Google phát hiện lỗ hổng cho phép trang web đánh cắp dữ liệu iPhone
Nhóm Project Zero của Google đã tiết lộ trong một báo cáo mới rằng một bộ sưu tập nhỏ các trang web có thể bị khai thác để thực hiện tấn công Zero Day, nhằm vào iPhone trong ít nhất một vài năm.
Theo Engadget , các trang web thậm chí không cần đầu vào của người dùng để xâm nhập vào thiết bị: chỉ cần truy cập chúng là đủ để tấn công iPhone. Trong trường hợp tấn công thành công, bộ cấy sẽ tìm đến thiết bị của nạn nhân để đánh cắp dữ liệu nhạy cảm như ảnh và iMessages.
Nhiều thiết bị iOS của Apple bị tấn công trong thời gian dài
Motherboard lưu ý rằng bộ cấy cũng có thể xâm nhập vào keychain của người dùng và tất cả mật khẩu trong đó, cũng như cơ sở dữ liệu cho các ứng dụng nhắn tin được mã hóa đầu cuối khác như Telegram và WhatsApp. Nhóm Project Zero đã phát hiện ra tổng cộng 14 lỗ hổng ảnh hưởng đến iPhone chạy trên iOS 10 cho đến phiên bản iOS 12 mới nhất.
Video đang HOT
Quá trình khai thác lỗ hổng Zero Day đã sử dụng lỗ hổng mà trước đó Apple không biết, vì vậy người dùng không có cách nào để được bảo vệ khỏi các cuộc tấn công. Tin vui là phần mềm độc hại mà các trang web sử dụng sẽ biến mất mỗi khi iPhone bị nhiễm được khởi động lại.
Google cũng nói với Apple về các vấn đề vào tháng 2 và gã khổng lồ công nghệ đã sửa lỗi với bản cập nhật iOS 12 được phát hành vào tháng đó.
Theo Thanh Niên
Sai lầm của Apple trên iOS 12.4 giúp các nhà bảo mật 'bẻ khóa' được iPhone
Apple đã vô tình gỡ bản vá lỗ hổng trên iOS 12.3 khiến các phiên bản iOS hiện tại dễ bị tấn công.
Theo 9to5mac, trên trang Twitter cá nhân, nhà nghiên cứu bảo mật Pwn20wnd đã phát hành công cụ jailbreak công khai hệ điều hành iOS phiên bản 12.4. Nó có thể hoạt động trên tất cả các mẫu iPhone mới.
Đây là lần đầu tiên sau nhiều năm, một công cụ jailbreak như vậy được public. Công cụ trên hoạt động tốt ở iOS 12.4 cũng như mọi phiên bản khác dưới iOS 12.3.
iPhone đã bị "jailbreak" vì sai lầm của Apple.
Cũng theo Ned Williamson, một nhà nghiên cứu bảo mật tại Google, nhóm săn lỗi Project Zero đã phát hiện lỗ hổng tương tự trên phiên bản iOS 12.4 được Apple phát hành vào tháng 6/2019. Trước đó, lỗ hổng từng được Apple vá trên iOS 12.3.
"Điều này có nghĩa là các hacker có thể lợi dụng sai lầm của công ty để hack iPhone một cách dễ dàng hơn rất nhiều", một nhà nghiên cứu nhận định.
Pwn20wnd đã nói với Motherboard rằng hacker có thể tạo ra một phần mềm gián điệp hoàn hảo, lợi dụng sai lầm của Apple. "Ví dụ, một ứng dụng độc hại có thể khai thác lỗi này, cho phép nó thoát khỏi cơ chế ngăn ứng dụng tiếp cận dữ liệu của các ứng dụng khác hoặc hệ thống trên iPhone và đánh cắp dữ liệu người dùng", ông nói.
Một số người dùng trên Twitter tuyên bố rằng họ đã jailbreak thành công iPhone bằng công cụ này. Tuy nhiên, nhiều chuyên gia khuyên rằng việc bẻ khóa sẽ khiến cho thiết bị dễ bị tấn công hơn và hiệu suất hoạt động mất ổn định.
Có khả năng Apple sẽ phát hành iOS 12.4.1 trong thời gian tới để khắc phục lỗ hổng này. Cho đến lúc đó, nhà nghiên cứu bảo mật Stefan Esser khuyên người dùng nên cảnh giác với những ứng dụng cài đặt từ App Store. Bởi vì bất kỳ ứng dụng nào cũng đều có thể bị hacker lợi dụng để cài phần mềm gián điệp.
Theo Nghe Nhìn VN
Hacker của Google tìm ra 10 lỗ hổng chết người trên iPhone, có thể tấn công mà nạn nhân không hề hay biết Các lỗ hổng này cho phép hacker có thể tấn công từ xa, hack thành công iPhone mà nạn nhân gần như không thể ngăn chặn. Cho dù iPhone là một trong những thiết bị điện tử tiêu dùng bảo mật nhất trên thị trường, nó vẫn không hoàn toàn miễn nhiễm. Vào năm ngoái, nhà nghiên cứu bảo mật Ian Beer đã...
Tiêu điểm
Tin đang nóng
Tin mới nhất

Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

Cách kéo dài thêm một năm hỗ trợ miễn phí cho Windows 10

Mô hình LLM phản hồi sai nếu bị dẫn dắt bằng thủ thuật tâm lý

AI đang 'đẩy' ngành công nghiệp bán dẫn phải chuyển mình mạnh mẽ

Vạn vật kết nối: Bước phát triển nhảy vọt của chuyển đổi số

Lenovo ra mắt loạt sản phẩm mới tích hợp AI

Khám phá không gian tại Bảo tàng Vũ trụ Việt Nam

OpenAI tự sản xuất chip

Cảnh báo về những ứng dụng VPN Android chứa lỗ hổng bảo mật

Sider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụ

Mô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắt

Google Gemini 2.5 Flash Image AI tạo và chỉnh sửa ảnh đa phương thức
Có thể bạn quan tâm

Mỹ nhân bị thời gian "chối bỏ", giàu khủng nhưng sống độc thân trong biệt thự cao cấp 16.700m, tìm khắp Trung Quốc cũng hiếm thấy ai như vậy
Sao châu á
00:03:00 09/09/2025
Mưa Đỏ - phim Việt ăn khách nhất mọi thời đại: Doanh thu hơn 562 tỷ đồng sẽ được chia như thế nào?
Hậu trường phim
23:52:44 08/09/2025
Tên cướp sa lưới sau 38 năm lẩn trốn
Pháp luật
23:46:33 08/09/2025
Bộ Công an đề xuất trả tối đa 5 triệu đồng cho người phản ánh vi phạm giao thông
Tin nổi bật
23:32:25 08/09/2025
Cảnh tượng hỗn loạn, đám đông phát cuồng "xâu xé" 1 thứ của Sơn Tùng
Nhạc việt
23:29:17 08/09/2025
Tiệc thôi nôi cực xinh xẻo và ấm cúng nhưng không kém phần sang chảnh của em bé Nubi nhà siêu mẫu Võ Hoàng Yến
Sao việt
23:22:29 08/09/2025
Ông Thaksin lộ diện, máy bay riêng đã hạ cánh Bangkok?
Thế giới
23:05:58 08/09/2025
Phát hiện mới về những ngôi sao đầu tiên của vũ trụ
Lạ vui
22:42:33 08/09/2025
Mẹo rán bánh chưng giòn lâu nhiều người chưa biết
Ẩm thực
22:29:27 08/09/2025
Phim mới của Song Joong Ki ra mắt với rating ảm đạm, nam ngôi sao đã 'hết thời'?
Phim châu á
22:12:57 08/09/2025