mở tệp nào) trên hệ điều hành iOS là mối đe dọa hàng đầu đối với lãnh đạo doanh nghiệp, quan chức chính phủ và các nhà báo.
📱 Đặc Điểm Của Chuỗi Tấn Công Zero-Click Hiện Đại:
- Véc-tơ xâm nhập: Gửi tệp đính kèm ngầm (PassKit / Image / Font) qua dịch vụ tin nhắn iMessage hoặc WhatsApp.
- Vượt qua Sandbox Blastdoor: Khai thác các lỗ hổng tràn bộ nhớ trong thư viện phân tích đồ họa cấp thấp (CoreGraphics / ImageIO) để thoát khỏi sandbox.
- Vượt qua kiểm tra PAC (Pointer Authentication Codes): Tận dụng các khiếm khuyết trong logic con trỏ chữ ký để leo thang đặc quyền lên root kernel.
1. Cơ chế hoạt động của vụ nổ BlastPass
Kẻ tấn công gửi một tin nhắn iMessage chứa thẻ Passbook/Wallet giả mạo. Hệ thống iOS tự động gọi daemon passd để phân tích hình ảnh biểu tượng mà không cần sự đồng ý của người nhận.
Một lỗ hổng tràn số nguyên trong module xử lý ảnh cho phép ghi đè con trỏ trong bộ nhớ heap của tiến trình, chuyển hướng thực thi luồng lệnh sang shellcode tải phần mềm gián điệp Pegasus / Predator về thiết bị, bật micro ghi âm và đánh cắp toàn bộ tin nhắn đã mã hóa.
2. Giải pháp phòng thủ cho thiết bị di động doanh nghiệp
- Kích hoạt chế độ phong tỏa (Lockdown Mode): Với các vị trí lãnh đạo cấp cao, bật tính năng Lockdown Mode trên iOS để vô hiệu hóa hầu hết các định dạng tệp đính kèm phức tạp và công nghệ dịch mã JIT.
- Khởi động lại thiết bị hàng ngày: Rất nhiều chuỗi khai thác Zero-Click không có khả năng tự duy trì (non-persistent) sau khi máy khởi động lại.
- Triển khai giải pháp Mobile Threat Defense (MTD): Giám sát các tiến trình chạy ngầm bất thường và phát hiện sớm các dấu hiệu can thiệp vào kernel.