Apple vừa cho 1 tỷ người dùng lý do để từ bỏ iPhone
Apple được cho là đã không thực hiện đúng các cam kết quan tâm tới bảo mật dữ liệu và quyền riêng tư của người dùng.
Apple vốn được biết là ông lớn công nghệ luôn quan tâm tới bảo mật dữ liệu và quyền riêng tư của người dùng. Các sản phẩm của công ty đều được đầu tư rất mạnh mẽ về khả năng bảo mật. Tuy nhiên, mới đây, một nhà nghiên bảo mật đã lên tiếng cảnh báo iPhone vẫn không an toàn sau khi cập nhật iOS 15.1 .
Cụ thể, nhà nghiên cứu bảo mật Denis Tokarev cho rằng bản cập nhật iOS 15.1 được Apple phát hành gần đây vẫn chưa vá 2 lỗ hổng “zero-day” nguy hiểm dù công ty đã biết về chúng từ hơn 7 tháng trước. Denis Tokarev là người đã gửi thông tin về 4 lỗ hổng bảo mật cho chương trình Apple Security Bounty vào ngày 29/04.
Apple được cho là đã không thực hiện đúng các cam kết quan tâm tới bảo mật dữ liệu và quyền riêng tư của người dùng
Apple đã giải quyết 1 trong 4 lỗ hổng thông qua bản cập nhật iOS 14.7 được tung ra vào tháng 6, nhưng không hề đề cập đến nó trong ghi chú bảo mật. Một lỗ hổng tiếp theo được công ty âm thầm xử lý trong iOS 15.0.2 nhưng cũng không đưa ra bất kỳ thông báo nào.
Cho đến cuối tháng 9 vừa qua, sau khi Denis Tokarev đăng đàn tố Apple phủ nhận công lao đồng thời công khai luôn các lỗ hổng zero-day tồn tại trên iOS, Apple mới liên hệ với anh để gửi lời xin lỗi, đồng thời cho biết công ty vẫn đang điều tra các vấn đề.
Video đang HOT
Nhà nghiên cứu bảo mật Denis Tokarev cho rằng bản cập nhật iOS 15.1 được Apple phát hành gần đây vẫn chưa vá 2 lỗ hổng “zero-day” nguy hiểm
Trong bài đăng trên website hỗ trợ, Apple cho biết iOS 15.1 chứa bản vá cho 22 lỗ hổng bảo mật, trong đó bao gồm một số lỗ hổng nghiêm trọng có thể khiến người dùng iPhone bị tấn công.Tuy nhiên, hai lỗ hổng zero-day nguy hiểm thì vẫn chưa được khắc phục.
Theo Tokarev, những lỗ hổng này cho phép các phần mềm như Facebook và TikTok theo dõi, lập hồ sơ và thu thập dữ liệu nhạy cảm của người dùng mà không có sự cho phép. Điều đáng nói, iOS 15.1 là bản cập nhật thứ 3 kể từ khi Apple hứa sẽ xử lý các lỗi bảo mật mà Tokarev phát hiện.
Theo Forbes, Apple triển khai chương trình “Tiền thưởng bảo mật” nhằm khuyến khích các nhà nghiên cứu bảo mật tìm ra những lỗ hổng trong hệ điều hành của “nhà Táo” và gửi về công ty để nhận tiền thay vì bán cho tin tặc. Tuy nhiên, trường hợp của Tokarev chỉ là một trong số những trường hợp cho thấy Apple đã không thực hiện đúng như cam kết.
Trong bối cảnh các cuộc tấn công mạng đang gia tăng, Apple cần các nhà nghiên cứu hơn bao giờ hết
Marco Arment, người sáng lập Instapaper kiêm Overcast và là cựu CTO của Tumbler, đã lên tiếng về vấn đề này: “Bảo mật có quan hệ mật thiết với các nhà phát triển. Điều gì sẽ khiến Apple thay đổi toàn bộ văn hoá của họ về cách hành xử với các nhà phát triển bên ngoài? Mối quan hệ đã bị rạn nứt nghiêm trọng, nhưng không có bất cứ thay đổi nào xảy ra. Phải mất bao lâu để họ thay đổi?”
Việc Apple cung cấp bản vá lỗi trễ cộng với việc đối xử tệ với nhà nghiên cứu sẽ dẫn đến một thảm họa về bảo mật, theo Forbes, đặc biệt là với một công ty quảng bá nhiều về khả năng bảo mật như “Táo khuyết”. Trong bối cảnh các cuộc tấn công mạng đang gia tăng, Apple cần các nhà nghiên cứu hơn bao giờ hết
Apple để tồn tại hai lỗi bảo mật trên iPhone suốt nhiều tháng
iPhone đang phải đối mặt với cuộc khủng hoảng bảo mật lớn nhất trong một thập kỷ. Điều đáng lo ngại hơn là phản ứng của Apple trong việc này.
Theo nhà nghiên cứu bảo mật Denis Tokarev, iPhone vẫn không an toàn sau khi cập nhật iOS 15.1. Ông Tokarev tiết lộ Apple vẫn để tồn tại hai lỗ hổng bảo mật "zero-day" dù công ty đã biết về chúng từ hơn 7 tháng trước. Thậm chí, nhà nghiên cứu người Nga đã công khai vụ hack vào tháng trước để để gây chú ý với Táo khuyết. Tuy nhiên, đến nay lỗi vẫn chưa được khắc phục.
Apple để tồn tại hai lỗi bảo mật trên iPhone suốt nhiều tháng.
"Hai lỗ hổng zero-day này vẫn chưa được vá trên iOS 15.1. Họ để các phần mềm gián điệp như Facebook và TikTok theo dõi, lập hồ sơ và thu thập dữ liệu nhạy cảm của người dùng mà không có sự cho phép", Tokarev giải thích.
iOS 15.1 đã là bản cập nhật thứ 3 kể từ khi Apple hứa sẽ xử lý các lỗi bảo mật mà Tokarev phát hiện. Tính từ thời điểm chuyên gia người Nga gửi thông tin về lỗ hổng bảo mật cho Táo khuyết, đây là lần nâng cấp thứ 9.
Tokarev nói rằng đã gửi 3 bản hack zero-day cho Apple từ tháng 3 đến tháng 5. Hai trong 3 lỗi này vẫn chưa được khắc phục. Lỗ hổng còn lại được công ty âm thầm xử lý trong iOS 15.0.2 mà không đưa ra bất kỳ thông báo hoặc khoản tiền thưởng nào cho người phát hiện.
Apple triển khai chương trình Tiền thưởng bảo mật nhằm khuyến khích các nhà nghiên cứu tìm ra những lỗ hổng trong phần mềm và gửi về công ty thay vì bán cho tin tặc. Tuy nhiên, sự việc của Tokarev là ví dụ mới nhất trong hàng loạt trường hợp mà Apple đã không làm đúng như lời hứa.
"Mối quan hệ bảo mật là liên kết với nhà phát triển. Điều gì sẽ khiến Apple thay đổi văn hóa ứng xử của họ với lập trình viên ngoài? Mối liên kết đã bị phá vỡ sâu sắc nhưng không có gì thay đổi", ông Marco Arment, người sáng lập Instapaper, Overcast, đồng thời là cựu CTO của Tumbler cho biết.
Forbes cho rằng việc Apple cung cấp bản vá lỗi trễ và đối xử tệ với nhà nghiên cứu sẽ dẫn đến thảm họa bảo mật. Điều này trở nên quan trọng hơn với một công ty quảng cáo nhiều về mức độ an toàn của thiết bị. Google cho biết có nhiều lỗ hổng Zero-day hơn trên trình duyệt trong năm nay. Do đó, Apple cần các nhà nghiên cứu hơn bao giờ hết.
Trước mắt, Táo khuyết cần nhanh chóng giải quyết hai lỗ hổng bảo mật được phát hiện từ 7 tháng trước và đang tồn tại trên hàng triệu chiếc iPhone. Nếu vấn đề không được cải thiện, nhiều người dùng sẽ gặp vấn đề nghiêm trọng.
Hướng dẫn dùng SharePlay, tính năng cùng xem phim, nghe nhạc khi gọi điện, ai dùng iPhone thì phải biết ngay! Với tính năng SharePlay vừa được Apple trình làng, người dùng iPhone từ nay đã có thể chia sẻ cho bạn bè tất cả các loại nội dung vào cuộc gọi FaceTime của mình, từ xem ảnh, duyệt web, xem phim cho đến chơi trò chơi,... iOS 15.1 - bản cập nhật lớn đầu tiên của hệ điều hành iOS 15 đã được...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Bộ sạc mới giúp iPhone 17 sạc siêu tốc

DeepSeek phủ nhận sao chép mô hình của OpenAI, cảnh báo nguy cơ jailbreak

Bước vào kỷ nguyên chuyển đổi số, trí tuệ nhân tạo và robotics

Với Gemini, trình duyệt Chrome ngày càng khó bị đánh bại

Vì sao người dùng Galaxy nên cập nhật lên One UI 8

Apple Watch tích hợp AI phát hiện nguy cơ cao huyết áp

Cập nhật iOS 26, nhiều người "quay xe" muốn trở về iOS 18

Google sắp bổ sung Gemini vào trình duyệt Chrome trên thiết bị di động

Trí tuệ nhân tạo: DeepSeek mất chưa đến 300.000 USD để đào tạo mô hình R1

Macbook Air M4 khai phá kỷ nguyên AI, mở ra sức mạnh hiệu năng

Mô hình AI mới dự đoán phản ứng hóa học chính xác nhờ bảo toàn khối lượng

Vì sao iPhone Air bị hoãn bán tại Trung Quốc?
Có thể bạn quan tâm

Hai thanh niên cầm gậy đuổi đánh người đàn ông đến ngất xỉu ở TPHCM
Pháp luật
01:56:42 23/09/2025
Siêu bão Ragasa đổ bộ, người Trung Quốc đổ xô tích đồ
Thế giới
01:48:24 23/09/2025
Xác minh việc cụ ông ở Hà Nội bị lục soát người và trộm ví tiền giữa đường
Tin nổi bật
01:24:49 23/09/2025
Sau lần đầu ra mắt, tôi muốn chia tay khi thấy 4 người đàn ông trong nhà
Góc tâm tình
00:41:42 23/09/2025
Tiểu thư 7000 tỷ bí mật kết hôn với Anh tài Vbiz?
Sao việt
00:30:03 23/09/2025
Hoá ra vai chính Mưa Đỏ vốn là của mỹ nam Tử Chiến Trên Không: Biết danh tính ai cũng sốc, lý do từ chối quá đau lòng
Hậu trường phim
00:21:13 23/09/2025
Trang Thông tin Chính Phủ lần đầu nhắc tên Ưng Hoàng Phúc, nội dung cực căng còn nhắc đến Bộ luật Hình sự
Nhạc việt
00:17:48 23/09/2025
Hết cứu nổi Ngự Trù Của Bạo Chúa: Bôi nhọ cả tỷ con người, ăn cắp trắng trợn còn lớn tiếng kêu than
Phim châu á
00:03:25 23/09/2025
Mẹ đơn thân qua đời tại phòng trọ, bé 2 tuổi tự sống sót nhiều ngày cạnh mẹ
Netizen
23:53:33 22/09/2025
Nữ diễn viên và chồng bị kiện vì nợ hơn 400 triệu đồng phí quản lý
Tv show
23:32:29 22/09/2025