Google phát hiện lỗ hổng cho phép trang web đánh cắp dữ liệu iPhone

Theo dõi VGT trên

Nhóm Project Zero của Google đã tiết lộ trong một báo cáo mới rằng một bộ sưu tập nhỏ các trang web có thể bị khai thác để thực hiện tấn công Zero Day, nhằm vào iPhone trong ít nhất một vài năm.

Theo Engadget, các trang web thậm chí không cần đầu vào của người dùng để xâm nhập vào thiết bị: chỉ cần truy cập chúng là đủ để tấn công iPhone. Trong trường hợp tấn công thành công, bộ cấy sẽ tìm đến thiết bị của nạn nhân để đánh cắp dữ liệu nhạy cảm như ảnh và iMessages.

Google phát hiện lỗ hổng cho phép trang web đánh cắp dữ liệu iPhone - Hình 1

Nhiều thiết bị iOS của Apple bị tấn công trong thời gian dài

Motherboard lưu ý rằng bộ cấy cũng có thể xâm nhập vào keychain của người dùng và tất cả mật khẩu trong đó, cũng như cơ sở dữ liệu cho các ứng dụng nhắn tin được mã hóa đầu cuối khác như Telegram và WhatsApp. Nhóm Project Zero đã phát hiện ra tổng cộng 14 lỗ hổng ảnh hưởng đến iPhone chạy trên iOS 10 cho đến phiên bản iOS 12 mới nhất.

Video đang HOT

Quá trình khai thác lỗ hổng Zero Day đã sử dụng lỗ hổng mà trước đó Apple không biết, vì vậy người dùng không có cách nào để được bảo vệ khỏi các cuộc tấn công. Tin vui là phần mềm độc hại mà các trang web sử dụng sẽ biến mất mỗi khi iPhone bị nhiễm được khởi động lại.

Google cũng nói với Apple về các vấn đề vào tháng 2 và gã khổng lồ công nghệ đã sửa lỗi với bản cập nhật iOS 12 được phát hành vào tháng đó.

Theo Thanh Niên

Sai lầm của Apple trên iOS 12.4 giúp các nhà bảo mật 'bẻ khóa' được iPhone

Apple đã vô tình gỡ bản vá lỗ hổng trên iOS 12.3 khiến các phiên bản iOS hiện tại dễ bị tấn công.

Theo 9to5mac, trên trang Twitter cá nhân, nhà nghiên cứu bảo mật Pwn20wnd đã phát hành công cụ jailbreak công khai hệ điều hành iOS phiên bản 12.4. Nó có thể hoạt động trên tất cả các mẫu iPhone mới.

Đây là lần đầu tiên sau nhiều năm, một công cụ jailbreak như vậy được public. Công cụ trên hoạt động tốt ở iOS 12.4 cũng như mọi phiên bản khác dưới iOS 12.3.

Sai lầm của Apple trên iOS 12.4 giúp các nhà bảo mật bẻ khóa được iPhone - Hình 1

iPhone đã bị "jailbreak" vì sai lầm của Apple.

Cũng theo Ned Williamson, một nhà nghiên cứu bảo mật tại Google, nhóm săn lỗi Project Zero đã phát hiện lỗ hổng tương tự trên phiên bản iOS 12.4 được Apple phát hành vào tháng 6/2019. Trước đó, lỗ hổng từng được Apple vá trên iOS 12.3.

"Điều này có nghĩa là các hacker có thể lợi dụng sai lầm của công ty để hack iPhone một cách dễ dàng hơn rất nhiều", một nhà nghiên cứu nhận định.

Pwn20wnd đã nói với Motherboard rằng hacker có thể tạo ra một phần mềm gián điệp hoàn hảo, lợi dụng sai lầm của Apple. "Ví dụ, một ứng dụng độc hại có thể khai thác lỗi này, cho phép nó thoát khỏi cơ chế ngăn ứng dụng tiếp cận dữ liệu của các ứng dụng khác hoặc hệ thống trên iPhone và đánh cắp dữ liệu người dùng", ông nói.

Một số người dùng trên Twitter tuyên bố rằng họ đã jailbreak thành công iPhone bằng công cụ này. Tuy nhiên, nhiều chuyên gia khuyên rằng việc bẻ khóa sẽ khiến cho thiết bị dễ bị tấn công hơn và hiệu suất hoạt động mất ổn định.

Có khả năng Apple sẽ phát hành iOS 12.4.1 trong thời gian tới để khắc phục lỗ hổng này. Cho đến lúc đó, nhà nghiên cứu bảo mật Stefan Esser khuyên người dùng nên cảnh giác với những ứng dụng cài đặt từ App Store. Bởi vì bất kỳ ứng dụng nào cũng đều có thể bị hacker lợi dụng để cài phần mềm gián điệp.

Theo Nghe Nhìn VN

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Diễn biến mới nhất vụ ca sĩ Đàm Vĩnh Hưng kiện tỉ phú MỹDiễn biến mới nhất vụ ca sĩ Đàm Vĩnh Hưng kiện tỉ phú Mỹ
16:45:19 18/12/2024
Vợ cũ 1 sao Vbiz nhận "bão" chỉ trích khi tiếp tục đăng ảnh Hoa hậu Khánh Vân kèm lời lẽ thô thiểnVợ cũ 1 sao Vbiz nhận "bão" chỉ trích khi tiếp tục đăng ảnh Hoa hậu Khánh Vân kèm lời lẽ thô thiển
16:47:57 18/12/2024
Camera tóm dính màn hình điện thoại của Hoa hậu Thiên Ân, để ảnh gì mà fan Kỳ Duyên rần rần?Camera tóm dính màn hình điện thoại của Hoa hậu Thiên Ân, để ảnh gì mà fan Kỳ Duyên rần rần?
16:54:57 18/12/2024
Em trai Sơn Tùng và Thiều Bảo Trâm "đụng mặt", chỉ nói đúng 1 câu khiến Hải Tú ngay lập tức bị réo tênEm trai Sơn Tùng và Thiều Bảo Trâm "đụng mặt", chỉ nói đúng 1 câu khiến Hải Tú ngay lập tức bị réo tên
15:05:10 18/12/2024
Xôn xao hình ảnh người phụ nữ lớn tuổi với gương mặt sưng phù ngồi gào khóc trước cửa thẩm mỹ viện ở Nghệ An, nguồn cơn ra sao?Xôn xao hình ảnh người phụ nữ lớn tuổi với gương mặt sưng phù ngồi gào khóc trước cửa thẩm mỹ viện ở Nghệ An, nguồn cơn ra sao?
18:33:05 18/12/2024
Nam sinh giành 7,5 tỷ đồng học bổng Mỹ nhờ bài luận về mất kết nốiNam sinh giành 7,5 tỷ đồng học bổng Mỹ nhờ bài luận về mất kết nối
14:55:26 18/12/2024
Quá khứ khiến 2 triệu người sốc nặng của bác sĩ chuyển giới hot nhất lúc nàyQuá khứ khiến 2 triệu người sốc nặng của bác sĩ chuyển giới hot nhất lúc này
15:49:42 18/12/2024
Chae Rim rơi nước mắt thừa nhận con trai đầu lòng chào đời là nhờ IVFChae Rim rơi nước mắt thừa nhận con trai đầu lòng chào đời là nhờ IVF
18:06:11 18/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

EU chính thức hoãn áp dụng luật chống phá rừng

EU chính thức hoãn áp dụng luật chống phá rừng

Thế giới

20:23:54 18/12/2024
Theo tổ chức Global Witness, trong giai đoạn 2021-2022, nạn phá rừng liên quan đến các hàng hóa nhập khẩu vào EU đã tạo ra ít nhất 120 triệu tấn khí thải CO2.
Bức ảnh ghi lại 2 khung cảnh khác biệt trên tàu điện khiến dân tình tranh cãi dữ dội

Bức ảnh ghi lại 2 khung cảnh khác biệt trên tàu điện khiến dân tình tranh cãi dữ dội

Netizen

20:23:47 18/12/2024
Tình huống này hiện đang gây ra rất nhiều tranh cãi. Khi cùng con ngồi trên ô tô, tàu điện, máy bay hay các phương tiện giao thông khác, bố mẹ hay cho con làm gì để bé không mè nheo, quấy khóc
Concert 'Anh trai vượt ngàn chông gai' dự kiến thu 340 tỷ đồng

Concert 'Anh trai vượt ngàn chông gai' dự kiến thu 340 tỷ đồng

Nhạc việt

20:19:57 18/12/2024
Theo Viẹn trưởng Viện Văn hóa Nghẹ thuạt Quốc gia Việt Nam, nhà sản xuất xác nhận concert Anh trai vượt ngàn chông gai dự kiến thu khoảng 340 tỷ đồng.
Vợ sốc trong lần đầu gặp NSND Công Lý: Nghèo, mặc áo rách, đi xe cũ

Vợ sốc trong lần đầu gặp NSND Công Lý: Nghèo, mặc áo rách, đi xe cũ

Sao việt

20:16:13 18/12/2024
Hồi mới quen, điều khiến mình sốc nhất là anh Lý mặc chiếc áo len đã rách, đi trên chiếc xe đã quá cũ, thậm chí cánh cửa còn long ra ngoài... - Vợ NSND Công Lý kể.
'Nữ hoàng Wushu' Thúy Hiền và những góc khuất sau ánh hào quang

'Nữ hoàng Wushu' Thúy Hiền và những góc khuất sau ánh hào quang

Tv show

20:05:15 18/12/2024
Thúy Hiền là khách mời của chương trình Khách sạn 5 sao. Tại đây, chị đã có những chia sẻ về góc khuất sau ánh hào quang và hành trình tại Chị đẹp đạp gió.
Công an khám xét một tiệm vàng ở Cà Mau

Công an khám xét một tiệm vàng ở Cà Mau

Pháp luật

20:00:17 18/12/2024
Ngày 18/12, lãnh đạo UBND phường 7, TP Cà Mau, tỉnh Cà Mau xác nhận việc cơ quan điều tra Bộ Công an thực hiện khám xét một tiệm vàng trên địa bàn.
Nữ siêu mẫu rời showbiz, chọn cuộc sống bình dị bên chồng cầu thủ: Ngày chơi pickleball, tối bán hàng

Nữ siêu mẫu rời showbiz, chọn cuộc sống bình dị bên chồng cầu thủ: Ngày chơi pickleball, tối bán hàng

Sao thể thao

19:58:53 18/12/2024
Vợ chồng tiền đạo Mạc Hồng Quân hạnh phúc bên nhau sau những năm tháng ồn ào. Trải qua 8 năm chung sống, Kỳ Hân - Mạc Hồng Quân đã cùng nhau trải qua nhiều sóng gió đời sống hôn nhân.
Người Trung Quốc tạo ra 'Cân đẩu vân', sản xuất máy bay siêu thanh chở khách

Người Trung Quốc tạo ra 'Cân đẩu vân', sản xuất máy bay siêu thanh chở khách

Lạ vui

18:20:55 18/12/2024
Động cơ Cân đẩu vân được đặt theo tên đám mây Tôn Ngộ Không sử dụng trong Tây Du Ký, giúp máy bay chở khách Trung Quốc đạt tốc độ Mach 4 ở độ cao hơn 20.000 m.
Chiếc mũi "diều hâu": Tiêu điểm trong 2 bức ảnh của Triệu Lộ Tư năm 2023 và 2024

Chiếc mũi "diều hâu": Tiêu điểm trong 2 bức ảnh của Triệu Lộ Tư năm 2023 và 2024

Sao châu á

17:01:02 18/12/2024
Là nữ đỉnh lưu hàng đầu lứa tiểu hoa đán sinh sau năm 1995, Triệu Lộ Tư luôn trở thành tâm điểm bàn tán trong dư luận, đặc biệt là khi thời gian qua nhan sắc của cô có sự thay đổi khác lạ đến ngỡ ngàng.