iPhone và MacBook có thể bị hack bởi một tin nhắn

Theo dõi VGT trên

Người dùng đang đứng trước nguy cơ bị đánh cắp mật khẩu Mac và iPhone vì phần mềm của Apple đang dính lỗi bảo mật.

Phần mềm của Apple đang chứa những lỗ hổng cho phép tin tặc đánh cắp mật khẩu khẩu chỉ với một tin nhắn mạo danh. Craig Williams, Giám đốc kĩ thuật tại Cisco Talos cho rằng đây là vấn đề có tính nghiệm trọng. Apple đã có bản vá cho phần mềm nhưng nhiều người dùng vẫn chưa cập nhật nó cho thiết bị của mình.

iPhone và MacBook có thể bị hack bởi một tin nhắn - Hình 1

Những thiết bị dùng iOS và Mac OS có thể bị dính mã độc qua tin nhắn đa phương tiện. Ảnh: TopTablet.

Theo Fortune, nguyên nhân bắt nguồn từ ImageIO, giao diện lập trình có thể đọc và ghi dữ liệu hình ảnh. Qua đó, lổ hổng bị tin tặc khai thác để gửi những MMS (Tin nhắn đa phương tiện) bẫy nạn nhân vào tròng với hàng tá mã độc kèm theo. Những đoạn mã này ẩn dưới dạng ảnh (như JPEG, PNG,…)

Tiếp theo, cuộc tấn công sẽ giúp tin tặc có quyền truy cập và bộ nhớ máy tính, chứa nhiều thông tin nhạy cảm như mật khẩu, các thông tin đăng nhập. Vấn đề này ảnh hưởng trực tiếp đến các phiên bản của iOS, Mac OS, Apple TV tvOS và Apple Watch watchOS,…

Video đang HOT

Lỗ hổng này được phát hiện bởi Tyler Bohan, nhà nghiên cứu bảo mật tại Cisco Talos. Mức độ nguy hiểm của nó giống như Stagefright của Android vào năm ngoái. Khi cho chép kẻ tấn công gởi hàng ngàn tin nhắn đến điện thoại nạn nhân, chiếm quyền điều khiển.

Ngoài ra, một kĩ sư tại Salesforce cũng phát hiện ra lỗi nghe lén qua các cuộc gọi Facetime. Lời khuyên được đưa ra cho các tín đồ nhà Táo: nâng cấp hệ điều hành iOS lên 9.3.3 để vá lổ hổng và phải cập nhật thường xuyên, tăng độ an toàn cho các thiết bị.

Gia Bảo

Theo Zing

Hàng triệu điện thoại Xiaomi có thể bị hack từ xa

Các smartphone của Xiaomi có thể bị các hacker đột nhập và chiếm quyền điều khiển cấp độ hệ thống do một lỗi bảo mật nguy hiểm vừa được phát hiện.

The Hacker News mới đây cho biết, đã xuất hiện một lỗ hổng nguy hiểm trong quá trình thực thi code từ xa (RCE) cho phép hacker xâm nhập và kiểm soát toàn bộ các điện thoại Xiaomi.

David Kaplan, nhà nghiên cứu của IBM X-Force, chính là người khám phá ra lỗ hổng này. Nó tồn tại trong các phiên bản MIUI trước phiên bản Global Stable 7.2 dựa trên Android 6.0.

Hacker có thể lợi dụng việc truy cập mạng tại nơi công cộng như Wi-Fi tại các quán cafe để lây lan, cài đặt phần mềm độc hại từ xa. Các nhà nghiên cứu tìm thấy một số ứng dụng trong gói phân tích của MIUI có thể bị lạm dụng để cung cấp thông tin cập nhật ROM chứa mã độc.

Hàng triệu điện thoại Xiaomi có thể bị hack từ xa - Hình 1

Xiaomi là hãng điện thoại lớn thứ ba thế giới. Ảnh: Deccanchronicle.

"Lỗ hổng mà chúng tôi phát hiện cho phép hacker triển khai cuộc tấn công MITI nhằm thực thi các code tùy ý giống như tài khoản Android có quyền cao nhất", các nhà nghiên cứu phân tích.

Các gói phân tích dễ bị tổn thương tồn tại trong ít nhất bốn ứng dụng mặc định được Xiaomi cài sẵn trong hệ điều hành MIUI.

Hacker có thể lợi dụng lỗ hổng để thêm vào một phản ứng JSON nhằm kích hoạt tải về một bản cập nhật với đường link giả, chứa mã độc được thực hiện ở cấp độ hệ thống, cấp độ có quyền cao nhất trên các thiết bị Android.

Xiaomi là hãng sản xuất điện thoại thông minh lớn thứ ba trên thế giới với hơn 70 triệu thiết bị xuất xưởng chỉ riêng trong năm ngoái.

Để vá lại lỗ hổng này, người dùng thiết bị Xiaomi cần cập nhật phiên bản MIUI Global Stable 7.2.

Đại Việt

Theo Zing

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Clip: Xe bán tải bị đâm nát trên đường tại Sơn La, bé gái trong xe không ngừng hoảng loạn kêu cứu "bố ơi"Clip: Xe bán tải bị đâm nát trên đường tại Sơn La, bé gái trong xe không ngừng hoảng loạn kêu cứu "bố ơi"
17:06:21 22/02/2025
Xác định kẻ sát hại 2 mẹ con tại nhà riêng ở Bình DươngXác định kẻ sát hại 2 mẹ con tại nhà riêng ở Bình Dương
17:10:22 22/02/2025
Chưa bao giờ Trường Giang lại như thế nàyChưa bao giờ Trường Giang lại như thế này
17:29:57 22/02/2025
Chồng H'Hen Niê tung loạt ảnh hẹn hò bí mật suốt 7 năm, netizen liền phán: "Bị block là xứng đáng!"Chồng H'Hen Niê tung loạt ảnh hẹn hò bí mật suốt 7 năm, netizen liền phán: "Bị block là xứng đáng!"
20:13:29 22/02/2025
Nghi vấn hai mẹ con bị sát hại ở Bình DươngNghi vấn hai mẹ con bị sát hại ở Bình Dương
17:03:15 22/02/2025
Kinh hoàng clip nữ diễn viên bị xe đụng, hoảng loạn nhưng phản ứng của ekip mới gây phẫn nộKinh hoàng clip nữ diễn viên bị xe đụng, hoảng loạn nhưng phản ứng của ekip mới gây phẫn nộ
19:49:08 22/02/2025
Sau 8 năm ly hôn Gia Bảo, Thanh Hiền hạnh phúc bên người mới điển trai, là nhân viên văn phòngSau 8 năm ly hôn Gia Bảo, Thanh Hiền hạnh phúc bên người mới điển trai, là nhân viên văn phòng
17:21:30 22/02/2025
Nam thần "ma ca rồng" của showbiz bất ngờ thông báo hủy cưới, chia tay bạn gái diễn viên kém 19 tuổiNam thần "ma ca rồng" của showbiz bất ngờ thông báo hủy cưới, chia tay bạn gái diễn viên kém 19 tuổi
19:58:35 22/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

'Bạn trai' Mỹ Tâm khoe body săn chắc, NSND Mỹ Uyên trẻ đẹp tuổi U50

'Bạn trai' Mỹ Tâm khoe body săn chắc, NSND Mỹ Uyên trẻ đẹp tuổi U50

Sao việt

23:57:41 22/02/2025
Diễn viên Mai Tài Phến - bạn trai tin đồn của Mỹ Tâm mặc áo ba lỗ khoe body săn chắc. NSND Mỹ Uyên trẻ đẹp tuổi U50.
Trung Tâm Chăm Sóc Chấn Thương: Phim y khoa Hàn Quốc một lần nữa thắng lớn!

Trung Tâm Chăm Sóc Chấn Thương: Phim y khoa Hàn Quốc một lần nữa thắng lớn!

Phim châu á

23:50:58 22/02/2025
Trung Tâm Chăm Sóc Chấn Thương (The Trauma Code: Heroes on Call) đã thành công tái hiện chân thực những thách thức của hệ thống y tế hiện đại, đồng thời tôn vinh nghị lực và sức mạnh con người!
Đây là Lan Ngọc hay Bạch Lộc?

Đây là Lan Ngọc hay Bạch Lộc?

Hậu trường phim

23:42:16 22/02/2025
Bức hình này đang khiến cư dân mạng cực lú vì không biết người trong hình là Ninh Dương Lan Ngọc hay mỹ nhân Hoa ngữ Bạch Lộc.
G-Dragon phát hành teaser MV mới gây phấn khích

G-Dragon phát hành teaser MV mới gây phấn khích

Nhạc quốc tế

23:35:35 22/02/2025
Trưa nay (22/2), G-Dragon đã công bố teaser của MV mới Too Bad trên các kênh thông tin cá nhân của mình, tại các nền tảng như Youtube, Instagram...
Tân Sơn Nhất chật kín fan vì cặp đôi bách hợp hot nhất Thái Lan, nhìn đến nhan sắc mà "sốc visual"!

Tân Sơn Nhất chật kín fan vì cặp đôi bách hợp hot nhất Thái Lan, nhìn đến nhan sắc mà "sốc visual"!

Sao châu á

23:29:46 22/02/2025
Không quản ngại đường xa, rất nhiều fan đã ra đón cặp đôi girllove hot nhất hiện nay, tạo nên bầu không khí vô cùng náo nhiệt tại Tân Sơn Nhất.
Hồ Quang Hiếu tiết lộ cuộc sống sau khi lấy vợ, có con

Hồ Quang Hiếu tiết lộ cuộc sống sau khi lấy vợ, có con

Tv show

22:47:26 22/02/2025
Trong chương trình Khách hàng là thượng đế , Hồ Quang Hiếu có những tiết lộ với Trường Giang và Hoa hậu Mai Phương về cuộc sống sau khi có con đầu lòng.
Bóc profile hệ tư tưởng "F4 Vũng Tàu" đang ầm ầm cõi mạng, đu trend này chưa các người đẹp?

Bóc profile hệ tư tưởng "F4 Vũng Tàu" đang ầm ầm cõi mạng, đu trend này chưa các người đẹp?

Netizen

22:23:09 22/02/2025
Lướt TikTok thời gian gần đây, hẳn cộng đồng mạng đều cảm thấy tò mò khi hệ tư tưởng F4 Vũng Tàu xâm chiếm. Nhiều người thắc mắc, đoạn clip chỉ đơn giản là một hội bạn thân cùng đứng quay trend
Hamas thả thêm 5 con tin tại Gaza

Hamas thả thêm 5 con tin tại Gaza

Thế giới

22:14:27 22/02/2025
Hai con tin Tal Shoham (40 tuổi) và Avera Mengistu (39 tuổi) đã được thả trước đó tại Rafah, miền Nam Gaza. Con tin thứ sáu, Hisham Al-Sayed (36 tuổi), dự kiến sẽ được thả tại thành phố Gaza.
Kim Kardashian hậu ly hôn Kanye West: Là tỷ phú USD, ngày càng quyến rũ

Kim Kardashian hậu ly hôn Kanye West: Là tỷ phú USD, ngày càng quyến rũ

Sao âu mỹ

22:05:38 22/02/2025
Sau khi ly hôn rapper Kanye West, Kim Kardashian tập trung hoàn thiện bản thân, làm việc và nuôi con. Hiện, ngôi sao truyền hình thực tế sở hữu khối tài sản lên tới 1,7 tỷ USD.
Lý do tiền vệ kỳ cựu Kevin De Bruyne chia tay Man City

Lý do tiền vệ kỳ cựu Kevin De Bruyne chia tay Man City

Sao thể thao

22:04:18 22/02/2025
Manchester City mong ký hợp đồng với Florian Wirtz và Andrea Cambiaso trong kỳ chuyển nhượng mùa hè, sẵn sàng để tiền vệ kỳ cựu Kevin De Bruyne ra đi.
Đã xuất hiện những mặt trái: fan sờ soạng, bám đuôi và có hành vi đầu độc nghệ sĩ - Giới hạn nào cho "văn hoá thần tượng quốc nội"?

Đã xuất hiện những mặt trái: fan sờ soạng, bám đuôi và có hành vi đầu độc nghệ sĩ - Giới hạn nào cho "văn hoá thần tượng quốc nội"?

Nhạc việt

21:43:25 22/02/2025
Sức mạnh của văn hoá thần tượng thể hiện rõ nhất ở loạt concert cháy vé, với quy mô hàng chục nghìn người của 2 chương trình Anh Trai Say Hi và Anh Trai Vượt Ngàn Chông Gai.