iOS 15 dính lỗi cho phép bỏ qua màn hình khóa để truy cập Notes

Theo dõi VGT trên

Một lỗ hổng iOS mới được phát hiện cho phép những kẻ tấn công có thể vượt qua màn hình khóa iPhone, truy cập các ghi chú bằng cách tận dụng sự kết hợp của VoiceOver và các công cụ chia sẻ thông thường.

iOS 15 dính lỗi cho phép bỏ qua màn hình khóa để truy cập Notes - Hình 1

Lỗ hổng xảy ra với iOS 14.8 và iOS 15

Theo AppleInsider , phát hiện bởi nhà nghiên cứu Jose Rodriguez, lỗ hổng hoạt động trên iOS 14.8 và iOS 15 tiết lộ trong một video được đăng lên kênh YouTube của Rodriguez vào đầu tuần. Để vượt qua màn hình khóa của iPhone mục tiêu, trước tiên Rodriguez yêu cầu Siri bật VoiceOver và điều hướng đến Notes trong Control Center. Sau đó, một trường ghi chú mới được hiển thị mà không có nội dung người dùng nào được tiết lộ.

Quay trở lại Control Center, Rodriguez chọn và mở đồng hồ bấm giờ, và sau khi kiểm tra tài chính, có thể chọn ứng dụng Notes đã mở trước đó qua VoiceOver. Tuy nhiên, thay vì ghi chú trống, iOS cấp quyền truy cập vào cơ sở dữ liệu Notes bao gồm nội dung đã lưu, trong trường hợp mẫu bao gồm ghi chú có văn bản, bản ghi âm, liên kết HTML, thẻ liên hệ… VoiceOver sau đó được sử dụng để chọn và sao chép ghi chú trước khi xuất sang iPhone thứ hai.

Video đang HOT

Rodriguez cho biết việc khai thác không hoạt động với các ghi chú được bảo vệ bằng mật mã. Bên cạnh đó, để khai thác lỗ hổng thì kẻ tấn công cần phải được cấp quyền truy cập vào iPhone của nạn nhân. Thiết bị cũng phải được kích hoạt Siri, Control Center có sẵn trên màn hình khóa, ứng dụng Notes và Clock có trong Control Center. Số điện thoại của nạn nhân cũng phải được biết.

Rodriguez cho biết bản thân công bố lỗ hổng này thay vì báo cáo nó thông qua chương trình Bug Bounty của Apple vì ông hy vọng sẽ làm sáng tỏ những khó khăn với cách khai thác lỗ hổng. Ngoài các khoản thanh toán thấp, nhà nghiên cứu cho biết Apple có thể mất nhiều tháng để phản hồi và chứng thực các hồ sơ.

Trước đó, Apple đã trao cho Rodriguez 25.000 USD vì đã phát hiện ra lỗ hổng mã CVE-2021-1835, một phương pháp bỏ qua màn hình khóa khác cho phép truy cập vào nội dung Notes. Apple đã giới hạn khoản thanh toán ở mức tối đa 100.000 USD cho lỗ hổng dạng “trích xuất một phần dữ liệu nhạy cảm” như vậy. Đối với lỗ hổng cho phép truy cập vào dữ liệu được bảo mật, khoản thanh toán cao nhất mà Apple trao sẽ là 250.000 USD.

Người dùng có thể chống lại phương pháp khai thác của Rodriguez đó là vô hiệu hóa Siri hoặc hạn chế quyền truy cập màn hình khóa vào Control Center trong cài đặt Face ID & Passcode.

Apple bất ngờ hé lộ các tính năng mới trên iOS 15?

Apple hiếm khi thảo luận về bất cứ điều gì mà họ đang làm cho đến khi sẵn sàng phát hành. Tuy nhiên, vừa qua công ty đã bất ngờ hé lộ các tính năng mới, nhiều khả năng sẽ xuất hiện trên iOS 15.

Dự kiến phiên bản iOS 15 thử nghiệm đầu tiên sẽ được giới thiệu tại sự kiện WWDC 2021 trong vài tuần tới.

Apple cho biết các tính năng mới trên iOS 15 được thiết kế để giúp những người khuyết tật (không có khả năng vận động, thị lực yếu, thính giác kém và gặp các vấn đề liên quan đến nhận thức) có thể sử dụng thiết bị thoải mái hơn, cải thiện chất lượng cuộc sống.

Apple bất ngờ hé lộ các tính năng mới trên iOS 15? - Hình 1

Tính năng đầu tiên được đề cập đến là AssistiveTouch trên watchOS, cho phép người dùng Apple Watch có thể dễ dàng điều khiển thiết bị mà không cần phải chạm vào nó. Với cảm biến chuyển động tích hợp, cảm biến nhịp tim quang học và máy học, Apple Watch có thể phát hiện các chuyển động, cho phép bạn điều hướng bằng các cử chỉ tay.

Apple cũng hỗ trợ các thiết bị theo dõi chuyển động mắt của bên thứ ba, cho phép người dùng điều khiển máy tính bảng bằng mắt. Các tính năng mới sẽ có sẵn cho cả người dùng iPhone và iPad.

VoiceOver, công cụ đọc màn hình của Apple cũng sẽ được nâng cấp vào cuối năm nay. Công cụ này giúp cung cấp nhiều thông tin hơn về hình ảnh trên màn hình, bao gồm người, văn bản, dữ liệu... Nó thậm chí còn có thể mô tả vị trí của một người hoặc đối tượng trong hình ảnh.

Apple bất ngờ hé lộ các tính năng mới trên iOS 15? - Hình 2

Ngoài ra, Apple còn bổ sung thêm một số thiết bị trợ thính hai chiều vào danh sách hỗ trợ.

Giám đốc cấp cao về Sáng kiến và Chính sách Tiếp cận Toàn cầu của Apple, Sarah Herrlinger nói rằng, "với những tính năng mới, chúng tôi mong muốn mang lại niềm vui và cải thiện cuộc sống cho nhiều người".

Apple không thực sự đề cập đến iOS 15 hoặc iPadOS 15, nhưng nói rằng tất cả các tính năng mới sẽ có sẵn vào "cuối năm nay". Dự kiến phiên bản iOS 15 chính thức sẽ được ra mắt cùng với iPhone mới vào tháng 9, tuy nhiên, phiên bản thử nghiệm sẽ sớm có mặt trong vài tuần tới (khoảng tháng 6).

Hiện tại Apple đã phát hành bản cập nhật iOS 14.7 beta 1, bạn đọc quan tâm có thể trải nghiệm thử bằng cách truy cập vào Settings (cài đặt) - General (cài đặt chung) - Software update (cập nhật phần mềm) - Download & Install (tải về và cài đặt).

Lưu ý, trước khi cập nhật hệ điều hành, người dùng nên sao lưu lại toàn bộ dữ liệu trên iPhone, iPad thông qua iTunes hoặc iCloud để hạn chế tối đa các rủi ro có thể xảy ra.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Chồng diễn viên Trái Tim Mùa Thu ngồi tù vì tấn công tình dục chị vợ, toà tuyên kèm 2 phán quyếtChồng diễn viên Trái Tim Mùa Thu ngồi tù vì tấn công tình dục chị vợ, toà tuyên kèm 2 phán quyết
17:40:15 24/01/2025
Bố ruột diva Hồng Nhung sống một mình ở tuổi 85, phải thuê người giúp việcBố ruột diva Hồng Nhung sống một mình ở tuổi 85, phải thuê người giúp việc
17:37:59 24/01/2025
HOT: Minh Hằng chính thức lên tiếng ồn ào tái hợp với Hồ Ngọc Hà: "Em không sai, chị cũng không sai"HOT: Minh Hằng chính thức lên tiếng ồn ào tái hợp với Hồ Ngọc Hà: "Em không sai, chị cũng không sai"
19:48:40 24/01/2025
Xuân Son rạng rỡ xuất viện, về Nam Định ăn TếtXuân Son rạng rỡ xuất viện, về Nam Định ăn Tết
19:47:05 24/01/2025
Phát hiện điểm nhóm sinh hoạt "Hội thánh đức chúa trời mẹ" ngày giáp TếtPhát hiện điểm nhóm sinh hoạt "Hội thánh đức chúa trời mẹ" ngày giáp Tết
18:04:26 24/01/2025
Bắt quả tang hành động xấu hổ của nam shipper, chủ nhà thốt ra 2 chữ khiến nhiều người giật mìnhBắt quả tang hành động xấu hổ của nam shipper, chủ nhà thốt ra 2 chữ khiến nhiều người giật mình
21:25:21 24/01/2025
Kaity Nguyễn chính thức lên tiếng vụ bị bạn diễn nam cưỡng hôn trên thảm đỏKaity Nguyễn chính thức lên tiếng vụ bị bạn diễn nam cưỡng hôn trên thảm đỏ
20:52:20 24/01/2025
Kim Huyền tiết lộ lý do nhận vai chị Nhớ của "Không thời gian"Kim Huyền tiết lộ lý do nhận vai chị Nhớ của "Không thời gian"
18:56:38 24/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Thảm đỏ hot nhất hôm nay: Diệp Lâm Anh - Thùy Tiên đẹp sáng bừng khung hình, 1 nàng hậu lột xác quá gắt chấn động cõi mạng

Thảm đỏ hot nhất hôm nay: Diệp Lâm Anh - Thùy Tiên đẹp sáng bừng khung hình, 1 nàng hậu lột xác quá gắt chấn động cõi mạng

Hậu trường phim

23:51:44 24/01/2025
Tuy diễn ra vào thời điểm cận Tết nhưng sự kiện ra mắt Nụ Hôn Bạc Tỷ vẫn quy tụ đông đảo những gương mặt đình đám trong làng giải trí Việt và được khán giả cực quan tâm.
"Đỉnh của chóp" sự kiện hợp tác Free Fire x Naruto Shippuden, từ game thủ cho đến fan anime đều không nên bỏ lỡ

"Đỉnh của chóp" sự kiện hợp tác Free Fire x Naruto Shippuden, từ game thủ cho đến fan anime đều không nên bỏ lỡ

Mọt game

23:48:25 24/01/2025
Liệu tựa game súng sinh tồn nổi tiếng bậc nhất và một trong những anime đình đám nhất mọi thời đại sẽ mang đến điều đặc biệt nào cho game thủ.
Triệu Lộ Tư gây sốc khi tiết lộ quá trình điều trị đau đớn, phải uống một loại thuốc mới giữ được mạng sống

Triệu Lộ Tư gây sốc khi tiết lộ quá trình điều trị đau đớn, phải uống một loại thuốc mới giữ được mạng sống

Sao châu á

23:47:34 24/01/2025
Triệu Lộ Tư cho biết cô từng coi thường bệnh tật và luôn nghĩ bản thân là gánh nặng. Sau đó, nữ diễn viên phải đối diện với khoảng thời gian đen tối nhất.
"Mỹ nam nhà bên" đẹp nhất màn ảnh Hoa ngữ hiện tại, phim mới cực hay phải xem dịp Tết Nguyên đán 2025

"Mỹ nam nhà bên" đẹp nhất màn ảnh Hoa ngữ hiện tại, phim mới cực hay phải xem dịp Tết Nguyên đán 2025

Phim châu á

23:39:14 24/01/2025
Sau thành công rực rỡ với Cửu trọng tử đóng cùng Mạnh Tử Nghĩa, anh tiếp tục gây ấn tượng trong bộ phim hiện đại Gửi bản thân năm 1999 .
Khởi tố Giám đốc Trung tâm Giám định Y khoa Thanh Hóa

Khởi tố Giám đốc Trung tâm Giám định Y khoa Thanh Hóa

Pháp luật

23:34:53 24/01/2025
Ngày 24/1, nguồn tin của phóng viên cho hay, ông Nguyễn Văn Tài - Giám đốc Trung tâm Giám định Y khoa Thanh Hóa đã bị cơ quan Cảnh sát điều tra khởi tố do có hành vi sửa, thay đổi kết luận giám định y khoa.
Công tố viên Hàn Quốc yêu cầu tăng thời hạn tạm giam tổng thống bị luận tội

Công tố viên Hàn Quốc yêu cầu tăng thời hạn tạm giam tổng thống bị luận tội

Thế giới

23:31:17 24/01/2025
Cơ quan công tố Hàn Quốc đã đệ đơn yêu cầu tòa án kéo dài thời hạn tạm giam Tổng thống bị luận tội Yoon Suk Yeol trong lúc đẩy nhanh cuộc điều tra để tiến hành truy tố.
Khánh Thi được chồng trẻ tặng toàn hàng hiệu, Bằng Kiều mừng sinh nhật bạn gái

Khánh Thi được chồng trẻ tặng toàn hàng hiệu, Bằng Kiều mừng sinh nhật bạn gái

Sao việt

23:26:17 24/01/2025
Khánh Thi khoe được chồng trẻ Phan Hiển tặng toàn đồ hiệu. Ca sĩ Bằng Kiều chúc mừng sinh nhật bạn gái kém 17 tuổi.
Chàng trai hát nhạc Hoàng Thi Thơ khiến danh ca Thái Châu khóc nức nở

Chàng trai hát nhạc Hoàng Thi Thơ khiến danh ca Thái Châu khóc nức nở

Tv show

23:17:49 24/01/2025
Chọn ca khúc Mái tranh chiều để trình diễn, chàng trai trẻ khiến danh ca Thái Châu bật khóc khi kể câu chuyện về nhạc sĩ Hoàng Thi Thơ nơi xứ người.
Tài sản ròng 'khủng' của rapper Kanye West

Tài sản ròng 'khủng' của rapper Kanye West

Sao âu mỹ

23:09:55 24/01/2025
Nam ca sĩ nhạc rap Kanye Wet (47 tuổi), thường được gọi là Ye, vừa đăng lên Instagram chia sẻ tài sản ròng khổng lồ với 20,5 triệu người theo dõi anh.
Chuyện gì xảy ra giữa Hồ Ngọc Hà và Minh Hằng?

Chuyện gì xảy ra giữa Hồ Ngọc Hà và Minh Hằng?

Nhạc việt

22:48:43 24/01/2025
Nhiều khán giả mới mông lung , không tỏ tường rõ quá khứ giữa Minh Hằng và Hồ Ngọc Hà. Và thế là giai thoại chị chị em em lại được đào mộ .
Bruno Mars hoá "trai hư" rủ Rosé và Lady Gaga tham gia MV 19+, gây sốc với loạt hình ảnh "nóng mắt"

Bruno Mars hoá "trai hư" rủ Rosé và Lady Gaga tham gia MV 19+, gây sốc với loạt hình ảnh "nóng mắt"

Nhạc quốc tế

22:44:00 24/01/2025
12 giờ trưa 24/1/2025 (giờ Việt Nam), Bruno Mars trở lại với nhạc phẩm mới mang tên Fat Juicy & Wet, góp giọng cùng Sexyy Red.