iPhone cập nhật iOS 15.1 vẫn chưa an toàn
Apple vẫn chưa thể khắc phục được cuộc khủng hoảng bảo mật lớn.
Theo nhà nghiên cứu bảo mật Denis Tokarev, Apple vẫn để tồn tại hai lỗ hổng bảo mật “zero-day” dù công ty đã biết về chúng từ hơn 7 tháng trước. Vì vậy, iPhone vẫn chưa an toàn dù đã cập nhật iOS 15.1.
Chuyên gia người Nga đã công khai vụ hack vào tháng trước để gây chú ý với Táo khuyết. Tuy nhiên, đến nay lỗi này không được vá trên iOS 15.1. Do đó, các phần mềm gián điệp như Facebook và TikTok vẫn tiếp tục theo dõi, lập hồ sơ và thu thập dữ liệu nhạy cảm của người dùng mà không có sự cho phép.
Đến nay, iOS 15.1 đã là bản cập nhật thứ 3 kể từ khi Apple hứa sẽ xử lý các lỗi bảo mật mà ông Tokarev phát hiện. Nếu tính từ thời điểm ông Tokarev gửi thông tin về lỗ hổng bảo mật cho Apple, đây là lần nâng cấp thứ 9.
Ông Tokarev cũng tiết lộ đã gửi 3 bản hack “zero-day” cho Táo khuyết từ tháng 3 đến tháng 5 nhưng hãng mới chỉ xử lý 1 trong 3 lỗi này. Dù vậy, Apple chỉ âm thầm xử lý lỗi đó trong iOS 15.0.2 mà không đưa ra bất kỳ thông báo hoặc khoản tiền thưởng nào cho người phát hiện.
Video đang HOT
Apple triển khai chương trình Tiền thưởng bảo mật nhằm khuyến khích các nhà nghiên cứu tìm ra những lỗ hổng trong phần mềm và gửi về công ty thay vì bán cho hacker. Tuy nhiên, sự việc của ông Tokarev là ví dụ mới nhất trong hàng loạt trường hợp mà Apple đã không giữ lời.
Nhiều chuyên gia cho rằng, việc Apple cung cấp bản vá lỗi trễ và đối xử tệ với các nhà nghiên cứu có thể dẫn đến thảm họa bảo mật.
Apple vừa cho 1 tỷ người dùng lý do để từ bỏ iPhone
Apple được cho là đã không thực hiện đúng các cam kết quan tâm tới bảo mật dữ liệu và quyền riêng tư của người dùng.
Apple vốn được biết là ông lớn công nghệ luôn quan tâm tới bảo mật dữ liệu và quyền riêng tư của người dùng. Các sản phẩm của công ty đều được đầu tư rất mạnh mẽ về khả năng bảo mật. Tuy nhiên, mới đây, một nhà nghiên bảo mật đã lên tiếng cảnh báo iPhone vẫn không an toàn sau khi cập nhật iOS 15.1.
Cụ thể, nhà nghiên cứu bảo mật Denis Tokarev cho rằng bản cập nhật iOS 15.1 được Apple phát hành gần đây vẫn chưa vá 2 lỗ hổng "zero-day" nguy hiểm dù công ty đã biết về chúng từ hơn 7 tháng trước. Denis Tokarev là người đã gửi thông tin về 4 lỗ hổng bảo mật cho chương trình Apple Security Bounty vào ngày 29/04.
Apple được cho là đã không thực hiện đúng các cam kết quan tâm tới bảo mật dữ liệu và quyền riêng tư của người dùng
Apple đã giải quyết 1 trong 4 lỗ hổng thông qua bản cập nhật iOS 14.7 được tung ra vào tháng 6, nhưng không hề đề cập đến nó trong ghi chú bảo mật. Một lỗ hổng tiếp theo được công ty âm thầm xử lý trong iOS 15.0.2 nhưng cũng không đưa ra bất kỳ thông báo nào.
Cho đến cuối tháng 9 vừa qua, sau khi Denis Tokarev đăng đàn tố Apple phủ nhận công lao đồng thời công khai luôn các lỗ hổng zero-day tồn tại trên iOS, Apple mới liên hệ với anh để gửi lời xin lỗi, đồng thời cho biết công ty vẫn đang điều tra các vấn đề.
Nhà nghiên cứu bảo mật Denis Tokarev cho rằng bản cập nhật iOS 15.1 được Apple phát hành gần đây vẫn chưa vá 2 lỗ hổng "zero-day" nguy hiểm
Trong bài đăng trên website hỗ trợ, Apple cho biết iOS 15.1 chứa bản vá cho 22 lỗ hổng bảo mật, trong đó bao gồm một số lỗ hổng nghiêm trọng có thể khiến người dùng iPhone bị tấn công.Tuy nhiên, hai lỗ hổng zero-day nguy hiểm thì vẫn chưa được khắc phục.
Theo Tokarev, những lỗ hổng này cho phép các phần mềm như Facebook và TikTok theo dõi, lập hồ sơ và thu thập dữ liệu nhạy cảm của người dùng mà không có sự cho phép. Điều đáng nói, iOS 15.1 là bản cập nhật thứ 3 kể từ khi Apple hứa sẽ xử lý các lỗi bảo mật mà Tokarev phát hiện.
Theo Forbes, Apple triển khai chương trình "Tiền thưởng bảo mật" nhằm khuyến khích các nhà nghiên cứu bảo mật tìm ra những lỗ hổng trong hệ điều hành của "nhà Táo" và gửi về công ty để nhận tiền thay vì bán cho tin tặc. Tuy nhiên, trường hợp của Tokarev chỉ là một trong số những trường hợp cho thấy Apple đã không thực hiện đúng như cam kết.
Trong bối cảnh các cuộc tấn công mạng đang gia tăng, Apple cần các nhà nghiên cứu hơn bao giờ hết
Marco Arment, người sáng lập Instapaper kiêm Overcast và là cựu CTO của Tumbler, đã lên tiếng về vấn đề này: "Bảo mật có quan hệ mật thiết với các nhà phát triển. Điều gì sẽ khiến Apple thay đổi toàn bộ văn hoá của họ về cách hành xử với các nhà phát triển bên ngoài? Mối quan hệ đã bị rạn nứt nghiêm trọng, nhưng không có bất cứ thay đổi nào xảy ra. Phải mất bao lâu để họ thay đổi?"
Việc Apple cung cấp bản vá lỗi trễ cộng với việc đối xử tệ với nhà nghiên cứu sẽ dẫn đến một thảm họa về bảo mật, theo Forbes, đặc biệt là với một công ty quảng bá nhiều về khả năng bảo mật như "Táo khuyết". Trong bối cảnh các cuộc tấn công mạng đang gia tăng, Apple cần các nhà nghiên cứu hơn bao giờ hết
Apple để tồn tại hai lỗi bảo mật trên iPhone suốt nhiều tháng iPhone đang phải đối mặt với cuộc khủng hoảng bảo mật lớn nhất trong một thập kỷ. Điều đáng lo ngại hơn là phản ứng của Apple trong việc này. Theo nhà nghiên cứu bảo mật Denis Tokarev, iPhone vẫn không an toàn sau khi cập nhật iOS 15.1. Ông Tokarev tiết lộ Apple vẫn để tồn tại hai lỗ hổng bảo mật...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Mikey Madison: Hành trình trở thành nữ chính trẻ nhất đoạt giải Oscar
Sao âu mỹ
16:30:19 06/03/2025
Phó Thủ tướng Ba Lan cảnh báo về khủng hoảng quốc tế nếu Ukraine bị ngắt Starlink
Thế giới
16:29:59 06/03/2025
Thông tin tang lễ của diễn viên Quý Bình
Sao việt
16:27:42 06/03/2025
Quý Bình: Sự nghiệp vẻ vang toàn phim hay xuất sắc, cuối đời lại không thể tự nhận lấy vinh quang
Hậu trường phim
16:24:25 06/03/2025
Hotboy ĐT Việt Nam tuổi trẻ tài cao: 28 tuổi lái siêu xe, sở hữu biệt thự to nhất phố
Sao thể thao
16:14:04 06/03/2025
Cạy vảy vết thương ở đầu gối, người đàn ông ở Hòa Bình bất ngờ kéo ra được giun rồng dài 10cm
Netizen
15:18:56 06/03/2025
Vụ tố tiểu quách giá cao: Thêm nhiều người bất bình, người tố cáo bức xúc về câu trả lời
Tin nổi bật
14:25:20 06/03/2025