iOS đã được vá, Mac OS X vẫn hổng

Theo dõi VGT trên

Một lỗ hổng lớn bảo mật lớn trên iOS cho các thiết bị di động của Apple, cho phép tin tặc có thể đọc email và thông tin cá nhân từ các hình thức liên lạc khác nhau vốn yêu cầu phải được mã hóa, đã bị phát hiện. Dù Apple đã cập nhật để vá lỗ hổng, song mới chỉ áp dụng cho các thiết bị di động, trong khi cả máy tính Mac cũng dính lỗi này.

iOS đã được vá, Mac OS X vẫn hổng - Hình 1

Nếu kẻ tấn công có thể truy cập mạng của người sử dụng điện thoại, chẳng hạn bằng cách chia sẻ các dịch vụ không dây không có đảm bảo, nhất là mạng công cộng, thì chúng thể nhìn thấy và làm gian đoạn và phá rối người sử dụng đang dùng chung kết nối đến Gmail và Facebook. Chính phủ với quyền truy cập vào dữ liệu cung cấp dịch vụ viễn thông chính nhờ vậy mới có thể tiến hành theo dõi người dùng.

Apple không thông báo rõ lỗ hổng này có thể bị khai thác ra sao, nhưng lưu ý rằng vụ việc có liên quan đến kết nối SSL trên các thiết bị iOS. SSL hay Secure Sockets Layer là một trong những hình thức cơ bản nhất của mã hóa lưu lượng truy cập Internet, giống như bức tường ngăn không cho người khác có thể xem những gì bạn đang làm trên mạng trực tuyến.

Giáo sư mật mã Matthew Green của Đại học Johns Hopkins nhận định: Tình hình rất tồi tệ, đó là tất cả những gì tôi có thể nói. Nhận định của Green ngay lập tức đã được kiểm chứng, khi Apple phải tung ra bản cập nhật iOS 7.0.6, thay vì chờ khắc phục ở iOS 7.1 – một bản cập nhật lớn cho iOS 7 mà Apple đang thử nghiệm ở giai đoạn beta suốt vài tháng qua.

Bản vá lỗi phần mềm có số hiệu build 11b651 sẽ khả dụng trên các thiết bị từ iPhone 4, iPod touch thế hệ thứ năm, iPad 2 cho tới các thiết bị mới nhất. Apple cũng vá lỗi cho iPhone 3GS và iPod touch thế hệ thứ tư với bản nâng cấp lên iOS 6.1.6 có số hiệu build 10b500. Người dùng có thể sử dụng kết nối Wi-Fi để tải về và cài đặt bản cập nhật có kích thước khoảng từ 16 MB đến 35 MB, tùy theo từng thiết bị. Nếu không cập nhật, tin tặc có thể giả mạo các trang web để lấy các email và dữ liệu tài chính trước đó được gửi từ iDevice của người dùng. Jailbreak iOS 7.0.6 (quá trình xử lý can thiệp vào hệ thống để phá bỏ các rào cản mặc định, giúp ta có toàn quyền truy cập iPhone từ root – gốc, và kích hoạt các phiên bản iPhone không chính thống) cũng đã nhanh chóng xuất hiện trên mạng, còn phiên bản 7.0.4 đã bị khóa lại.

Theo Dmitri Alperovich – Giám đốc công nghệ hãng bảo mật CrowdStrike Inc. và Adam Langley – kỹ sư cao cấp của Google, lỗ hổng này không chỉ xuất hiện trên các thiết bị di động mà còn ở cả máy Mac OS X 10.9.1. Tuy nhiên, chưa có bản vá như đối với thiết bị di động mà sẽ được đưa vào phiên bản 10.9.2 đang được các nhà phát triển thử nghiệm. Apple vẫn chưa đưa ra lời bình luận về thông tin này, song theo Reuters, các chuyên gia của hãng đã lường được điều này từ trước. Nếu thực vậy, đây sẽ là một thông tin có thể tác động không nhỏ đến uy tín của công ty có giá trị thương hiệu cao nhất năm này. Trước đó, đã xuất hiện tài liệu cho thấy các cơ quan tình báo có tỷ lệ đột nhập thành công iPhone lên tới 100%.

Theo Songmoi

Apple thừa nhận Mac OS X dính lỗi bảo mật tương tự iOS

Ngay sau khi phát hành bản cập nhật để vá lỗ hổng bảo mật liên quan đến kết nối SSL trên iOS, hãng cũng đã thừa nhận rằng lỗi này có mặt trên Mac OS X.

Apple thừa nhận Mac OS X dính lỗi bảo mật tương tự iOS - Hình 1

Theo đó, Apple đã thừa nhận lỗ hổng an ninh "liên quan tới khả năng cho phép tin tặc truy cập từ xa các thông tin nhạy cảm của người dùng" tương tự như lỗi trên iOS. Hãng cũng cho biết sẽ tung bản cập nhật để sửa chữa lỗi này sớm nhưng từ chối cung cấp thời gian chi tiết.

"Chúng tôi đang nhận thức được lỗ hổng bảo mật đang có mặt trên Mac OS X và sẽ có bản vá lỗi trong thời gian sớm nhất", phát ngôn viên Apple Trudy Muller xác nhận Reuters.

Trước đó, ngay sau bản cập nhật cho iOS, hãng bảo mật CrowdStrike cũng cho rằng lỗ hổng bảo mật này nhiều khả năng cũng tồn tại trên hệ điều hành Mac OS X và cảnh báo Apple nên có những cập nhật cần thiết.

Theo Slashgear

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nine Naphat phải bán tháo xe sang để có t.iền cung phụng Baifern Pimchanok, mẹ ép chia tay vì đây?
17:01:12 06/07/2024
Vụ xuống tay bằng Xyanua: trong 8 tháng 5 người ra đi, nghi phạm là con nợ
16:53:15 06/07/2024
Baifern: công khai 2 mối tình đều tan vỡ, bị tố bòn rút khi hẹn hò Nine
17:13:48 06/07/2024
Một tiktoker đào quá khứ Nam Thư 13 năm trước, "cầm nhầm quen tay" vẫn không bỏ?
17:04:41 06/07/2024
Nhậm Trọng: Phải lòng Lâm Tâm Như, bị Hoắc Kiến Hoa đ.ánh bại, giờ ra sao?
16:44:07 06/07/2024
Một nam ca sĩ bị người nhà cô lập tại Úc: "Tôi bị la mắng, bị cho ăn thức ăn thừa"
20:21:07 06/07/2024
Clip hot: Lưu Diệc Phi gặp gỡ cha nuôi tỷ phú, thái độ bất ngờ giữa nghi vấn cắt đứt quan hệ vì tình mới
19:45:37 06/07/2024
Tiến Khoa: Tố Minh Béo quỵt t.iền, từng "Đòi nợ" với Nam Thư gây bão làng hài
21:35:33 06/07/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Bắt tàu vận chuyển 45.000 lít dầu FO không rõ nguồn gốc ở vùng biển Hải Phòng

Pháp luật

00:21:26 07/07/2024
Cụ thể, lúc 20h tối 5/7, tại khu vực vùng biển gần đền Bà Đế (quận Đồ Sơn, TP Hải Phòng), tổ công tác đã tiến hành kiểm tra phương tiện thủy gắn số HP-00189-TS.

Ở Nam Định có một món bánh "ăn là ghiền": Mách bạn 5 địa chỉ ngon nhất chỉ dân địa phương mới biết

Ẩm thực

23:39:31 06/07/2024
Những chiếc bánh xíu páo nóng hổi, thơm phức là món ăn vặt được người Nam Định cực kỳ yêu thích. Du khách đến đây cũng phải tìm mua để nếm thử hoặc mang về làm quà cho người thân.

Ca sĩ Trịnh Vĩnh Trinh "đối thoại" cùng nhạc sĩ Trịnh Công Sơn trong "Khúc ca Hòa Bình"

Nhạc việt

23:29:24 06/07/2024
Ngày 6/7, diễn ra buổi gặp gỡ báo chí trước thềm Đêm nhạc Trịnh Công Sơn: "Khúc Ca Hòa Bình" trong khuôn khổ Festival "Vì hoà bình" được tổ chức tại Tỉnh Quảng Trị vào ngày 13/7 tới.

Độ Hoa Niên tập 23: Bùi Văn Tuyên và Lý Dung cởi trần tắm chung

Phim châu á

23:26:09 06/07/2024
Những ngày qua, phim cổ trang Độ Hoa Niên liên tục gây bão mạng xã hội với chuyện tình dây dưa hai kiếp người của trưởng công chúa Lý Dung (Triệu Kim Mạch đóng) và Bùi Văn Tuyên (Trương Lăng Hách đóng).

Nam Cường bị stress, ngủ mơ cũng đọc thoại khi nhận vai diễn chàng trai bị thiểu năng

Hậu trường phim

23:13:44 06/07/2024
Nam Cường thậm chí ngủ còn mơ thấy mình thoại, ra đường đi mua đồ hay nói chuyện với bạn bè thời điểm đó cũng bị ảnh hưởng, chưa thoát được vai, cứ tưởng như mình là một cậu bé vậy.

Pháp: Lãnh đạo phe cực hữu kêu gọi không cho Ukraine dùng vũ khí Pháp tấn công Nga

Thế giới

23:11:09 06/07/2024
Sau vòng đầu tiên, hơn 300 ghế đã chuyển sang cuộc đua ba bên. Chỉ những ứng cử viên giành được ít nhất 12,5% số phiếu bầu ở vòng đầu tiên mới có thể lọt vào vòng 2.

EWC: Fan quốc tế nói gì về trận thua chóng vánh của Gen.G?

Mọt game

23:08:29 06/07/2024
Tối ngày 05/07 vừa qua, Gen.G (nhà đương kim vô địch Hàn Quốc) đã phải nhận lấy một trận thua 0-2 muối mặt trước đối thủ Trung Quốc TOP Esports.

Cán bộ Công an phường cứu người phụ nữ định nhảy cầu t.ự t.ử

Tin nổi bật

22:58:43 06/07/2024
Ngày 6/7, Công an phường Hòa Mạc, thị xã Duy Tiên, tỉnh Hà Nam cho biết đơn vị đã kịp thời cứu thành công 1 người phụ nữ định nhảy cầu Hòa Mạc t.ự t.ử.

Bộ ba Anh Tài đưa khán giả ngược về những năm 2000, còn làm 1 điều khẳng định mình không "hết thời"!

Tv show

22:58:28 06/07/2024
Một trong những tiết mục gây chú ý ở tập 2 Anh Trai Vượt Ngàn Chông Gai là của nhóm Thanh Xuân Học Đường gồm Phạm Khánh Hưng - Đăng Khôi - Quốc Thiên.

Diễn viên hài Tony Knight qua đời ở t.uổi 54 do... cành cây rơi trúng!

Sao âu mỹ

22:50:20 06/07/2024
Diễn viên hài người Anh Tony Knight (còn được gọi là Dog Listener) đã qua đời sau tai nạn bất ngờ tại một lễ hội ở Pháp.

Loạt mỹ nhân châu Á sụp đổ danh tiếng, sự nghiệp vì làm 'kẻ thứ ba'

Sao châu á

22:46:24 06/07/2024
Kim Min Hee, Huỳnh Tâm Dĩnh, Ryoko Hirosue... đ.ánh mất danh tiếng, sự nghiệp lao đao vì vướng bê bối ngoại tình, phá hoại gia đình người khác.