Lỗ hổng trên iPhone 7 có thể giúp tin tặc đọc trộm dữ liệu
Một số người dùng vừa phát hiện được lỗi trên các thiết bị chạy iOS, có thể giúp tin tặc xem trộm được danh bạ, tin nhắn và hình ảnh dù không có mật khẩu mở khóa máy trong tay.
Phương thức khai thác lỗi trên iPhone đang được chia sẻ công khai trên YouTube. ẢNH CHỤP MÀN HÌNH
Theo AppleInsider, lỗi nói trên cũng đã được chia sẻ công khai phương thức khai thác lỗi ra sao, và video đã được đăng trên kênh YouTube EverythingApplePro.
Lỗi này được đánh giá là khá nghiêm trọng, có thể khai thác được trên mọi thiết bị chạy iOS 8 trở lên, tức phiên bản iPhone 7 mới ra mắt của Apple cũng có thể bị tấn công.
Qua video được chia sẻ, thì lỗi này được tấn công thông qua việc lợi dụng tính năng trợ lý ảo siri có trên iPhone. Bằng cách này, tin tặc có thể vượt qua được màn hình khóa của máy và xem được một phần dữ liệu có trong máy người dùng, bao gồm: tin nhắn, hình ảnh và danh bạ.
Video đang HOT
Lỗi này hiện đã được báo cáo đến Apple, và chờ “nhà táo” tung ra bản vá lỗi trong thời gian sớm tới.
Hiện tại, theo khuyến cáo để người dùng không còn bị tấn công bằng lỗ hổng nói trên, người dùng có thể tạm khóa tính năng truy cập siri ở màn hình khóa, bằng việc truy cập vào Settings> Touch ID & Passcode sau đó bỏ chọn siri ở mục Allow Access When Locked.
Thành Luân
Theo Thanhnien
Thiết bị giá 5 USD này có thể giúp bạn hack bất kỳ chiếc máy tính nào, ngay cả khi có mật khẩu bảo mật
Để hack một chiếc máy tính chưa bao giờ dễ dàng đến thế, tất cả những gì bạn cần là một thiết bị có giá 5 USD và 1 phút cắm vào máy tính nạn nhân.
Chuyên gia bảo mật và an ninh mạng Samy Kamar vừa mới tạo ra một thiết bị vô cùng đặc biệt. Nó rất nhỏ gọn và có giá chỉ 5 USD, nhưng lại có khả năng vô cùng đặc biệt. Đó là vượt qua tất cả các bức tường bảo mật, mật khẩu của bất kỳ chiếc máy tính nào và để lại một backdoor cho phép truy cập từ xa.
Thiết bị "Poison Tap"
Thiết bị được gọi là "Poison Tap" này có thể vượt qua các phần mềm diệt virus và bảo mật nhờ cách tiếp cận khôn ngoan. Trong khi hầu hết các cách thức truyền thống là cài đặt phần mềm độc hại vào trong máy tính, Poison Tap lại tấn công vào bộ nhớ cache của trình duyệt. Nhờ đó mà các dấu vết của phần mềm mã độc sẽ không bị phát hiện.
Samy Kamar tạo ra thứ vũ khí hacker này từ một chiếc thẻ microSD được cắm vào một chiếc máy tính Raspberry Pi, tất cả chỉ có giá 5 USD và dễ dàng mua được ở bất kỳ đâu. Sau khi kết nối vào máy tính nạn nhân, Poison Tap sẽ được nhận diện như một modem kết nối internet qua cổng USB.
Máy tính của nạn nhân sẽ gửi toàn bộ lưu lượng mạng cho Poison Tap, nhờ đó mà thiết bị này sẽ biết được những gì bạn đã truy cập qua internet. Sau đó, Poison Tap tiếp tục truy cập và chiếm quyền điều khiển router mà máy tính kết nối.
Quá trình này chỉ mất khoảng 1 phút, sau đó ngay cả khi tháo thiết bị Poison Tap này ra thì backdoor vẫn còn ở lại. Những kẻ tấn công có thể lợi dụng backdoor này để truy cập máy tính của nạn nhân từ xa với toàn quyền điều khiển.
Poison Tap.
Chuyên gia bảo mật Samy Kamar đã chia sẻ mã nguồn của Poision Tap, do đó bất kỳ hacker nào cũng có thể tạo ra một thiết bị tương tự như vậy. Anh cũng cho biết cách duy nhất giúp bạn đề phòng, đó là luôn tắt máy tính khi không sử dụng đến.
(Theo GenK)
Microsoft tung ra bản vá lỗi bảo mật quan trọng cho Windows 10 Microsoft vừa tung ra một bản vá cho Windows 10, trong đó khắc phục 6 lỗi bảo mật được đánh giá là rất nguy hiểm. Microsoft vừa tung ra bản cập nhật vá lỗi dành cho người dùng Windows 10. ẢNH CHỤP MÀN HÌNH Theo Neowin, để tiến hành cập nhật người dùng chỉ cần truy cập vào mục Settings> Update &...