Lỗ hổng trình duyệt Safari cho phép hacker đánh cắp dữ liệu trên iPhone X chạy iOS 12.1

Theo ghi nhận từ Forbes, theo lý thuyết thì lỗ hổng này có thể trích xuất bất kỳ dữ liệu nào trên thiết bị với số lượng bao nhiêu tùy thích.

Mới đây, nhóm hacker mũ trắng bao gồm 2 thành viên, Richard Zhu và Amat Cama đã công bố lỗ hổng vừa phát hiện được trên iPhone X chạy iOS 12.1, cho phép hacker đánh cắp ảnh đã xóa của người dùng từ mục “Ảnh đã xóa gần đây”.

Lỗ hổng trình duyệt Safari cho phép hacker đánh cắp dữ liệu trên iPhone X chạy iOS 12.1 - Hình 1

Được biết, Zhu và Cama đã thắng thuyết phục khi công bố lỗ hổng này và được nhà tài trợ chương trình Zero Day Initiative, Trend Micro trao thưởng 50.000 USD tại cuộc thi hacking thường niên Pwn2Own ở Tokyo.

Zhu và Cama đã khai thác lỗ hổng này bằng cách kết nối thiết bị iPhone X với mạng Wi-Fi đã bị nhiễm mã độc. Sau đó kết hợp với một lỗi chưa được vá từ trình biên dịch (JIS) cho phép trích xuất dữ liệu ngoài vùng bộ nhớ (Out-Of-Bounds Access) và thực thi mã từ xa. Trước đó một ngày, Fluoroacetate đã sử dụng phương pháp tương tự để truy xuất vào file hệ thống của ứng dụng và kiểm soát iPhone X qua Wi-Fi.

Lỗ hổng trình duyệt Safari cho phép hacker đánh cắp dữ liệu trên iPhone X chạy iOS 12.1 - Hình 2

Theo ghi nhận từ Forbes, theo lý thuyết thì lỗ hổng này có thể trích xuất bất kỳ dữ liệu nào trên thiết bị với số lượng bao nhiêu tùy thích nhưng bộ đôi Zhu và Cama đã chọn tấn công dữ liệu ảnh.

Video đang HOT

Thông thường, những hình ảnh được người dùng xóa sẽ vẫn nằm trong mục “Ảnh đã xóa gần đây” và chỉ thực sự bị khóa khỏi máy sau 30 ngày kể từ khi người dùng thực hiện việc xóa dữ liệu. Trong trường hợp muốn khôi phục tập tin, người dùng vẫn có thể truy cập vào mục “Ảnh đã xóa gần đây” để khôi phục ảnh, miễn là chúng chưa bị xóa hoàn toàn khỏi thiết bị.

Theo quy tắc của Pwn2Own, lỗ hổng sau khi được hacker mũ trắng khai thác thành công sẽ được báo lỗi cho đơn vị chủ quản, nên rất có thể lỗ hổng này sẽ được Apple nhanh chóng khắc phục trong bản cập nhật sắp tới.

Theo Báo Mới

Hacker tấn công Thế giới di động và Con Cưng: Không loại trừ có một bên nào đó cố tình tạo ra sự cố này

Gần đây, hacker liên tiếp tấn công vào các doanh nghiệp Việt Nam. Ngay khi tin đồn Thế giới di động bị lộ thông tin khách hàng chưa hết nóng, nhiều người lại hoang mang khi hacker phát tán tập tin được cho là của 2.272 nhân viên tại Con Cưng.

Hacker tấn công Thế giới di động và Con Cưng: Không loại trừ có một bên nào đó cố tình tạo ra sự cố này - Hình 1

Có thực sự bị mất dữ liệu?

Ngày 7.11, tin đồn Thế giới di động lộ thông tin khách hàng xuất hiện khiến cổ phiếu MWG quay đầu giảm mạnh. Ông chủ doanh nghiệp này đã mất hàng trăm tỉ trong tuần. Trong 2 phiên giao dịch sau khi thông tin này xuất hiện, MWG đã giảm một mạch 5,4% thị giá, tương đương 6.000 đồng/cổ phiếu.

Hiện cổ phiếu này chỉ còn được giao dịch với giá 106.000 đồng, giảm 6.500 đồng so với phiên cuối tuần trước đó. Nếu so với giá cổ phiếu này cách đây chỉ 1 tháng, MWG đã mất gần 30% giá trị từ những đợt suy giảm.

Hacker tấn công Thế giới di động và Con Cưng: Không loại trừ có một bên nào đó cố tình tạo ra sự cố này - Hình 2

Hacker tung lên mạng dữ liệu từ Con Cưng. Ảnh chụp màn hình

Ba ngày sau, thành viên herasvn có tài khoản VIP trên một diễn đàn hacker đã phát tán tập tin dữ liệu dạng *.txt được cho là của 2.272 nhân viên tại Con Cưng - một công ty chuyên về ngành hàng dành cho trẻ em.

Vốn là những địa chỉ mua sắm quen thuộc, nhiều người hoang mang không biết, liệu thông tin của mình có nằm trong danh sách bị hacker tấn công?

Trao đổi với PV Lao Động, ông Nguyễn Hữu Cường - Trưởng ban điều hành diễn đàn an ninh mạng Whitehat.vn cho biết, qua phân tích thì kết quả chứng minh dữ liệu hacker tung ra không phải của Thế giới di động. Có thể việc hacker tung thông tin 5 triệu khách hàng của Thế giới di động lộ thông tin tài khoản ngân hàng là giả mạo. Không loại trừ có một bên nào đó cố tình tạo ra sự cố này.

Về vụ Con Cưng, theo phân tích từ dữ liệu hacker đã tung lên mạng RaidForum ngày 10.11 được cho là của hệ thống bán lẻ Con Cưng, khả năng thật là rất cao.

Tuy nhiên theo ông Cường, dữ liệu ở đây chỉ là dữ liệu cá nhân, giống như phần mềm quản trị nhân sự của một công ty nên có thông tin khá chi tiết từ tên, ngày tháng năm sinh, chức vụ, số điện thoại, email... và không liên quan đến tài khoản ngân hàng".

Khách hàng nên cẩn thận để bảo vệ mình

Khuyến cáo về những băn khoăn của khách hàng khi đứng trước nguy cơ lộ thông tin cá nhân tại Thế giới di động, ông Nguyễn Hữu Cường chia sẻ: ""Vụ hacker tung tin Thế giới di động lộ thông tin khách hàng, dữ liệu không phải là thật. Tuy nhiên trong trường hợp giao dịch ở Thế giới di động và phát hiện thông tin của mình trùng khớp với thông tin kẻ xấu đưa lên thì có khả năng thông tin tài khoản, số thẻ của người dùng đã bị lộ.

Khi đó, người dùng cần ngay lập tức đổi thẻ Visa và Master để tránh mất tiền trong tài khoản. Đối với những tài khoản nội địa, khách hàng có thể ngắt chiều giao dịch online và đổi mật khẩu".

Hacker tấn công Thế giới di động và Con Cưng: Không loại trừ có một bên nào đó cố tình tạo ra sự cố này - Hình 3

Ông Nguyễn Hữu Cường cho rằng nếu phát hiện thông tin của mình trùng khớp với thông tin kẻ xấu đưa lên thì người dùng cần đổi thẻ Visa và Master để tránh mất tiền trong tài khoản.

Đối với vụ Con Cưng, thực tế những thông tin bị lộ chủ yếu là dữ liệu cá nhân và không liên quan tài khoản ngân hàng. Tuy nhiên trong trường hợp khách hàng sử dụng những tài khoản như email hay mạng xã hội mà mình cài đặt chung bằng số điện thoại hay số chứng minh nhân dân... thì cần phải đổi mật khẩu để tránh kẻ xấu đăng nhập vào tài khoản.

Ngoài ra khi dữ liệu lộ ra, nhân viên của hệ thống phải đối mặt với tình trạng spam. Cụ thể, việc lộ email hay số điện thoại sẽ khiến khách hàng thường xuyên nhận phải những tin spam chào mời dịch vụ. Cần thực hiện những phương án như chặn tin nhắn rác và những cuộc gọi không mong muốn. Về lâu dài cần phải tìm những phương án khác triệt để.

Theo Báo Mới

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Sắp được dùng internet vệ tinh Starlink tại Việt NamSắp được dùng internet vệ tinh Starlink tại Việt Nam
hôm qua
Lần đầu chụp được ảnh cực quang trên sao HỏaLần đầu chụp được ảnh cực quang trên sao Hỏa
hôm qua
Apple chuẩn bị tung iPhone 'khác biệt nhất lịch sử'Apple chuẩn bị tung iPhone 'khác biệt nhất lịch sử'
23 giờ trước
GS.TSKH Hồ Sĩ Thoảng: Khoa học công nghệ có vai trò mở đường, tạo đột pháGS.TSKH Hồ Sĩ Thoảng: Khoa học công nghệ có vai trò mở đường, tạo đột phá
hôm qua
Nỗi ám ảnh thời lượng pin iPhone sẽ biến mất nhờ iOS 19Nỗi ám ảnh thời lượng pin iPhone sẽ biến mất nhờ iOS 19
hôm qua
Apple sẽ sử dụng AI để quản lý pin trên iPhoneApple sẽ sử dụng AI để quản lý pin trên iPhone
hôm qua
Top 4 camera Tapo ngoài trời bền đẹp, chất lượng caoTop 4 camera Tapo ngoài trời bền đẹp, chất lượng cao
23 giờ trước
Tin tặc dùng AI để dò mật khẩu người dùngTin tặc dùng AI để dò mật khẩu người dùng
14 giờ trước

Tin đang nóng

Ngân 98 đến nhà đối chất Ngân Collagen vụ kiểm nghiệm, nhân viên bị soi nói dối?Ngân 98 đến nhà đối chất Ngân Collagen vụ kiểm nghiệm, nhân viên bị soi nói dối?
1 giờ trước
Động thái mới nhất của phía Dược sĩ Tiến giữa lúc bị réo tên trong thông tin chấn độngĐộng thái mới nhất của phía Dược sĩ Tiến giữa lúc bị réo tên trong thông tin chấn động
4 giờ trước
Cho chị chồng thuê nhà mặt phố giá rẻ, chị chê đắt xong tự dọn chuyển đi, lúc nhận lại nhà tôi cay đắng với cảnh tượng sau cánh cửaCho chị chồng thuê nhà mặt phố giá rẻ, chị chê đắt xong tự dọn chuyển đi, lúc nhận lại nhà tôi cay đắng với cảnh tượng sau cánh cửa
6 giờ trước
Vợ Đức Tiến 'phản' chồng, lộ diện trên app hẹn hò, mẹ chồng ghét có lý do?Vợ Đức Tiến 'phản' chồng, lộ diện trên app hẹn hò, mẹ chồng ghét có lý do?
4 giờ trước
Vụ 210 tấn xi măng bị hư hỏng: Tạm đình chỉ công tác chủ tịch xãVụ 210 tấn xi măng bị hư hỏng: Tạm đình chỉ công tác chủ tịch xã
2 giờ trước
Sao Việt 17/5: Kaity Nguyễn xuất hiện ở LHP Cannes, Kỳ Duyên gặp mỹ nam Thái LanSao Việt 17/5: Kaity Nguyễn xuất hiện ở LHP Cannes, Kỳ Duyên gặp mỹ nam Thái Lan
3 giờ trước
Thảm đỏ Cannes ngày 4: Angeline Jolie "làm lu mờ tất cả", Đường Yên bị "ống kính hung thần" bóc trần nhan sắc lão hóaThảm đỏ Cannes ngày 4: Angeline Jolie "làm lu mờ tất cả", Đường Yên bị "ống kính hung thần" bóc trần nhan sắc lão hóa
4 giờ trước
Từng là "thiếu gia trong mộng" của Cbiz, Lý Á Bằng nay dọn về sống trong khu chung cư cũ: Nợ nần, phá sản, đứa con nhỏ 3 tuổi cũng chịu khổTừng là "thiếu gia trong mộng" của Cbiz, Lý Á Bằng nay dọn về sống trong khu chung cư cũ: Nợ nần, phá sản, đứa con nhỏ 3 tuổi cũng chịu khổ
2 giờ trước

Tin mới nhất

Netflix 'lột xác' giao diện sau 12 năm

Netflix 'lột xác' giao diện sau 12 năm

12 phút trước
Với những thành công này, giá trị thị trường của Netflix đã đạt mức 416,22 tỷ USD, đưa gã khổng lồ này lọt vào danh sách 20 công ty có giá trị nhất thế giới.
Netflix ứng dụng AI vào quảng cáo

Netflix ứng dụng AI vào quảng cáo

1 giờ trước
Khi so sánh với các đối thủ cạnh tranh, quảng cáo trên Netflix thu hút chú ý cao hơn, người dùng tương tác nhiều hơn nên đem lại hiệu quả xứng đáng với số tiền mà nhà quảng cáo bỏ ra.
CEO Microsoft: DeepSeek-R1 là mô hình AI đầu tiên có thể cạnh tranh ngang ngửa với OpenAI

CEO Microsoft: DeepSeek-R1 là mô hình AI đầu tiên có thể cạnh tranh ngang ngửa với OpenAI

1 giờ trước
Hồi tháng 1, Asha Sharma (Phó chủ tịch điều hành của Microsoft phụ trách sản phẩm nền tảng AI) cho biết R1 đã trải qua các bài kiểm tra nghiêm ngặt về an toàn và đánh giá bảo mật trước khi được cung cấp cho khách hàng.
Doanh nghiệp Việt Nam 'hứng' tới 40% số cuộc tấn công mật khẩu nhắm vào khu vực

Doanh nghiệp Việt Nam 'hứng' tới 40% số cuộc tấn công mật khẩu nhắm vào khu vực

1 giờ trước
Đáng chú ý, Brute force là kiểu tấn công lợi dụng mật khẩu yếu hoặc hệ thống bảo mật không đủ mạnh. Kẻ tấn công sử dụng phương pháp thử và sai để dò tìm tên đăng nhập và mật khẩu hợp lệ.
Cuộc đua AI làm video thu hút giới khởi nghiệp, còn các nghệ sĩ lo lắng

Cuộc đua AI làm video thu hút giới khởi nghiệp, còn các nghệ sĩ lo lắng

2 giờ trước
Tuy nhiên, điều khiến Moonvalley thu hút sự quan tâm lớn từ giới đầu tư mạo hiểm không chỉ nằm ở chất lượng mô hình, mà là nguồn dữ liệu đào tạo mô hình và các biện pháp bảo vệ người dùng.
Ra mắt dòng mô hình AI mạnh nhất dành cho người viết phần mềm

Ra mắt dòng mô hình AI mạnh nhất dành cho người viết phần mềm

hôm qua
Trong khi đó, SWE-1 chỉ dành cho người dùng trả phí. Windsurf chưa công bố giá cụ thể cho dòng mô hình SWE-1, nhưng khẳng định chi phí sử dụng rẻ hơn Claude 3.5 Sonnet.
Apple phát triển công nghệ hỗ trợ điều khiển thiết bị bằng tín hiệu não

Apple phát triển công nghệ hỗ trợ điều khiển thiết bị bằng tín hiệu não

hôm qua
Theo giới phân tích, nếu thành công, bước tiến này có thể mở ra kỷ nguyên mới trong tương tác giữa con người và thiết bị, với những tiềm năng không chỉ giới hạn trong lĩnh vực hỗ trợ y tế.
Các nhà thiên văn Australia phát hiện 5 hành tinh mới

Các nhà thiên văn Australia phát hiện 5 hành tinh mới

hôm qua
Là một phần của dự án exoALMA toàn cầu, khám phá này được thực hiện bằng kính viễn vọng lớn nhất thế giới Atacama Large Millimeter/submillimeter Array (ALMA) đặt tại sa mạc Atacama ở Chile.
Người dùng điện thoại Android sẽ được nâng cấp tính năng chống lừa đảo

Người dùng điện thoại Android sẽ được nâng cấp tính năng chống lừa đảo

hôm qua
Android 16 đã chính thức được công bố tại sự kiện đặc biệt The Android Show, hứa hẹn mang đến những thay đổi đáng kể cho trải nghiệm di động.
Google DeepMind công bố AI khoa học 'đột phá'

Google DeepMind công bố AI khoa học 'đột phá'

2 ngày trước
Theo Pushmeet Kohli, Giám đốc khoa học của DeepMind, bên cạnh việc sử dụng hệ thống để tìm ra giải pháp cho các bài toán mở, DeepMind đã áp dụng kỹ thuật trí tuệ nhân tạo (AI) này vào những thách thức thực tế của chính họ.
Google sẽ tích hợp Gemini vào các ô tô có hệ điều hành android

Google sẽ tích hợp Gemini vào các ô tô có hệ điều hành android

2 ngày trước
Brady nhấn mạnh rằng, dù có thể nghe như một tính năng gây mất tập trung, Google tin rằng nó sẽ giúp người dùng thực hiện các nhiệm vụ dễ dàng hơn mà không cần thao tác nhiều, nhờ vào khả năng xử lý ngôn ngữ tự nhiên của Gemini.
Apple dùng AI cải thiện thời gian sử dụng pin cho iPhone

Apple dùng AI cải thiện thời gian sử dụng pin cho iPhone

2 ngày trước
Apple đang chuẩn bị cho một bước tiến mới trong lĩnh vực trí tuệ nhân tạo (AI) khi có kế hoạch áp dụng AI để cải thiện quản lý thời gian sử dụng pin trên iPhone.

Có thể bạn quan tâm

Mới ra 2 ngày, ca khúc debut "lẩu thập cẩm" của nhóm Anh Tài đã có sân khấu đầu tiên, bớt sến nhờ 1 điểm!

Mới ra 2 ngày, ca khúc debut "lẩu thập cẩm" của nhóm Anh Tài đã có sân khấu đầu tiên, bớt sến nhờ 1 điểm!

Nhạc việt

1 phút trước
Nhiều fan còn ước rằng, ca khúc này sẽ có 1 phiên bản MV khác phù hợp hơn với ca khúc, không sến rện và cũ kĩ như MV vừa ra mắt 2 ngày trước.
12,7 triệu người "hết hồn" khi hoa sen bất ngờ chuyển động và biến thành con vật không ai ngờ tới

12,7 triệu người "hết hồn" khi hoa sen bất ngờ chuyển động và biến thành con vật không ai ngờ tới

Netizen

3 phút trước
Vào tháng 3, trên nền tảng Instagram, một đoạn video một loại côn trùng có khả năng đặc biệt đã thu hút hơn 12,7 triệu lượt xem cùng hàng chục nghìn bình luận.
Tống Tổ Nhi 'lật đổ' cùng lúc Triệu Lộ Tư, Ngu Thư Hân, lứa 95 được 'viết lại'?

Tống Tổ Nhi 'lật đổ' cùng lúc Triệu Lộ Tư, Ngu Thư Hân, lứa 95 được 'viết lại'?

Sao châu á

6 phút trước
Sau ồn ào trốn thuế từng khiến hình ảnh bị ảnh hưởng nghiêm trọng, Tống Tổ Nhi bất ngờ có cú lội ngược dòng ngoạn mục với bộ phim Khom Lưng. Chỉ sau 3 ngày lên sóng, tác phẩm do cô đóng chính đã đạt được thành tích cực kỳ ấn tượng trên ...
Vụ sạt lở ở Lai Châu: Tìm thấy thi thể 3 nạn nhân

Vụ sạt lở ở Lai Châu: Tìm thấy thi thể 3 nạn nhân

Tin nổi bật

12 phút trước
Đến 9h30 ngày 17/5, các lực lượng tìm kiếm cứu nạn đã phát hiện thi thể của 3 trong số 5 nạn nhân tử vong trong vụ sạt lở ở công trường thi công của công trình thủy điện Tả Páo Hồ 1A.
Khởi tố 4 bác sĩ, 1 công an vụ chi hàng trăm triệu "chạy" chứng chỉ nghề y

Khởi tố 4 bác sĩ, 1 công an vụ chi hàng trăm triệu "chạy" chứng chỉ nghề y

Pháp luật

12 phút trước
Để có chứng chỉ hành nghề y mà không đi thực hành tại bệnh viện, 4 bác sĩ đã liên hệ và chi hàng trăm triệu đồng để được cấp chứng nhận này tại Đắk Lắk.
3 người đẹp Việt kết hôn khi tuổi ngoài 40: Hạnh phúc không có thời hạn, nó chỉ đến khi bạn sẵn sàng

3 người đẹp Việt kết hôn khi tuổi ngoài 40: Hạnh phúc không có thời hạn, nó chỉ đến khi bạn sẵn sàng

Sao việt

16 phút trước
Ngoài 40 mới cưới, nhưng lại cưới đúng người: Thanh Hằng - Ngô Thanh Vân - Hồ Quỳnh Hương và hôn nhân của những người phụ nữ bản lĩnh
Honda CBR650R 2025 chính thức trình làng, có E-Clutch cực ấn tượng!

Honda CBR650R 2025 chính thức trình làng, có E-Clutch cực ấn tượng!

Xe máy

27 phút trước
Honda tại Ấn Độ mới đây đã ra mắt phiên bản 2025 dành cho bộ đôi CB650R và CBR650R với điểm nhấn là việc áp dụng E-Clutch.
Chanh cực hại với những người này, cố tình ăn vào coi chừng 'rước họa vào thân'

Chanh cực hại với những người này, cố tình ăn vào coi chừng 'rước họa vào thân'

Sức khỏe

30 phút trước
Nếu bạn đang sử dụng bất kỳ loại thuốc nào, hãy tham khảo ý kiến bác sĩ hoặc dược sĩ trước khi thường xuyên sử dụng chanh để đảm bảo an toàn và hiệu quả điều trị.
Mỹ công bố gói trừng phạt mới nhằm vào Iran

Mỹ công bố gói trừng phạt mới nhằm vào Iran

Thế giới

30 phút trước
Hiện tại, Iran đang làm giàu urani ở mức độ tinh khiết 60% - cao hơn nhiều so với giới hạn 3,67% được đặt ra trong thỏa thuận năm 2015, nhưng cũng thấp hơn mức 90% cần thiết cho vật liệu cấp vũ khí.
Thiết kế trễ vai chinh phục mọi cô nàng với vẻ ngoài quyến rũ

Thiết kế trễ vai chinh phục mọi cô nàng với vẻ ngoài quyến rũ

Thời trang

32 phút trước
Là biểu tượng cho vẻ đẹp đầy nữ tính, ngọt ngào, những thiết kế trễ vai một lần nữa chứng minh vị thế độc tôn qua những bản phối vô cùng bắt mắt.
Angelina Jolie khoe thân hình như tạc tượng ở tuổi 50 trên thảm đỏ Cannes

Angelina Jolie khoe thân hình như tạc tượng ở tuổi 50 trên thảm đỏ Cannes

Sao âu mỹ

40 phút trước
Trở lại LHP Cannes sau 14 năm, Angelina Jolie thu hút mọi ánh nhìn khi xuất hiện với thân hình như tạc tượng ở tuổi 50 trên thảm đỏ.