Apple và WhatsApp hợp tác cảnh báo người dùng về phần mềm gián điệp xâm nhập

Trong một sáng kiến mới nhằm bảo vệ quyền riêng tư, Apple và WhatsApp vừa thông báo sẽ hợp tác để cảnh báo người dùng nếu thiết bị của họ bị phần mềm gián điệp (spyware) xâm nhập. Quyết định này được đưa ra nhằm ứng phó với phần mềm giám sát tiên tiến của cơ quan nhà nước, bí mật xâm nhập vào điện thoại người dùng.

06:54, 13/11/2025
Ảnh minh họa. Kaspersky
Ảnh minh họa. Kaspersky

Nguy cơ từ Paragon Solutions và NSO Group

Nguyên nhân sự hợp tác này xuất phát từ những cáo buộc liên quan đến Paragon Solutions và NSO Group, hai công ty spyware nổi tiếng của Israel. Theo báo cáo, các công ty này từng ký một thỏa thuận bí mật với chính quyền Trump để cung cấp công cụ có khả năng truy cập dữ liệu trên cả Android và iOS, thu thập tin nhắn, nhật ký cuộc gọi, thậm chí kiểm soát camera và micro của người dùng.

Một bài viết trên The Guardian tiết lộ về spyware mang tên Graphite, được cho là đang được cơ quan nhập cư Mỹ sử dụng để theo dõi điện thoại của những người đến Mỹ với mục đích du lịch, học tập hay làm việc. Phần mềm này cho phép giám sát bí mật, mà không cần sự đồng ý hay nhận thức của đối tượng bị theo dõi.

Xâm phạm quyền riêng tư với lý do an ninh

Trong khi vụ việc gây lo ngại lớn về vi phạm quyền riêng tư, Nhà Trắng vẫn biện minh rằng giám sát này là cần thiết cho an ninh quốc gia, giúp ngăn chặn tội phạm và khủng bố, đồng thời mang lại lợi ích chung cho cộng đồng.

Tuyên bố mới từ Apple và WhatsApp xuất hiện trong bối cảnh nhạy cảm, khi David Friedman, cựu Đại sứ Mỹ tại Israel, được bổ nhiệm làm Chủ tịch điều hành công ty mẹ của NSO Group. Sự kiện này càng làm dấy lên nghi ngại về khả năng lạm dụng công nghệ giám sát vì mục tiêu chính trị và chiến lược.

Lịch sử lạm dụng và những ví dụ nổi bật

NSO Group và Paragon Solutions luôn biện minh rằng họ bảo vệ công dân khỏi khủng bố và tội phạm có tổ chức. Tuy nhiên, lịch sử của các công ty này rất thiếu minh bạch. Họ bị cáo buộc giám sát mà không được chính phủ hay nạn nhân biết đến.

Một ví dụ nổi tiếng là vụ Pegasus của NSO Group tấn công điện thoại Jeff Bezos năm 2018. Jeff Bezos là người sáng lập và từng là CEO của Amazon, tập đoàn thương mại điện tử lớn nhất thế giới. Vụ tấn công dẫn tới việc tiết lộ đời tư của ông, bao gồm mối quan hệ với Lauren Sánchez, ảnh hưởng tới cuộc ly hôn công khai với MacKenzie Scott.

Điều đáng chú ý, giám sát của chính phủ không chỉ xảy ra dưới thời Trump. Năm 2024, dưới chính quyền Biden, chính phủ Mỹ ký hợp đồng với Paragon Solutions cung cấp spyware Graphite để theo dõi hơn 90 nhà báo và nhà hoạt động ở Ý và Pháp. Hành động này bị coi là vi phạm luật bảo vệ dữ liệu và gây phẫn nộ mạnh mẽ từ các nhà bảo vệ quyền riêng tư.

Phần mềm gián điệp Graphite và cách spyware xâm nhập thiết bị

Phần mềm gian điệp Graphite lợi dụng các lỗ hổng zero-day trên Android và iOS để cài đặt mà người dùng không biết. Khi được cài đặt, mã độc có thể:

Truy xuất tin nhắn, nhật ký cuộc gọi, danh bạ.

Kích hoạt camera và micro để giám sát môi trường xung quanh.

Thu thập dữ liệu vị trí GPS, lịch sử duyệt web, hình ảnh, video.

Graphite cũng khai thác lỗ hổng WhatsApp/iOS trên điện thoại Apple

Pegasus từng được triển khai qua tin nhắn WhatsApp chứa mã độc, khiến người nhận không cần nhấp vào liên kết vẫn bị xâm nhập. Apple và WhatsApp đã vá nhiều lỗ hổng này, nhưng các spyware mới vẫn liên tục khai thác kỹ thuật tương tự.

Đặc điểm nguy hiểm: Spyware do nhà nước tài trợ thường có khả năng tránh phát hiện lâu dài, khó bị phần mềm chống virus thông thường phát hiện, và thường nhắm mục tiêu cụ thể (targeted attacks).

Nguy cơ phần mềm gián điệp rơi vào tay tội phạm mạng

Một rủi ro không kém phần nghiêm trọng là khi các công cụ spyware chuyên nghiệp — ban đầu được bán cho các cơ quan nhà nước — lọt vào tay những nhóm tội phạm mạng. Khi đó, các bộ công cụ này có thể được tái cấu hình, rao bán trên thị trường chợ đen hoặc dùng để tống tiền, lừa đảo và chiếm đoạt dữ liệu cá nhân hàng loạt. Với hệ sinh thái Apple, mặc dù iOS có nhiều lớp bảo mật tích hợp, các spyware hiện đại vẫn có thể lợi dụng lỗ hổng zero-day, khai thác cấu hình sai hoặc social‑engineering để chiếm quyền điều khiển thiết bị. Hậu quả đối với người dùng Apple bao gồm mất dữ liệu nhạy cảm, rò rỉ hình ảnh/video riêng tư, theo dõi vị trí, và nguy cơ bị tống tiền bằng thông tin cá nhân.

Để giảm thiểu rủi ro, người dùng Apple nên duy trì iOS và ứng dụng ở phiên bản mới nhất, bật Face ID/Touch ID và mã khoá mạnh, tắt chức năng cài đặt từ nguồn ngoài (ví dụ jailbreak), kích hoạt thông báo bảo mật (security alerts) từ hệ thống và ứng dụng nhắn tin, đồng thời cẩn trọng trước các tin nhắn lạ, kể cả khi đến từ số hoặc tài khoản quen thuộc.

Thách thức cân bằng quyền riêng tư và an ninh quốc gia

Xu hướng gia tăng các công nghệ giám sát do cơ quan nhà nước thực hiện đặt ra câu hỏi lớn về cân bằng giữa an ninh quốc gia và quyền riêng tư cá nhân. Các biện pháp cảnh báo từ Apple và WhatsApp là hành động nhằm bảo vệ thương hiệu, nhưng hiệu quả trong nỗ lực ngăn chặn spyware từ các tác nhân nhà nước và phi nhà nước vẫn còn là dấu hỏi.

Trên bình diện toàn cầu, vấn đề quy định sử dụng công nghệ giám sát trong khi bảo vệ quyền dân sự trở thành thách thức cấp bách cho các nhà lập pháp, công ty công nghệ và những tổ chức xã hội bảo vệ quyền riêng tư.

An Lâm (Theo Sybersecurity -Insiders)

Bình luận

Tin bài khác

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD
13:33, 25/11/2025

Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD

Ngày 24/11, Ủy ban Truyền thông Liên bang Mỹ (FCC) thông báo Comcast sẽ phải nộp khoản tiền phạt 1,5 triệu USD sau khi một vụ rò rỉ dữ liệu từ nhà cung cấp bên thứ ba làm lộ thông tin cá nhân của 237.000 khách hàng đang và đã từng sử dụng dịch vụ của công ty.

Xem thêm