Apple để tồn tại hai lỗi bảo mật trên iPhone suốt nhiều tháng

Theo dõi VGT trên

iPhone đang phải đối mặt với cuộc khủng hoảng bảo mật lớn nhất trong một thập kỷ. Điều đáng lo ngại hơn là phản ứng của Apple trong việc này.

Theo nhà nghiên cứu bảo mật Denis Tokarev, iPhone vẫn không an toàn sau khi cập nhật iOS 15.1. Ông Tokarev tiết lộ Apple vẫn để tồn tại hai lỗ hổng bảo mật “zero-day” dù công ty đã biết về chúng từ hơn 7 tháng trước. Thậm chí, nhà nghiên cứu người Nga đã công khai vụ hack vào tháng trước để để gây chú ý với Táo khuyết. Tuy nhiên, đến nay lỗi vẫn chưa được khắc phục.

Apple để tồn tại hai lỗi bảo mật trên iPhone suốt nhiều tháng - Hình 1

Apple để tồn tại hai lỗi bảo mật trên iPhone suốt nhiều tháng.

“Hai lỗ hổng zero-day này vẫn chưa được vá trên iOS 15.1. Họ để các phần mềm gián điệp như Facebook và TikTok theo dõi, lập hồ sơ và thu thập dữ liệu nhạy cảm của người dùng mà không có sự cho phép”, Tokarev giải thích.

iOS 15.1 đã là bản cập nhật thứ 3 kể từ khi Apple hứa sẽ xử lý các lỗi bảo mật mà Tokarev phát hiện. Tính từ thời điểm chuyên gia người Nga gửi thông tin về lỗ hổng bảo mật cho Táo khuyết, đây là lần nâng cấp thứ 9.

Tokarev nói rằng đã gửi 3 bản hack zero-day cho Apple từ tháng 3 đến tháng 5. Hai trong 3 lỗi này vẫn chưa được khắc phục. Lỗ hổng còn lại được công ty âm thầm xử lý trong iOS 15.0.2 mà không đưa ra bất kỳ thông báo hoặc khoản tiền thưởng nào cho người phát hiện.

Video đang HOT

Apple triển khai chương trình Tiền thưởng bảo mật nhằm khuyến khích các nhà nghiên cứu tìm ra những lỗ hổng trong phần mềm và gửi về công ty thay vì bán cho tin tặc. Tuy nhiên, sự việc của Tokarev là ví dụ mới nhất trong hàng loạt trường hợp mà Apple đã không làm đúng như lời hứa.

“Mối quan hệ bảo mật là liên kết với nhà phát triển. Điều gì sẽ khiến Apple thay đổi văn hóa ứng xử của họ với lập trình viên ngoài? Mối liên kết đã bị phá vỡ sâu sắc nhưng không có gì thay đổi”, ông Marco Arment, người sáng lập Instapaper, Overcast, đồng thời là cựu CTO của Tumbler cho biết.

Forbes cho rằng việc Apple cung cấp bản vá lỗi trễ và đối xử tệ với nhà nghiên cứu sẽ dẫn đến thảm họa bảo mật. Điều này trở nên quan trọng hơn với một công ty quảng cáo nhiều về mức độ an toàn của thiết bị. Google cho biết có nhiều lỗ hổng Zero-day hơn trên trình duyệt trong năm nay. Do đó, Apple cần các nhà nghiên cứu hơn bao giờ hết.

Trước mắt, Táo khuyết cần nhanh chóng giải quyết hai lỗ hổng bảo mật được phát hiện từ 7 tháng trước và đang tồn tại trên hàng triệu chiếc iPhone. Nếu vấn đề không được cải thiện, nhiều người dùng sẽ gặp vấn đề nghiêm trọng.

Cảnh báo từ tỷ phú bảo mật hàng đầu thế giới: iPhone không an toàn hơn Android như bạn tưởng

Cho dù thiết lập nên một hệ thống được khóa cứng với iPhone và iOS, nhưng rủi ro bảo mật giữa iPhone và Android hiện ngang bằng nhau.

Một trong các chuyên gia an ninh mạng hàng đầu thế giới hiện nay đang phát đi cảnh báo mới về sự gia tăng đột biến của các ứng dụng độc hại đang đe dọa đến người dùng iPhone. Và mối nguy này lớn hơn nhiều so với bạn tưởng, đặc biệt là khi hóa ra iPhone không bảo mật như bạn tưởng.

Đó là quan điểm của tỷ phú Gil Shwed, nhà sáng lập nên hãng bảo mật Check Point. Thông thường mọi người cho rằng hệ sinh thái bị phân mảnh của Android không tốt cho bảo mật - ngược lại, iPhone và iOS bảo mật tốt hơn nhiều khi nằm dưới quyền kiểm soát của Apple.

Thế nhưng, bạn có thể tùy chỉnh khả năng bảo mật của Android theo ý mình một cách dễ dàng. Còn điều này lại không thể với iPhone. Apple làm thiết bị trở nên khó tấn công hơn, nhưng cũng làm nó khó được bảo vệ hơn. Bạn phải phụ thuộc vào Apple để họ làm điều đó - và vì vậy theo lời cảnh báo của Shwed, khi nguy cơ tấn công hàng loạt người dùng và công ty ngày càng trở nên nghiêm trọng, rủi ro bảo mật giữa hai nền tảng đã trở nên cân bằng.

Cảnh báo từ tỷ phú bảo mật hàng đầu thế giới: iPhone không an toàn hơn Android như bạn tưởng - Hình 1

Điều này càng trở nên nghiêm trọng hơn trong đại dịch Covid-19. Trước đó, " nếu bạn dễ bị tấn công, chỉ cần củng cố lại mạng lưới và hệ điều hành khiến nó trở nên khó xuyên thủng qua hơn ." Nhưng giờ đây, ông Shwed cho biết, " có bằng chứng cho thấy, có đến một nửa số công ty trên thế giới có ít nhất một nhân viên cài đặt một ứng dụng độc hại và vì vậy rất dễ bị tấn công từ thế giới bên ngoài ."

Nếu nhìn vào các con số thì có thể thấy Android dường như lép vế hơn iPhone về khả năng bảo mật. Các chip Qualcomm, bộ xử lý được dùng phổ biến trên điện thoại Android hiện nay, chứa đến hơn 400 điểm yếu bảo mật. Các phần cứng khác trong điện thoại Android cũng có nhiều điểm yếu có thể bị khai thác để chiếm quyền kiểm soát hoàn toàn. Số lỗ hổng bảo mật nhắm đến việc khai thác Android cũng nhiều hơn so với iPhone vào năm ngoái.

Nhưng tại sao lại iPhone lại không an toàn hơn Android? Hóa ra đó chỉ là một phần của vấn đề. Ông Shwed cho biết: " Tôi nghĩ nguy cơ trên cả 2 nền tảng là như nhau ." Ông có lời giải thích rất thú vị cho lập luận của mình.

Cảnh báo từ tỷ phú bảo mật hàng đầu thế giới: iPhone không an toàn hơn Android như bạn tưởng - Hình 2

Nếu bạn sử dụng Android, quyền hạn đối với thiết bị là của bạn và việc bảo mật cũng là do bạn. Có rất nhiều nền tảng bảo mật chắc chắn đến từ các nhà cung cấp thiết bị hàng đầu, ví dụ như Knox của Samsung, vẫn đang được áp dụng trên các thiết bị mới nhất như Galaxy Z Fold3, Z Flip3. Năm 2016, một bài đánh giá khả năng bảo mật do hãng Gartner thực hiện cho thấy, Knox đánh bại Android và iOS cùng nhiều hệ điều hành khác về khả năng bảo mật thiết bị di động.

Tương tự như Knox, nhiều nền tảng bảo mật khác của các hãng cung cấp cũng có thể bao bọc lấy thiết bị để bảo vệ người dùng. Bên cạnh đó, nếu bạn là người dùng doanh nghiệp, công ty của bạn cũng có thể làm điều tương tự để bảo vệ cho bạn. Khả năng tự bảo vệ này giúp Android vượt qua được các vấn đề về phân mảnh trong hệ sinh thái, sự chậm trễ trong triển khai các gói cập nhật bảo mật từ Google cũng như thiếu bảo mật trong các ứng dụng trên Play Store.

Trong khi đó, iPhone và iOS là các nền tảng đóng hơn nhiều so với Android. Có thể đóng kín với người dùng, nhưng đối với các lỗ hổng bảo mật thì lại không hoàn toàn như vậy. Đó là lý do vì sao bạn phải trông chờ Apple vá các lỗ hổng đó cho bạn. Đó là lý do vì sao Apple từng phải phát hành liên tiếp 2 bản cập nhật iOS khẩn cấp vào giữa tháng Ba năm nay khi phát hiện ra các lỗ hổng nghiêm trọng trong hệ thống của mình.

Điều đó càng cho thấy nguy cơ bảo mật luôn hiện hữu trên thiết bị của bạn, ngay cả khi đó là một nền tảng được khóa chặt chẽ như iPhone hay iOS.

Cảnh báo từ tỷ phú bảo mật hàng đầu thế giới: iPhone không an toàn hơn Android như bạn tưởng - Hình 3

Shwed cho biết: " iPhone là một nền tảng đóng hơn nhiều và Apple điều chỉnh phần lớn những gì xảy ra trên nền tảng của mình. Về lý thuyết và trên thực tế, điều đó sẽ làm nó an toàn hơn một chút. Nhưng mặt khác, cũng có nhiều giới hạn về những gì phần mềm bảo mật có thể làm với iOS. Do vậy, mức độ rủi ro là cân bằng giữa hai nền tảng ."

Với Android, tính mở của nó là một con dao hai lưỡi. Ông Shwed cho rằng, " với Android, việc phát triển và sử dụng phần mềm dễ dàng hơn, nhưng phần mềm đó cũng có thể độc hại hơn trên iOS. Nhưng cùng lúc đó, trên Android, bạn cũng có thể xây dựng một phần mềm bảo mật tốt hơn bởi vì tính mở tương tự cũng tồn tại trên các hệ thống bảo mật ."

Bản thân Apple cũng từng nói sự cần thiết phải khóa cứng iPhone và iOS để phục vụ bảo mật, dù rằng đó không phải là giải pháp hoàn hảo. Trong phiên tòa với Epic Games, Phó chủ tịch Apple, ông Craig Federighi từng nói rằng, với iOS, công ty muốn tạo nên một nền tảng an toàn với cả trẻ con - thậm chí trẻ sơ sinh - mà không cần biết về bảo mật. Với Android hay các hệ điều hành máy tính như Windows và MacOS - cũng giống như đi một chiếc ô tô - nếu bạn biết cách vận hành và đi đúng làn đường, mọi thứ sẽ tốt đẹp với bạn.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Chồng ca sĩ Bích Tuyền bổ sung hơn 300 trang hồ sơ kiện đòi Đàm Vĩnh Hưng 1 USDChồng ca sĩ Bích Tuyền bổ sung hơn 300 trang hồ sơ kiện đòi Đàm Vĩnh Hưng 1 USD
21:57:06 21/12/2024
Phan Đạt sẵn sàng hầu tòa nếu có bằng chứng bạo hành diễn viên Phương LanPhan Đạt sẵn sàng hầu tòa nếu có bằng chứng bạo hành diễn viên Phương Lan
22:05:11 21/12/2024
Đi ngang phòng bố chồng lúc 10h đêm, nhìn thấy 1 cảnh tượng đau đớn về không dám nói với aiĐi ngang phòng bố chồng lúc 10h đêm, nhìn thấy 1 cảnh tượng đau đớn về không dám nói với ai
23:42:36 21/12/2024
"Công chúa" Park Shin Hye lấn át Jang Nara nhạt nhòa, bồ cũ Jisoo hóa nam thần trên thảm đỏ SBS Drama Awards 2024"Công chúa" Park Shin Hye lấn át Jang Nara nhạt nhòa, bồ cũ Jisoo hóa nam thần trên thảm đỏ SBS Drama Awards 2024
22:26:03 21/12/2024
Sao nữ chiếm spotlight của Ngọc Trinh ở Chị Dâu: Nữ hoàng phòng vé, từng bị chôn vùi vì tin đồn ác ýSao nữ chiếm spotlight của Ngọc Trinh ở Chị Dâu: Nữ hoàng phòng vé, từng bị chôn vùi vì tin đồn ác ý
23:17:33 21/12/2024
Ồn ào sau chia tay của cặp diễn viên phim 'Nhà bà Nữ'Ồn ào sau chia tay của cặp diễn viên phim 'Nhà bà Nữ'
23:29:38 21/12/2024
Diễn viên Lê Phương xuống tóc lạ lẫm, muốn thoát mác 'gái quê'Diễn viên Lê Phương xuống tóc lạ lẫm, muốn thoát mác 'gái quê'
21:59:52 21/12/2024
Cụ ông 86 tuổi kết hôn lần 4 với vợ 36 tuổi, dân mạng mỉa maiCụ ông 86 tuổi kết hôn lần 4 với vợ 36 tuổi, dân mạng mỉa mai
23:44:37 21/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Y bác sĩ xếp hàng vỗ tay đón mừng người phụ nữ ghép thận lợn

Y bác sĩ xếp hàng vỗ tay đón mừng người phụ nữ ghép thận lợn

Sức khỏe

07:51:03 22/12/2024
Looney bắt đầu chạy thận nhân tạo vào năm 2016 sau khi bị suy thận và được đưa vào danh sách ghép tạng đầu năm 2017. Sau đó, bà được phẫu thuật tại NYU Langone Health (Mỹ) ngày 25/11.
Khám phá thác Liêng Ài giữa núi rừng Lâm Đồng

Khám phá thác Liêng Ài giữa núi rừng Lâm Đồng

Du lịch

07:49:50 22/12/2024
Thác Liêng Ài nằm ở xã Lộc Tân, huyện Bảo Lâm, tỉnh Lâm Đồng. Ngọn thác mang vẻ đẹp khá hoang sơ, là điểm đến lý tưởng cho những ai yêu thích khám phá thiên nhiên.
Ông Trump 'ra tay' trước khi nhậm chức

Ông Trump 'ra tay' trước khi nhậm chức

Thế giới

07:44:20 22/12/2024
Tổng thống đắc cử Donald Trump gây áp lực khiến Hạ viện Mỹ chưa thông qua được dự luật chi tiêu và chính phủ đương nhiệm có nguy cơ bị đóng cửa.
Sao Việt 22/12: Thanh Hằng trêu đùa ông xã, Hoa hậu Ý Nhi xinh đẹp sau 'dao kéo'

Sao Việt 22/12: Thanh Hằng trêu đùa ông xã, Hoa hậu Ý Nhi xinh đẹp sau 'dao kéo'

Sao việt

07:17:20 22/12/2024
Vợ chồng Thanh Hằng khoe khoảnh khắc vui đùa bên nhau đầy tình cảm, Hoa hậu Ý Nhi được khen ngày càng xinh đẹp.
Khoảnh khắc bóc trần tài năng thật sự của dàn Anh Trai Say Hi

Khoảnh khắc bóc trần tài năng thật sự của dàn Anh Trai Say Hi

Nhạc việt

07:13:45 22/12/2024
Ở demo gốc, Hào Quang có giai điệu khá... ngang, cùng yêu cầu kết hợp vũ đạo đương đại đã khiến các Anh Trai nhăn mặt .
Phát hiện 'đường hầm' bí ẩn, kết nối hệ mặt trời với các thế giới khác

Phát hiện 'đường hầm' bí ẩn, kết nối hệ mặt trời với các thế giới khác

Lạ vui

07:09:27 22/12/2024
Một đội ngũ chuyên gia đã phát hiện đường hầm liên sao đầy bí ẩn, cho phép kết nối hệ mặt trời với những ngôi sao xa xôi của vũ trụ, theo báo cáo đăng trên chuyên san Astronomy & Astrophysics.
Từng dao kéo biến dạng, "thái tử phi đỉnh nhất màn ảnh Hàn" lột xác ảo diệu trên sân khấu cuối năm

Từng dao kéo biến dạng, "thái tử phi đỉnh nhất màn ảnh Hàn" lột xác ảo diệu trên sân khấu cuối năm

Sao châu á

06:55:23 22/12/2024
Gương mặt đơ cứng, sưng phồng của Yoon Eun Hye do hứng chịu di chứng từ những cuộc trùng tu nhan sắc gây sốc nặng cho công chúng.
Khởi tố 2 đối tượng mua bán trẻ sơ sinh

Khởi tố 2 đối tượng mua bán trẻ sơ sinh

Pháp luật

06:26:29 22/12/2024
Trước đó, qua công tác nắm tình hình, Phòng Cảnh sát hình sự Công an tỉnh Tuyên Quang phát hiện vụ việc cho nhận con nuôi có dấu hiệu nghi vấn của tội phạm để hưởng lợi bất chính.
Mufasa: The Lion King - Phần tiền truyện hấp dẫn của Vua Sư Tử

Mufasa: The Lion King - Phần tiền truyện hấp dẫn của Vua Sư Tử

Phim âu mỹ

06:05:46 22/12/2024
Mufasa: The Lion King đã chứng minh rằng dù chỉ là tiền truyện của thương hiệu lâu đời nhưng nếu có một kịch bản tốt, sự chăm chút trong khâu sản xuất thì bộ phim vẫn sẽ có những giá trị của riêng nó.
Phim điện ảnh 'Cám' đặt chân đến Liên hoan phim quốc tế Rotterdam lần thứ 54

Phim điện ảnh 'Cám' đặt chân đến Liên hoan phim quốc tế Rotterdam lần thứ 54

Hậu trường phim

06:05:14 22/12/2024
Phim điện ảnh Cám chính thức cập bến Liên hoan phim quốc tế Rotterdam (IFFR). Cám lọt hạng mục Limelight dành cho các tác phẩm tuyển chọn có kịch bản gốc độc đáo, đậm văn hóa.
Phim Hàn có độ hot tăng 425% lập kỷ lục chưa từng thấy, nữ chính "điên nhất năm" cười cũng khiến netizen hú hồn

Phim Hàn có độ hot tăng 425% lập kỷ lục chưa từng thấy, nữ chính "điên nhất năm" cười cũng khiến netizen hú hồn

Phim châu á

06:03:33 22/12/2024
Là bộ phim thuộc thể loại kinh dị, trinh thám, viễn tưởng, Family Matters thành công dẫn dắt khán giả qua nhiều cung bậc cảm xúc và nhất là sự ám ảnh sau mỗi hành động của các nhân vật chính.