Google trình diễn kỹ năng hack từ xa iPhone

Theo dõi VGT trên

Một lỗ hổng trong hệ điều hành iOS cũ cho phép kẻ tấn công có thể đột nhập vào iPhone từ xa mà người dùng không hề hay biết, Google giải thích.

Lỗ hổng này được phát hiện trong iOS 12.4 và đã được vá lỗi trong iOS 12.4.1 hồi giữa năm ngoái, về cơ bản cho phép kẻ xấu chiếm quyền truy cập gần như tất cả mọi thứ trên iPhone, Samuel Gro của dự án Google Project Zero cho biết.

Google trình diễn kỹ năng hack từ xa iPhone - Hình 1
Google trình diễn kỹ năng hack từ xa iPhone

Thứ duy nhất mà tin tặc cần là Apple ID của người dùng để khởi động tấn công. Kết quả sẽ có chỉ trong vài phút. Sau đó kẻ tấn công thoải mái tiếp cận tệp tin, mật khẩu, mã định danh hai bước, SMS, các tin nhắn khác, e-mail và dữ liệu ứng dụng.

Tệ hơn, chúng có thể kích hoạt microphone và camera để quay lén và nghe lén người dùng iPhone.

Lỗ hổng thực thi từ xa này nguy hiểm ở chỗ người dùng không hề biết iPhone của họ bị xâm nhập. Tuy nhiên, chỉ thiết bị nào chạy iOS 12.4 mới gặp nguy hiểm. Nếu máy của bạn đã nâng cấp lên iOS 13, mọi thứ sẽ an toàn, Google cho biết.

Video đang HOT

Thực ra, lỗ hổng này chỉ bị khai thác với iPhone hoặc thiết bị Apple không đặt chế độ nâng cấp hệ điều hành tự động.
Thực tế cho thấy không phải người dùng nào hay thiết bị Apple nào cũng cài đặt cơ chế này, đặc biệt là thiết bị cũ. Người dùng không muốn thiết bị cũ của họ tự nâng cấp lên iOS mới nhất vì sợ không tương thích hoặc làm chậm máy.

Theo VietNamNet

Apple lên tiếng về các vụ tấn công 'hàng loạt' nhằm vào iPhone

Apple tuyên bố mạnh mẽ rằng các cuộc tấn công được xác định bởi Google là thông qua các trang web trong phạm vi hẹp, không phải là một hoạt động khai thác lỗ hổng iPhone hàng loạt như báo cáo mô tả.

Apple đã có phản ứng đầu tiên trước một báo cáo mới đây của Google cho biết các trang web độc hại có thể khai thác lỗ hổng bảo mật của Apple để tấn công (hack) iPhone và đánh cắp dữ liệu cá nhân, bao gồm tin nhắn văn bản, ảnh và danh bạ.

Báo cáo của Google, được đăng trực tuyến vào cuối tháng trước, cho biết một loạt các trang web đã khai thác lỗ hổng bảo mật trong phần mềm iPhone tồn tại trong hai năm qua.

Cụ thể hơn, chuyên gia an ninh của Google cho biết mục tiêu bị tấn công thường được tìm thấy trong trình duyệt Safari mặc định của iPhone. Hầu hết các mã độc được phát hiện trong hầu hết hệ điều hành từ iOS 10 đến iOS 12 hiện hành.

Một khi mã độc "xâm nhập" thành công thiết bị iPhone của người dùng, mã độc này sẽ gửi lại dữ liệu bị đánh cắp, bao gồm dữ liệu vị trí người dùng trực tiếp trở lại "máy chủ chỉ huy và kiểm soát" cứ sau 60 giây.

Hôm thứ Sáu 6/9, Apple đã tuyên bố mạnh mẽ rằng các cuộc tấn công được xác định bởi Google là thông qua các trang web nhắm vào người Duy Ngô Nhĩ, một dân tộc Hồi giáo ở Trung Quốc, ngụ ý rằng các trang web này không phải là mối đe dọa nghiêm trọng đối với người Mỹ hoặc hầu hết mọi người dùng ở các nơi khác trên thế giới.

"Trước tiên, cuộc tấn công tinh vi được tập trung trong phạm vi hẹp, không phải là một hoạt động khai thác lỗ hổng iPhone trên phạm vi rộng, hàng loạt như đã mô tả," Apple tuyên bố. "Các cuộc tấn công này đã ảnh hưởng đến gần một chục trang web tập trung vào nội dung liên quan đến cộng đồng người Duy Ngô Nhĩ."

Apple lên tiếng về các vụ tấn công hàng loạt nhằm vào iPhone - Hình 1

Ảnh minh họa. (Nguồn: AFP)

Mặc dù xác nhận các lỗ hổng bảo mật song Apple khẳng định Google tạo ra ấn tượng sai về việc tin tặc mở các cuộc tấn công hàng loạt.

Cũng theo tuyên bố của Apple, lỗ hổng được Google đề cập đã được sửa chữa vào tháng 2, 10 ngày sau khi nhà sản xuất iPhone biết được các vụ xâm nhập lỗ hổng.

"Thứ hai, tất cả các bằng chứng chỉ ra rằng các cuộc tấn công trang web này chỉ hoạt động trong một thời gian ngắn, khoảng hai tháng, chứ không phải hai năm, như Google báo cáo," tuyên bố của Apple lưu ý.

Trong khi đó, phát ngôn viên của Google cho biết, hãng này sẽ tiếp tục hợp tác với Apple và các công ty hàng đầu khác để giúp mọi người an toàn khi trực tuyến.

Các lổ hổng được nêu trong báo cáo của Google Project Zero, một nhóm tìm kiếm lỗi, lỗ hổng trong phần mềm từ các công ty lớn. Sau khi tìm ra lỗ hổng, nhóm này thông báo cho công ty và đưa ra giới hạn thời gian để khắc phục các lỗi nghiêm trọng, được gọi là lỗ hổng "0 ngày."./.

Theo VietNamPlus

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Vụ 5 học sinh mất tích tại bãi sông Hồng ở Phú Thọ: Tìm thấy thi thể nữ
07:59:30 19/11/2024
Thông tin cáo phó con gái NS Kim Tiểu Long, 1 chi tiết gây xót xa
06:04:33 19/11/2024
Thúy Ngân dắt "tình tin đồn" ra mắt hội bạn thân, lộ 1 cử chỉ cực đáng ngờ
07:17:54 19/11/2024
Mỹ nam Hoa ngữ mới bị cả MXH chê béo giờ quá đẹp gây "sốc visual": Nhan sắc "chồng quốc dân" mãi mãi là thần
05:56:11 19/11/2024
Quang Hùng MasterD bị kéo vào tranh cãi "ảo quyền lực" một cách vô lý
07:36:04 19/11/2024
Phát hiện bị ung thư máu, chị dâu lẳng lặng nằm chờ chết chứ không điều trị, anh tôi liền làm một việc khiến chị chấn động
08:49:31 19/11/2024
Bố mẹ dự định cho tôi mảnh đất 10 tỷ, nghe vậy bạn trai liền hỏi: "Sao không bán đi mà mua cho anh con Mercedes 8 tỷ?"
08:31:57 19/11/2024
Nghệ sĩ Hoàng Trinh tiết lộ mối quan hệ sau khi NSƯT Thành Lộc rời Idecaf
07:41:28 19/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Những lớp học miễn phí của thầy Huy, có cả phụ huynh, giáo viên cùng học

Netizen

10:22:18 19/11/2024
Cho đến giờ đã 17 tuổi, con vẫn mắc màn cho tôi mỗi tối. Tôi biết ơn thầy Huy vì tôi hiểu không chỉ biết mắc màn cho mẹ, mà con tôi đã được gieo vào tâm hồn những điều tốt đẹp .

Những mẫu khăn quàng cổ và cách phối độc đáo cho mùa đông

Thời trang

10:06:29 19/11/2024
Khăn quàng cổ không chỉ giữ ấm mà còn là điểm nhấn thời trang đầy cuốn hút. Khám phá ngay những mẫu khăn đẹp mắt cùng cách phối độc đáo, giúp bạn tỏa sáng trong mùa đông này.

Rosé sẽ không bao giờ tha thứ cho tình cũ, làm dấy lên tò mò chàng trai không trả lại nhẫn Tiffany là ai?

Nhạc quốc tế

10:06:12 19/11/2024
Thông qua buổi phỏng vấn, người hâm mộ tiếp tục được lắng nghe những tâm sự của cô nàng thông qua album rosie sắp ra mắt vào ngày 6/12 tới đây.

Bản sắc văn hóa riêng trên những chuyến tàu ngược xuôi ở Indonesia

Du lịch

10:00:20 19/11/2024
Đoàn tàu lách cách chạy theo nhịp điệu đều đặn, đi qua nhiều sắc xanh khác nhau, từ những cánh đồng lúa tươi tốt đến những khu rừng rậm rạp, xen kẽ những dòng sông lấp lánh dưới ánh nắng ban mai.

Nữ diễn viên đình đám lộ clip sốc với nam vương hàng đầu showbiz

Sao châu á

09:56:35 19/11/2024
Năm 2020, nữ diễn viên Chu Trí Hiền và nam vương Hong Kong (Trung Quốc) Lê Chấn Diệp khiến đài TVB điêu đứng khi bị cánh truyền thông bắt quả tang tại trận hành vi ngoại tình.

Món ngon mùa Đông bổ rẻ: Biến loại củ tốt cho người tiểu đường thành món ngon chỉ có trong mùa lạnh

Ẩm thực

09:48:31 19/11/2024
Cách chế biến đơn giản được làm từ loại củ tốt cho người tiểu đường này là món ngon mùa Đông bổ rẻ, được nhiều người ưa thích trong thời tiết lành lạnh.

Phát hiện 'khách không mời' trên giường ngủ, người phụ nữ sợ quên cả tiếng Anh

Lạ vui

09:47:33 19/11/2024
Khi trở về nhà , Francielle Dias Rufino thấy vị khách không mời ở trên giường của cô. Francielle căng thẳng tới mức quên cả tiếng Anh, cô hét lên với chồng mình bằng tiếng Bồ Đào Nha.

Chăm sóc da mùa lạnh

Làm đẹp

09:41:50 19/11/2024
Đắp mặt nạ cung cấp độ ẩm lớn, giúp da mềm mịn, căng bóng. Hiện nay, thị trường nhiều loại mặt nạ phù hợp với từng loại da của mỗi người.

Mbappe nguy cơ bị tuyển Pháp ngó lơ

Sao thể thao

09:40:30 19/11/2024
Cựu cầu thủ Louis Saha cho rằng Kylian Mbappe có thể rút lui khỏi tuyển Pháp nếu mâu thuẫn giữa đôi bên không được giải quyết.

Để "sống tối giản", tôi làm theo những cách này nhưng lại thấy cuộc sống của mình trở nên "cực kỳ phức tạp"

Sáng tạo

09:38:00 19/11/2024
Để theo đuổi cái gọi là cuộc sống tối giản , tôi đã tuân theo một loạt hành vi và thói quen phổ biến hiện nay, nghĩ rằng điều này sẽ khiến cuộc sống của tôi đơn giản và rõ ràng hơn.

Loại củ là đặc sản mùa đông, 'thần dược' bổ thận, giúp lọc máu, giá rẻ đến không ngờ

Sức khỏe

09:29:52 19/11/2024
Su hào cực giàu kali nên giúp chế hoạt động của hệ thần kinh tốt hơn và hỗ trợ hoạt động cơ bắp tốt hơn. Cung cấp đủ kali cho cơ thể còn giúp tăng tốc độ xử lí thông tin của não bộ lên nhanh chóng.