Vụ Khai Thác Điện Thoại Android Của Một Sinh Viên Serbia

Vụ Khai Thác Điện Thoại Android Của Một Sinh Viên Serbia
Điện thoại Android của sinh viên Serbia bị tấn công!

Việc sử dụng khai thác bảo mật đã xác định là từ công ty tranh cãi Cellebrite, nhằm giám sát và xâm nhập thiết bị Android của một sinh viên Serbia, tiếp tục gây chú ý.

Amnesty International đã phát hiện ra mối đe dọa mới từ khai thác của nhà cung cấp Cellebrite, được sử dụng để xâm nhập vào điện thoại của một sinh viên Serbia - một người chỉ trích thường xuyên chính quyền quốc gia này. Vụ việc mới này, theo tổ chức, chỉ ra rằng chính quyền Serbia đã tiếp tục chiến dịch giám sát của mình nhắm vào xã hội dân sự, mặc dù đã có nhiều yêu cầu cải cách và điều tra từ cộng đồng quốc tế.

Cuộc điều tra của Amnesty International đã chỉ ra rằng một chuỗi tấn công từ Cellebrite có khả năng vượt qua màn hình khóa của các thiết bị Android đã được vá, khai thác các lỗ hổng trong các driver thiết bị do nhân Linux sử dụng để hỗ trợ phần cứng USB. Một lỗ hổng trong chuỗi này, được theo dõi với tên CVE-2024-53104, đã được vá từ tháng 2/2025 theo Bản Tin Bảo Mật Android tháng 2/2025.

Tạm thời Cellebrite tuyên bố dừng bán cho “khách hàng liên quan” tại Serbia, nhưng các lỗ hổng khác vẫn tiếp tục chờ đợi bản cập nhật trong nhân Linux để được tích hợp vào Android. Trong quá trình điều tra, có dấu vết cho thấy rằng sau khi điện thoại bị mở khóa, các ứng dụng không rõ nguồn gốc đã được cài đặt một cách trái phép, tương tự các trường hợp cài đặt phần mềm gián điệp NoviSpy trước đó.

Điểm đáng chú ý là cổng USB của điện thoại mục tiêu từng kết nối với nhiều thiết bị ngoại vi trong giai đoạn đầu và sau đó tiếp tục kết nối với các thiết bị này. Những thiết bị này có thể là các công cụ chuyên dụng giả lập các thiết bị video hoặc âm thanh kết nối với thiết bị đang bị tấn công.

Sinh viên 23 tuổi, chủ sở hữu của chiếc điện thoại bị xâm nhập, thường tích cực tham gia các cuộc biểu tình sinh viên đang diễn ra tại Belgrade. Để bảo vệ thiết bị của mình, người dùng Android nên cập nhật bản vá bảo mật mới nhất ngay khi có thể.

Hành động xâm nhập và sử dụng phần mềm khai thác như vậy tiếp tục là mối lo ngại lớn đối với quyền riêng tư và an ninh của các cá nhân đối mặt với sự giám sát từ chính quyền.

Read more