Lỗ hổng trên iPhone 7 có thể giúp tin tặc đọc trộm dữ liệu
Một số người dùng vừa phát hiện được lỗi trên các thiết bị chạy iOS, có thể giúp tin tặc xem trộm được danh bạ, tin nhắn và hình ảnh dù không có mật khẩu mở khóa máy trong tay.
Phương thức khai thác lỗi trên iPhone đang được chia sẻ công khai trên YouTube. ẢNH CHỤP MÀN HÌNH
Theo AppleInsider, lỗi nói trên cũng đã được chia sẻ công khai phương thức khai thác lỗi ra sao, và video đã được đăng trên kênh YouTube EverythingApplePro.
Lỗi này được đánh giá là khá nghiêm trọng, có thể khai thác được trên mọi thiết bị chạy iOS 8 trở lên, tức phiên bản iPhone 7 mới ra mắt của Apple cũng có thể bị tấn công.
Qua video được chia sẻ, thì lỗi này được tấn công thông qua việc lợi dụng tính năng trợ lý ảo siri có trên iPhone. Bằng cách này, tin tặc có thể vượt qua được màn hình khóa của máy và xem được một phần dữ liệu có trong máy người dùng, bao gồm: tin nhắn, hình ảnh và danh bạ.
Video đang HOT
Lỗi này hiện đã được báo cáo đến Apple, và chờ “nhà táo” tung ra bản vá lỗi trong thời gian sớm tới.
Hiện tại, theo khuyến cáo để người dùng không còn bị tấn công bằng lỗ hổng nói trên, người dùng có thể tạm khóa tính năng truy cập siri ở màn hình khóa, bằng việc truy cập vào Settings> Touch ID & Passcode sau đó bỏ chọn siri ở mục Allow Access When Locked.
Thành Luân
Theo Thanhnien
Thiết bị giá 5 USD này có thể giúp bạn hack bất kỳ chiếc máy tính nào, ngay cả khi có mật khẩu bảo mật
Để hack một chiếc máy tính chưa bao giờ dễ dàng đến thế, tất cả những gì bạn cần là một thiết bị có giá 5 USD và 1 phút cắm vào máy tính nạn nhân.
Chuyên gia bảo mật và an ninh mạng Samy Kamar vừa mới tạo ra một thiết bị vô cùng đặc biệt. Nó rất nhỏ gọn và có giá chỉ 5 USD, nhưng lại có khả năng vô cùng đặc biệt. Đó là vượt qua tất cả các bức tường bảo mật, mật khẩu của bất kỳ chiếc máy tính nào và để lại một backdoor cho phép truy cập từ xa.
Thiết bị "Poison Tap"
Thiết bị được gọi là "Poison Tap" này có thể vượt qua các phần mềm diệt virus và bảo mật nhờ cách tiếp cận khôn ngoan. Trong khi hầu hết các cách thức truyền thống là cài đặt phần mềm độc hại vào trong máy tính, Poison Tap lại tấn công vào bộ nhớ cache của trình duyệt. Nhờ đó mà các dấu vết của phần mềm mã độc sẽ không bị phát hiện.
Samy Kamar tạo ra thứ vũ khí hacker này từ một chiếc thẻ microSD được cắm vào một chiếc máy tính Raspberry Pi, tất cả chỉ có giá 5 USD và dễ dàng mua được ở bất kỳ đâu. Sau khi kết nối vào máy tính nạn nhân, Poison Tap sẽ được nhận diện như một modem kết nối internet qua cổng USB.
Máy tính của nạn nhân sẽ gửi toàn bộ lưu lượng mạng cho Poison Tap, nhờ đó mà thiết bị này sẽ biết được những gì bạn đã truy cập qua internet. Sau đó, Poison Tap tiếp tục truy cập và chiếm quyền điều khiển router mà máy tính kết nối.
Quá trình này chỉ mất khoảng 1 phút, sau đó ngay cả khi tháo thiết bị Poison Tap này ra thì backdoor vẫn còn ở lại. Những kẻ tấn công có thể lợi dụng backdoor này để truy cập máy tính của nạn nhân từ xa với toàn quyền điều khiển.
Poison Tap.
Chuyên gia bảo mật Samy Kamar đã chia sẻ mã nguồn của Poision Tap, do đó bất kỳ hacker nào cũng có thể tạo ra một thiết bị tương tự như vậy. Anh cũng cho biết cách duy nhất giúp bạn đề phòng, đó là luôn tắt máy tính khi không sử dụng đến.
(Theo GenK)
Microsoft tung ra bản vá lỗi bảo mật quan trọng cho Windows 10 Microsoft vừa tung ra một bản vá cho Windows 10, trong đó khắc phục 6 lỗi bảo mật được đánh giá là rất nguy hiểm. Microsoft vừa tung ra bản cập nhật vá lỗi dành cho người dùng Windows 10. ẢNH CHỤP MÀN HÌNH Theo Neowin, để tiến hành cập nhật người dùng chỉ cần truy cập vào mục Settings> Update &...











Tiêu điểm
Tin đang nóng
Tin mới nhất

12 tháng, Apple lắp ráp 22 tỷ USD iPhone tại Ấn Độ

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự
Có thể bạn quan tâm

Người vợ tử vong sau trận đòn từ chồng
Pháp luật
16:49:04 15/04/2025
Thi thể trẻ sơ sinh bị cuốn chặt trong áo mưa đặt trước cổng chùa
Tin nổi bật
16:45:15 15/04/2025
Bậc thầy phong thủy dự báo 10 ngày tới, 4 con giáp sẽ phất lên như diều gặp gió, tài lộc thăng hoa rực rỡ
Trắc nghiệm
16:43:31 15/04/2025
Jennie ở Coachella 2025: Nỗ lực cho 1 tham vọng "nửa vời"
Nhạc quốc tế
16:08:42 15/04/2025
9 siêu sao bóng đá giàu từ trong trứng: Pirlo, Van Persie và hơn thế nữa
Sao thể thao
16:04:30 15/04/2025
Bạn gái 8 năm của HURRYKNG chính thức lên tiếng giữa tin trục trặc
Sao việt
15:58:39 15/04/2025
"Búp bê gầy đáng sợ" của showbiz vào viện cấp cứu lúc nửa đêm
Sao châu á
15:41:18 15/04/2025
Park Bo Gum, IU bị sử dụng trái phép hình ảnh ở Trung Quốc
Hậu trường phim
15:34:33 15/04/2025
Vì sao tín đồ kinh dị giật gân không nên bỏ lỡ 'Buổi hẹn hò kinh hoàng'?
Phim âu mỹ
15:27:05 15/04/2025
Tranh cãi quanh vụ người đàn ông bị Mỹ trục xuất nhầm sang El Salvador
Thế giới
15:25:53 15/04/2025