iOS 14.5 vừa ra mắt đã gặp lỗi nghiêm trọng
Apple vừa phát hành bản vá bảo mật nghiêm trọng của iOS 14.5. Lỗi này có thể khiến người dùng iPhone bị chiếm quyền kiểm soát máy.
Một tuần sau khi phát hành bản cập nhật lớn iOS 14.5, Apple đã tiếp tục tung ra bản vá iOS 14.5.1. Theo Engadget , bản cập nhật vá 2 lỗ hổng liên quan đến bộ dựng WebKit trong Safari, có thể giúp kẻ xấu chiếm quyền điều khiển iPhone, iPad của người dùng.
Trong lỗ hổng đầu tiên, Apple ghi rằng tin tặc có thể lợi dụng các website độc hại để chạy mã gây lỗi bộ nhớ RAM. Lỗ hổng thứ 2 cũng có cách khai thác tương tự, cho phép chạy mã khiến thiết bị gặp tình trạng tràn số nguyên (integer overflow).
Apple vừa phát hành bản cập nhật iOS 14.5.1.
Bên cạnh iOS 14.5.1 cho iPhone, iPod touch và iPadOS 14.5.1 cho iPad, lỗ hổng WebKit cũng được Apple khắc phục trên macOS và Apple Watch thông qua bản cập nhật macOS 11.3.1 và watchOS 7.4.1. Táo khuyết còn phát hành iOS 12.5.3 để vá lỗi cho iPhone đời cũ.
Theo Apple, 2 lỗ hổng WebKit đã được các tin tặc “tích cực khai thác”, do đó người dùng nên cập nhật thiết bị càng sớm càng tốt để tránh gặp nguy hiểm. Lỗi không thể bật App Tracking Transparency cũng được sửa trong bản cập nhật mới.
Video đang HOT
Trước đó vào ngày 27/4, Apple đã phát hành bản cập nhật iOS 14.5 với nhiều tính năng mới. Phiên bản này cho phép mở khóa iPhone bằng Apple Watch khi đeo khẩu trang, tính năng hữu ích trong thời điểm dịch bệnh Covid-19 đang diễn biến phức tạp.
iOS 14.5 cũng đánh dấu thay đổi lớn của Apple trong chính sách bảo mật và quyền riêng tư khi bổ sung hộp thoại xin quyền theo dõi người dùng (App Tracking Transparency). Dù Apple không đề cập trực tiếp, rõ ràng tính năng này đánh thẳng vào mô hình kinh doanh của Facebook.
Phiên bản iOS 14.5 cũng hỗ trợ phụ kiện tìm đồ AirTag, bổ sung hơn 200 biểu tượng cảm xúc (emoji) cùng loạt tính năng mới cho Apple Music, Podcast…
Facebook 'dọa' người dùng để được thu thập dữ liệu
Facebook và mọi ứng dụng khác trên iOS 14.5 đều phải được người dùng cho phép trước khi thu thập các dữ liệu sử dụng.
Trong bản cập nhật mới nhất trên iOS 14, ứng dụng Facebook và Instagram hiện lên một thông báo với người dùng xin phép họ cho mình thu thập dữ liệu. Trong thông báo này, Facebook cho biết việc lấy dữ liệu người dùng giúp họ "sử dụng Facebook miễn phí".
Facebook đang "dọa" người dùng?
"Phiên bản iOS này yêu cầu chúng tôi hỏi ý kiến để theo dõi một số dữ liệu từ thiết bị nhằm tối ưu quảng cáo cho bạn. Bấm vào đây để xem chúng tôi sẽ hạn chế thu thập dữ liệu như thế nào nếu như bạn không bật tùy chọn lên. Chúng tôi sử dụng thông tin về bạn thông qua cả các ứng dụng và website khác để cho bạn thấy những quảng cáo cá nhân hóa hơn, giúp Facebook được sử dụng miễn phí và hỗ trợ những doanh nghiệp phụ thuộc vào quảng cáo để tiếp cận khách hàng", thông báo này nêu rõ.
Thông báo trên ứng dụng Facebook được coi như một chiến lược "dọa" người dùng, theo nhà nghiên cứu công nghệ Ashkan Soltani.
Nói về thông báo này, đại diện Facebook cho biết đây là "màn hình cung cấp thông tin", cho phép Facebook "nói rõ hơn về cách sử dụng dữ liệu để cá nhân hóa quảng cáo".
"Facebook đã bắt đầu sử dụng chiến thuật dọa người dùng để đối phó với thay đổi về quyền riêng tư trên iOS 14", nhà nghiên cứu công nghệ Ashkan Soltani, từng làm việc tại Ủy ban Viễn thông Mỹ (FTC) nhận định trên trang cá nhân của mình.
Facebook đã chỉ trích Apple ngay từ khi Táo khuyết công bố iOS 14. Đại diện của mạng xã hội này cho rằng việc thay đổi quyền riêng tư có thể khiến nhiều doanh nghiệp nhỏ, phụ thuộc vào mạng lưới quảng cáo của Facebook bị ảnh hưởng, khó tiếp cận khách hàng. Facebook thậm chí còn mua quảng cáo trên nhiều báo giấy để gây áp lực cho Apple. Trong báo cáo tài chính công bố cuối tháng 1, Facebook cũng gọi Apple là "một trong những đối thủ lớn nhất".
Tuy nhiên, câu "giữ cho Facebook/Instagram miễn phí" trong thông báo dường như đi ngược lại chiến lược từ đầu của Facebook, đó là mạng xã hội này "sẽ luôn luôn miễn phí". Theo The Verge, Facebook đã âm thầm bổ câu nói đó vào năm 2019. CEO Mark Zuckerberg từng nhắc tới khả năng có Facebook bản trả tiền vào năm 2018.
"Sẽ luôn có một phiên bản Facebook miễn phí", Mark Zuckerberg cho biết khi điều trần trước Quốc hội Mỹ năm 2018.
iOS 14 sẽ thay đổi ngành quảng cáo và Facebook như thế nào?
iOS 14 đưa ra nhiều thay đổi giúp bảo vệ sự riêng tư của người dùng. Thay đổi lớn nhất nằm ở bản cập nhật iOS 14.5 vừa phát hành tuần qua với tính năng App Tracking Transparency (ATT).
Sau khi cập nhật iOS 14.5 và mở các ứng dụng trên iPhone, người dùng sẽ được hỏi liệu họ có muốn cung cấp hành vi của mình cho ứng dụng hay không. Có hai lựa chọn: "Yêu cầu ứng dụng không theo dõi" hoặc "Cho phép". Theo Financial Times , đứng trước câu hỏi rất rõ ràng như vậy, phần lớn người dùng sẽ chọn không, mặc cho nhà phát triển trình bày lý do mình cần thu thập dữ liệu.
Từ iOS 14.5, người dùng có thể lựa chọn cho phép ứng dụng thu thập dữ liệu hay không.
Trước đây, các ứng dụng trên iOS được phép thu thập và chia sẻ một tập dữ liệu, bao gồm vị trí, có những app nào trên điện thoại, thời điểm dùng app, địa chỉ email (đã mã hóa), số điện thoại của người dùng. Tất cả những thông tin này được gán với một con số gọi là mã số cho nhà quảng cáo (IDFA).
Người dùng càng sử dụng iPhone lâu và qua nhiều app thì càng để lại nhiều dấu vết dữ liệu. Các ứng dụng, thông qua mã số IDFA, có thể sử dụng các dữ liệu đó để tạo ra một bộ hồ sơ ảo về người dùng, qua đó hướng các quảng cáo tới họ tốt hơn.
Kể từ iOS 14.5, mọi ứng dụng phải xin phép người dùng để được truy cập dữ liệu gắn với IDFA. Nếu như người dùng từ chối, ứng dụng sẽ không thể lấy dữ liệu gắn với IDFA của họ.
Nếu nhà phát triển tìm cách thay thế IDFA bằng một hình thức thu thập dữ liệu khác, ví dụ như địa chỉ email, ứng dụng sẽ bị coi là vi phạm quy định của App Store.
Câu nói của Tim Cook khiến CEO Facebook ngây người CEO của Facebook và Apple mâu thuẫn với nhau vì chính sách quyền riêng tư mới của Apple. Trong lần gặp mặt trực tiếp vào tháng 7/2019, Timothy D. Cook (thường được gọi là Tim Cook) và Mark Zuckerberg đã có cơ hội để gỡ rối sự bất hòa giữa hai bên. Nhưng mọi chuyện đã đi theo một chiều hướng khác khi...