Lỗ hổng lớn trên iOS 12 cho phép hacker truy cập hình ảnh và danh bạ ngay cả khi iPhone đã khóa
Từ lỗ hổng này, kẻ tấn công có thể truy cập vào thư mục hình ảnh và danh bạ trên chiếc iPhone bị khóa, ngay cả khi không có mã khóa mật khẩu.
Một lỗ hổng qua mã khóa trên iOS 12 đã được phát hiện ra, có thể cho phép kẻ tấn công truy cập vào hình ảnh và danh bạ liên lạc trong một chiếc iPhone đã bị khóa.
Phương pháp vượt qua mật mã khá phức tạp này đã được chia sẻ trong một đoạn video của Jose Rodriguez, người từng khám phá ra các lỗ hổng iOS trong quá khứ để Apple fix lại.
Điều đáng nói hơn cả là theo YouTuber EverythingApplePro, các thao tác phức tạp nhằm tìm ra lỗ hổng này được một người lái xe taxi tìm ra trên chiếc iPhone của anh ta trong khi đang chờ đợi khách hàng.
Các thao tác tấn công
Video đang HOT
Khi truy cập vật lý vào chiếc iPhone bị khóa, đầu tiên kẻ tấn công sẽ yêu cầu Siri kích hoạt VoiceOver, để thiết bị vào chế độ sleep với nút bấm cạnh (Side Button), và sau đó sử dụng một thiết bị khác để gọi iPhone. khi màn hình gọi điện hiện lên, kẻ tấn công chạm vào nút bấm Message, chọn vào dòng tạo tin nhắn tùy chỉnh mới (create a custom message), và sau đó chạm biểu tượng dấu cộng ( ) ở phía trên cùng bên phải.
Tiếp đó, trên điện thoại khác, kẻ tấn công gửi một tin nhắn text hoặc iMessage tới chiếc iPhone mục tiêu. Khi tin nhắn hiện ra trên chiếc iPhone mục tiêu, màn hình của nó sẽ được gõ vào 2 lần (double-tapped). Điều này gây ra một hành vi kỳ lạ trong giao diện người dùng, khi nó làm sáng lên biểu tượng dấu cộng bên dưới.
Tham khảo MacRumors
Sau khi chờ đợi một khoảng ngắn, màn hình trở thành màu trắng và thông báo biến mất, nhưng hộp lựa chọn văn bản của VoiceOver vẫn chạm vào được và giờ có thể sử dụng để truy cập vào giao diện Messages. Sau nhiều lần vuốt màn hình, VoiceOver sẽ nói “Cancel”, và hiển thị màn hình Messages ban đầu.
Thêm một người nhận mới vào phần tin nhắn và lựa chọn một số từ bàn phím ảo để sau đó hiện một danh sách các số điện thoại mới gọi đến hay gọi đi gần đây và danh sách liên lạc. Hơn nữa, nếu một trong các số hoặc liên lạc đó có cả một nút info (i), tắt VoiceOver và chạm vào nút (i) để hiển thị thông tin của liên lạc đó. Thực hiện thao tác 3D Touch trên liên lạc đó để hiện ra các tùy chọn cuộc gọi và tin nhắn, bên cạnh các lựa chọn khác như Add to Existing Contact (thêm vào liên lạc hiện tại) và Create New Contact (tạo liên lạc mới).
Thực hiện một loạt thao tác phức tạp tương tự như vậy liên quan đến menu người dùng vô hình, kẻ tấn công có thể truy cập được vào Camera Roll trên chiếc iPhone bị khóa và các thư mục khác, để sau đó có thể sử chúng nhằm bổ sung hình ảnh profile vào danh bạ liên lạc.
Phương pháp qua mặt mã khóa này hoạt động trên mọi chiếc iPhone, bao gồm cả dòng iPhone XS, nhưng có vẻ Apple chưa cho thấy mình đã sửa lỗ hổng đó trên bản iOS 12.1 beta. Tuy nhiên, tất cả những thao tác trên có thể bị ngăn chặn dễ dàng bằng cách tắt truy cập Siri từ màn hình khóa.
Những người dùng lo lắng có thể làm như vậy bằng cách điều hướng từ Settings> Face ID & Passcode (sẽ là Touch ID và Passcode trên iPhone có hỗ trợ Touch ID) và tắt Siri ở mục “Allow access when locked”.
Theo Tri Thuc Tre
Cách hạ cấp iPhone của bạn từ iOS 12 về iOS 11
Nếu bạn đang có vấn đề với iOS 12 trên iPhone thì có thể hạ cấp xuống iOS 11. Bài viết sẽ hướng dẫn bạn cách để thực hiện được điều này.
Đối với hầu hết người dùng iPhone, việc cập nhật lên iOS 12 sẽ được thực hiện đơn giản mang lại tốc độ nhanh hơn và các tính năng mới thú vị. Và trong khi mình chưa gặp phải bất kỳ vấn đề nào với iOS 12 trên thiết bị cá nhân thì vẫn sẽ có những người khác (thiết bị cũ hơn) có thể gặp vấn đề về pin sau khi cập nhật lên phiên bản mới nhất của Apple của iOS.
Nếu bạn gặp vấn đề với iOS 12 và chúng đủ để làm cho bạn muốn quay trở lại với iOS 11 thì sẽ cần biết cách hạ cấp iPhone trước khi Apple khóa sign. Để bắt đầu, hãy truy cập ipsw.me và tra cứu thiết bị của bạn. Bạn sẽ nhanh chóng có thể xem liệu có bất kỳ tệp IPSW nào (iOS 11.4.1) phù hợp với iPhone của bạn hay không:
Nếu bạn may mắn, bạn sẽ có thể tải tệp IPSW iOS 11.4.1 xuống máy tính để bàn hoặc máy tính xách tay. Sau đó cắm vào iPhone của bạn, chọn nó trong iTunes, và giữ phím Shift hoặc Option khi nhấp vào nút Restore. Đi tìm tệp IPSW bạn đã tải xuống, chuẩn bị lưu lại tất cả dữ liệu và ứng dụng của bạn và chạy khôi phục.
Hãy nhớ rằng, kể từ khi bạn nâng cấp lên iOS 12, bạn sẽ không thể 'khôi phục' iPhone của mình từ bản sao lưu được tạo trong iOS 12. Bạn sẽ phải thiết lập thiết bị của mình từ đầu. Nếu bạn lưu bản sao lưu của thiết bị trên iOS 11 trước khi nâng cấp lên iOS 12, bạn sẽ khôi phục lại được dữ liệu này..
Theo lifehacker
Cách sử dụng App Limits trong iOS 12 để giới hạn thời gian cho ứng dụng iOS 12 mang đến một loạt các tính năng mới, bao gồm App Limits giúp bạn giảm nghiện ứng dụng của mình. Được tìm thấy trong Settings> Screen Time> App Limits, tính năng mới này giúp người dùng iOS 12 có thể đặt giới hạn thời gian cho ứng dụng. Trong khi thiết lập giới hạn ứng dụng, bạn có thể...