Google phát hiện lỗ hổng cho phép trang web đánh cắp dữ liệu iPhone

Theo dõi VGT trên

Nhóm Project Zero của Google đã tiết lộ trong một báo cáo mới rằng một bộ sưu tập nhỏ các trang web có thể bị khai thác để thực hiện tấn công Zero Day, nhằm vào iPhone trong ít nhất một vài năm.

Theo Engadget, các trang web thậm chí không cần đầu vào của người dùng để xâm nhập vào thiết bị: chỉ cần truy cập chúng là đủ để tấn công iPhone. Trong trường hợp tấn công thành công, bộ cấy sẽ tìm đến thiết bị của nạn nhân để đánh cắp dữ liệu nhạy cảm như ảnh và iMessages.

Google phát hiện lỗ hổng cho phép trang web đánh cắp dữ liệu iPhone - Hình 1

Nhiều thiết bị iOS của Apple bị tấn công trong thời gian dài

Motherboard lưu ý rằng bộ cấy cũng có thể xâm nhập vào keychain của người dùng và tất cả mật khẩu trong đó, cũng như cơ sở dữ liệu cho các ứng dụng nhắn tin được mã hóa đầu cuối khác như Telegram và WhatsApp. Nhóm Project Zero đã phát hiện ra tổng cộng 14 lỗ hổng ảnh hưởng đến iPhone chạy trên iOS 10 cho đến phiên bản iOS 12 mới nhất.

Video đang HOT

Quá trình khai thác lỗ hổng Zero Day đã sử dụng lỗ hổng mà trước đó Apple không biết, vì vậy người dùng không có cách nào để được bảo vệ khỏi các cuộc tấn công. Tin vui là phần mềm độc hại mà các trang web sử dụng sẽ biến mất mỗi khi iPhone bị nhiễm được khởi động lại.

Google cũng nói với Apple về các vấn đề vào tháng 2 và gã khổng lồ công nghệ đã sửa lỗi với bản cập nhật iOS 12 được phát hành vào tháng đó.

Theo Thanh Niên

Sai lầm của Apple trên iOS 12.4 giúp các nhà bảo mật 'bẻ khóa' được iPhone

Apple đã vô tình gỡ bản vá lỗ hổng trên iOS 12.3 khiến các phiên bản iOS hiện tại dễ bị tấn công.

Theo 9to5mac, trên trang Twitter cá nhân, nhà nghiên cứu bảo mật Pwn20wnd đã phát hành công cụ jailbreak công khai hệ điều hành iOS phiên bản 12.4. Nó có thể hoạt động trên tất cả các mẫu iPhone mới.

Đây là lần đầu tiên sau nhiều năm, một công cụ jailbreak như vậy được public. Công cụ trên hoạt động tốt ở iOS 12.4 cũng như mọi phiên bản khác dưới iOS 12.3.

Sai lầm của Apple trên iOS 12.4 giúp các nhà bảo mật bẻ khóa được iPhone - Hình 1

iPhone đã bị "jailbreak" vì sai lầm của Apple.

Cũng theo Ned Williamson, một nhà nghiên cứu bảo mật tại Google, nhóm săn lỗi Project Zero đã phát hiện lỗ hổng tương tự trên phiên bản iOS 12.4 được Apple phát hành vào tháng 6/2019. Trước đó, lỗ hổng từng được Apple vá trên iOS 12.3.

"Điều này có nghĩa là các hacker có thể lợi dụng sai lầm của công ty để hack iPhone một cách dễ dàng hơn rất nhiều", một nhà nghiên cứu nhận định.

Pwn20wnd đã nói với Motherboard rằng hacker có thể tạo ra một phần mềm gián điệp hoàn hảo, lợi dụng sai lầm của Apple. "Ví dụ, một ứng dụng độc hại có thể khai thác lỗi này, cho phép nó thoát khỏi cơ chế ngăn ứng dụng tiếp cận dữ liệu của các ứng dụng khác hoặc hệ thống trên iPhone và đánh cắp dữ liệu người dùng", ông nói.

Một số người dùng trên Twitter tuyên bố rằng họ đã jailbreak thành công iPhone bằng công cụ này. Tuy nhiên, nhiều chuyên gia khuyên rằng việc bẻ khóa sẽ khiến cho thiết bị dễ bị tấn công hơn và hiệu suất hoạt động mất ổn định.

Có khả năng Apple sẽ phát hành iOS 12.4.1 trong thời gian tới để khắc phục lỗ hổng này. Cho đến lúc đó, nhà nghiên cứu bảo mật Stefan Esser khuyên người dùng nên cảnh giác với những ứng dụng cài đặt từ App Store. Bởi vì bất kỳ ứng dụng nào cũng đều có thể bị hacker lợi dụng để cài phần mềm gián điệp.

Theo Nghe Nhìn VN

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nam Thư bị chỉ trích vì mặc trang phục phản cảm, hớ hênh ngay trên thảm đỏNam Thư bị chỉ trích vì mặc trang phục phản cảm, hớ hênh ngay trên thảm đỏ
23:26:12 19/02/2025
Hoa hậu Hoàn vũ Catriona Gray chia tay hôn phu sau 5 năm, danh tính "trà xanh" lộ diện?Hoa hậu Hoàn vũ Catriona Gray chia tay hôn phu sau 5 năm, danh tính "trà xanh" lộ diện?
22:13:27 19/02/2025
Trúng số độc đắc 7.400 tỷ đồng, người đàn ông lập tức nghỉ việc và mua 1 chiếc xe hơi: 6 tháng sau cuộc đời thay đổi khiến ai cũng bàng hoàngTrúng số độc đắc 7.400 tỷ đồng, người đàn ông lập tức nghỉ việc và mua 1 chiếc xe hơi: 6 tháng sau cuộc đời thay đổi khiến ai cũng bàng hoàng
21:13:11 19/02/2025
Tạm giữ hình sự 3 đối tượng đánh nữ sinh ở công viên Yên SởTạm giữ hình sự 3 đối tượng đánh nữ sinh ở công viên Yên Sở
22:29:11 19/02/2025
Lễ an táng Từ Hy Viên chuẩn bị hoàn tất, Uông Tiểu Phi trở lại để bắt đầu cuộc chiến với mẹ vợ cũ?Lễ an táng Từ Hy Viên chuẩn bị hoàn tất, Uông Tiểu Phi trở lại để bắt đầu cuộc chiến với mẹ vợ cũ?
19:39:39 19/02/2025
Chồng Hàn cạn tình, vội bỏ về quê giữa lúc tang lễ Từ Hy Viên đang được tổ chức?Chồng Hàn cạn tình, vội bỏ về quê giữa lúc tang lễ Từ Hy Viên đang được tổ chức?
19:35:45 19/02/2025
Bạn gái kém 36 tuổi của NSND Việt Anh sexy, vợ chồng Bích Tuyền có động thái mớiBạn gái kém 36 tuổi của NSND Việt Anh sexy, vợ chồng Bích Tuyền có động thái mới
23:18:05 19/02/2025
"Nụ hôn bạc tỷ" cán mốc doanh thu 200 tỷ đồng"Nụ hôn bạc tỷ" cán mốc doanh thu 200 tỷ đồng
20:54:44 19/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Triệu Lộ Tư bị chặn đường sống

Triệu Lộ Tư bị chặn đường sống

Hậu trường phim

23:37:22 19/02/2025
Triệu Lộ Tư tự nhận bản thân sử dụng bệnh tật để marketing, do đó, cảm tình của công chúng với cô sụt giảm nghiêm trọng.
Gần 2.000 người sập bẫy đường dây lừa đảo đầu tư tiền ảo hơn 2.000 tỷ đồng

Gần 2.000 người sập bẫy đường dây lừa đảo đầu tư tiền ảo hơn 2.000 tỷ đồng

Pháp luật

23:07:23 19/02/2025
Các đối tượng tổ chức nhiều hội thảo kín, lợi dụng hình ảnh của các nhân vật có ảnh hưởng để dụ mọi người tin tưởng tham gia đầu tư.
Thẩm phán bác yêu cầu ngăn ông Elon Musk, DOGE sa thải nhân sự hàng loạt

Thẩm phán bác yêu cầu ngăn ông Elon Musk, DOGE sa thải nhân sự hàng loạt

Thế giới

22:25:06 19/02/2025
Thẩm phán liên bang Mỹ ngày 18.2 đã từ chối yêu cầu của 14 tiểu bang, đòi hạn chế việc tỉ phú Elon Musk và Ban hiệu quả chính phủ Mỹ (DOGE) cắt giảm nhân sự hàng loạt.
Quang Tèo: 'Nhiều người tưởng tôi giàu có, thực ra đang nợ tiền ngân hàng'

Quang Tèo: 'Nhiều người tưởng tôi giàu có, thực ra đang nợ tiền ngân hàng'

Sao việt

22:22:26 19/02/2025
Nhờ chăm chỉ, cuộc sống của gia đình tôi không vất vả. Tôi sống rất nông dân, từ tính cách tới ngoại hình, chứ không phải đại gia.
Từng bị bắt nạt vì màu da, Tyla biến mình thành biểu tượng mới tại Hollywood

Từng bị bắt nạt vì màu da, Tyla biến mình thành biểu tượng mới tại Hollywood

Nhạc quốc tế

21:26:54 19/02/2025
Tyla hiện không chỉ là một nghệ sĩ trẻ tài năng mà còn là tiếng nói đại diện cho âm nhạc châu Phi trên thị trường quốc tế.
Giới trẻ ngày đêm túc trực bắt trend chụp ảnh tại ga An Phú: "Visual rất Việt Nam nhưng cứ Thái Lan, Nhật - Hàn kiểu gì ấy!"

Giới trẻ ngày đêm túc trực bắt trend chụp ảnh tại ga An Phú: "Visual rất Việt Nam nhưng cứ Thái Lan, Nhật - Hàn kiểu gì ấy!"

Netizen

21:11:19 19/02/2025
Không chỉ là một điểm trung chuyển hiện đại, ga Metro An Phú còn được ví như góc nước ngoài thu nhỏ giữa lòng Sài Gòn, thu hút đông đảo bạn trẻ đến chụp ảnh.
Mỹ nhân Kristen Bell ủng hộ chồng đóng cảnh thân mật với bạn diễn khác giới

Mỹ nhân Kristen Bell ủng hộ chồng đóng cảnh thân mật với bạn diễn khác giới

Sao âu mỹ

21:00:42 19/02/2025
Minh tinh Kristen Bell chia sẻ cô và chồng - tài tử Dax Shepard, hoàn toàn tin tưởng và ủng hộ nhau thực hiện những cảnh thân mật, nóng bỏng với bạn diễn khác giới.
Hai người may mắn thoát nạn sau va chạm khiến ô tô 7 chỗ biến dạng

Hai người may mắn thoát nạn sau va chạm khiến ô tô 7 chỗ biến dạng

Tin nổi bật

20:57:00 19/02/2025
Đang chạy trên đường, chiếc ô tô 7 chỗ bất ngờ lao qua chiều của hướng ngược lại, va chạm với xe tải khiến phương tiện hư hỏng, biến dạng, giao thông ùn ứ.
Ngôi sao võ thuật Hồng Kim Bảo ngồi xe lăn, gặp vấn đề sức khỏe ở tuổi 73

Ngôi sao võ thuật Hồng Kim Bảo ngồi xe lăn, gặp vấn đề sức khỏe ở tuổi 73

Sao châu á

20:51:54 19/02/2025
Những năm gần đây, vì sức khỏe yếu, Hồng Kim Bảo không còn tham gia đóng phim và sống kín tiếng. Nhưng mỗi lần xuất hiện, ngôi sao võ thuật vẫn luôn gây chú ý.
Pep Guardiola không thông cảm với Bellingham vì tấm thẻ đỏ do chửi thề

Pep Guardiola không thông cảm với Bellingham vì tấm thẻ đỏ do chửi thề

Sao thể thao

20:41:58 19/02/2025
HLV Pep Guardiola của Man City khẳng định trọng tài đã đúng khi rút thẻ đỏ để truất quyền thi đấu với tiền vệ Jude Bellingham bên phía Real Madrid.
Gợi ý những mẫu chân váy 'đa năng' dạo phố ngày hè

Gợi ý những mẫu chân váy 'đa năng' dạo phố ngày hè

Thời trang

19:32:04 19/02/2025
Chân váy maxi luôn là lựa chọn hàng đầu cho các nàng khi đi biển hay những buổi dạo phố ngoài trời. Với thiết kế bồng xòe và thoải mái, mẫu chân váy này còn cực kỳ phù hợp cho mùa hè