Lỗ hổng trình duyệt Safari cho phép hacker đánh cắp dữ liệu trên iPhone X chạy iOS 12.1

Theo dõi VGT trên

Theo ghi nhận từ Forbes, theo lý thuyết thì lỗ hổng này có thể trích xuất bất kỳ dữ liệu nào trên thiết bị với số lượng bao nhiêu tùy thích.

Mới đây, nhóm hacker mũ trắng bao gồm 2 thành viên, Richard ZhuAmat Cama đã công bố lỗ hổng vừa phát hiện được trên iPhone X chạy iOS 12.1, cho phép hacker đánh cắp ảnh đã xóa của người dùng từ mục “Ảnh đã xóa gần đây”.

Lỗ hổng trình duyệt Safari cho phép hacker đánh cắp dữ liệu trên iPhone X chạy iOS 12.1 - Hình 1

Được biết, Zhu và Cama đã thắng thuyết phục khi công bố lỗ hổng này và được nhà tài trợ chương trình Zero Day Initiative, Trend Micro trao thưởng 50.000 USD tại cuộc thi hacking thường niên Pwn2Own ở Tokyo.

Zhu và Cama đã khai thác lỗ hổng này bằng cách kết nối thiết bị iPhone X với mạng Wi-Fi đã bị nhiễm mã độc. Sau đó kết hợp với một lỗi chưa được vá từ trình biên dịch (JIS) cho phép trích xuất dữ liệu ngoài vùng bộ nhớ (Out-Of-Bounds Access) và thực thi mã từ xa. Trước đó một ngày, Fluoroacetate đã sử dụng phương pháp tương tự để truy xuất vào file hệ thống của ứng dụng và kiểm soát iPhone X qua Wi-Fi.

Lỗ hổng trình duyệt Safari cho phép hacker đánh cắp dữ liệu trên iPhone X chạy iOS 12.1 - Hình 2

Theo ghi nhận từ Forbes, theo lý thuyết thì lỗ hổng này có thể trích xuất bất kỳ dữ liệu nào trên thiết bị với số lượng bao nhiêu tùy thích nhưng bộ đôi Zhu và Cama đã chọn tấn công dữ liệu ảnh.

Video đang HOT

Thông thường, những hình ảnh được người dùng xóa sẽ vẫn nằm trong mục “Ảnh đã xóa gần đây” và chỉ thực sự bị khóa khỏi máy sau 30 ngày kể từ khi người dùng thực hiện việc xóa dữ liệu. Trong trường hợp muốn khôi phục tập tin, người dùng vẫn có thể truy cập vào mục “Ảnh đã xóa gần đây” để khôi phục ảnh, miễn là chúng chưa bị xóa hoàn toàn khỏi thiết bị.

Theo quy tắc của Pwn2Own, lỗ hổng sau khi được hacker mũ trắng khai thác thành công sẽ được báo lỗi cho đơn vị chủ quản, nên rất có thể lỗ hổng này sẽ được Apple nhanh chóng khắc phục trong bản cập nhật sắp tới.

Theo Báo Mới

Hacker tấn công Thế giới di động và Con Cưng: Không loại trừ có một bên nào đó cố tình tạo ra sự cố này

Gần đây, hacker liên tiếp tấn công vào các doanh nghiệp Việt Nam. Ngay khi tin đồn Thế giới di động bị lộ thông tin khách hàng chưa hết nóng, nhiều người lại hoang mang khi hacker phát tán tập tin được cho là của 2.272 nhân viên tại Con Cưng.

Hacker tấn công Thế giới di động và Con Cưng: Không loại trừ có một bên nào đó cố tình tạo ra sự cố này - Hình 1

Có thực sự bị mất dữ liệu?

Ngày 7.11, tin đồn Thế giới di động lộ thông tin khách hàng xuất hiện khiến cổ phiếu MWG quay đầu giảm mạnh. Ông chủ doanh nghiệp này đã mất hàng trăm tỉ trong tuần. Trong 2 phiên giao dịch sau khi thông tin này xuất hiện, MWG đã giảm một mạch 5,4% thị giá, tương đương 6.000 đồng/cổ phiếu.

Hiện cổ phiếu này chỉ còn được giao dịch với giá 106.000 đồng, giảm 6.500 đồng so với phiên cuối tuần trước đó. Nếu so với giá cổ phiếu này cách đây chỉ 1 tháng, MWG đã mất gần 30% giá trị từ những đợt suy giảm.

Hacker tấn công Thế giới di động và Con Cưng: Không loại trừ có một bên nào đó cố tình tạo ra sự cố này - Hình 2

Hacker tung lên mạng dữ liệu từ Con Cưng. Ảnh chụp màn hình

Ba ngày sau, thành viên herasvn có tài khoản VIP trên một diễn đàn hacker đã phát tán tập tin dữ liệu dạng *.txt được cho là của 2.272 nhân viên tại Con Cưng - một công ty chuyên về ngành hàng dành cho trẻ em.

Vốn là những địa chỉ mua sắm quen thuộc, nhiều người hoang mang không biết, liệu thông tin của mình có nằm trong danh sách bị hacker tấn công?

Trao đổi với PV Lao Động, ông Nguyễn Hữu Cường - Trưởng ban điều hành diễn đàn an ninh mạng Whitehat.vn cho biết, qua phân tích thì kết quả chứng minh dữ liệu hacker tung ra không phải của Thế giới di động. Có thể việc hacker tung thông tin 5 triệu khách hàng của Thế giới di động lộ thông tin tài khoản ngân hàng là giả mạo. Không loại trừ có một bên nào đó cố tình tạo ra sự cố này.

Về vụ Con Cưng, theo phân tích từ dữ liệu hacker đã tung lên mạng RaidForum ngày 10.11 được cho là của hệ thống bán lẻ Con Cưng, khả năng thật là rất cao.

Tuy nhiên theo ông Cường, dữ liệu ở đây chỉ là dữ liệu cá nhân, giống như phần mềm quản trị nhân sự của một công ty nên có thông tin khá chi tiết từ tên, ngày tháng năm sinh, chức vụ, số điện thoại, email... và không liên quan đến tài khoản ngân hàng".

Khách hàng nên cẩn thận để bảo vệ mình

Khuyến cáo về những băn khoăn của khách hàng khi đứng trước nguy cơ lộ thông tin cá nhân tại Thế giới di động, ông Nguyễn Hữu Cường chia sẻ: ""Vụ hacker tung tin Thế giới di động lộ thông tin khách hàng, dữ liệu không phải là thật. Tuy nhiên trong trường hợp giao dịch ở Thế giới di động và phát hiện thông tin của mình trùng khớp với thông tin kẻ xấu đưa lên thì có khả năng thông tin tài khoản, số thẻ của người dùng đã bị lộ.

Khi đó, người dùng cần ngay lập tức đổi thẻ Visa và Master để tránh mất tiền trong tài khoản. Đối với những tài khoản nội địa, khách hàng có thể ngắt chiều giao dịch online và đổi mật khẩu".

Hacker tấn công Thế giới di động và Con Cưng: Không loại trừ có một bên nào đó cố tình tạo ra sự cố này - Hình 3

Ông Nguyễn Hữu Cường cho rằng nếu phát hiện thông tin của mình trùng khớp với thông tin kẻ xấu đưa lên thì người dùng cần đổi thẻ Visa và Master để tránh mất tiền trong tài khoản.

Đối với vụ Con Cưng, thực tế những thông tin bị lộ chủ yếu là dữ liệu cá nhân và không liên quan tài khoản ngân hàng. Tuy nhiên trong trường hợp khách hàng sử dụng những tài khoản như email hay mạng xã hội mà mình cài đặt chung bằng số điện thoại hay số chứng minh nhân dân... thì cần phải đổi mật khẩu để tránh kẻ xấu đăng nhập vào tài khoản.

Ngoài ra khi dữ liệu lộ ra, nhân viên của hệ thống phải đối mặt với tình trạng spam. Cụ thể, việc lộ email hay số điện thoại sẽ khiến khách hàng thường xuyên nhận phải những tin spam chào mời dịch vụ. Cần thực hiện những phương án như chặn tin nhắn rác và những cuộc gọi không mong muốn. Về lâu dài cần phải tìm những phương án khác triệt để.

Theo Báo Mới

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Công an cảnh báo mối nguy hại từ "chiếc váy hồng 2 dây" hot nhất mạng xã hộiCông an cảnh báo mối nguy hại từ "chiếc váy hồng 2 dây" hot nhất mạng xã hội
10:17:29 23/02/2025
Nhân chứng kể khoảnh khắc phát hiện 2 mẹ con bị sát hại ở Bình DươngNhân chứng kể khoảnh khắc phát hiện 2 mẹ con bị sát hại ở Bình Dương
07:07:48 23/02/2025
Cả mạng xã hội liên tục nhắc tên Phạm Thoại và mẹ bé Bắp: Chuyện gì đang xảy ra?Cả mạng xã hội liên tục nhắc tên Phạm Thoại và mẹ bé Bắp: Chuyện gì đang xảy ra?
10:21:01 23/02/2025
Bị bệnh thập tử nhất sinh, con gái lớn chăm sóc ngày đêm, con gái út chỉ ghé thăm nhưng sau khi xuất viện, tôi liền giao tài sản cho con útBị bệnh thập tử nhất sinh, con gái lớn chăm sóc ngày đêm, con gái út chỉ ghé thăm nhưng sau khi xuất viện, tôi liền giao tài sản cho con út
09:10:07 23/02/2025
Sao Việt 23/2:Trường Giang trẻ trung, Vân Dung hài hước 'bắt trend' người đẹpSao Việt 23/2:Trường Giang trẻ trung, Vân Dung hài hước 'bắt trend' người đẹp
08:19:46 23/02/2025
Cặp vợ chồng sản xuất hơn 300 tấn cà phê giả bán ra thị trườngCặp vợ chồng sản xuất hơn 300 tấn cà phê giả bán ra thị trường
07:42:36 23/02/2025
Lộ danh tính sao nam Vbiz sẽ thay thế Trấn Thành, Trường Giang?Lộ danh tính sao nam Vbiz sẽ thay thế Trấn Thành, Trường Giang?
06:09:25 23/02/2025
4 ngôi sao Hoa ngữ nổi tiếng nhất ở Việt Nam: Triệu Lệ Dĩnh chịu thua 1 mỹ nam càng diễn dở càng đông fan4 ngôi sao Hoa ngữ nổi tiếng nhất ở Việt Nam: Triệu Lệ Dĩnh chịu thua 1 mỹ nam càng diễn dở càng đông fan
05:54:55 23/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

"Team qua đường" bắt gặp Vũ Cát Tường và vợ, 1 hành động vô tình bị chú ý

"Team qua đường" bắt gặp Vũ Cát Tường và vợ, 1 hành động vô tình bị chú ý

Sao việt

11:19:10 23/02/2025
Hậu về chung nhà, Vũ Cát Tường thoải mái chia sẻ về bạn đời, flex cô trên mọi nền tảng. Mới đây, team qua đường còn bắt trọn khoảnh khắc Thu Trang hộ tống Vũ Cát Tường trong đêm diễn tại Đà Lạt.
Thêm 5 cán bộ Trung tâm Phát triển Quỹ đất huyện bị bắt do sai phạm tại Dự án sân bay Long Thành

Thêm 5 cán bộ Trung tâm Phát triển Quỹ đất huyện bị bắt do sai phạm tại Dự án sân bay Long Thành

Pháp luật

11:06:43 23/02/2025
Cùng bị bắt tạm giam để điều tra về hành vi lợi dụng chức vụ quyền hạn trong khi thi hành công vụ với Lê Quang Hùng còn có Phó giám đốc Trung tâm phát triển Quỹ đất huyện Long Thành Nguyễn Long Châu.
Người đàn ông bỏ việc đi khắp nơi chụp ảnh chó

Người đàn ông bỏ việc đi khắp nơi chụp ảnh chó

Lạ vui

11:06:14 23/02/2025
Sau khi nhận ra bản thân đặc biệt thích chụp ảnh chó, John Fabiano (Mỹ) quyết định bỏ việc đi khắp thế giới ghi lại hình ảnh về loài động vật này.
Bức ảnh vạch trần bộ mặt giả dối của "em gái" Jang Wonyoung

Bức ảnh vạch trần bộ mặt giả dối của "em gái" Jang Wonyoung

Nhạc quốc tế

11:04:17 23/02/2025
Đang nhận được sự mến mộ chưa được lâu thì mới đây, Kya (1 lần nữa) bị đào lại hành động được cho là mỉa mai Jang Wonyoung.
Lịch âm 23/2 - Xem lịch âm ngày 23/2

Lịch âm 23/2 - Xem lịch âm ngày 23/2

Trắc nghiệm

11:02:39 23/02/2025
Xem lịch âm: Dương lịch 23/2/2025; Âm lịch: 26/1/2025. Xem ngày tốt xấu, giờ đẹp xuất hành, khai trương, động thổ...
Tôi xin thề sẽ từ bỏ "chấp niệm" tích trữ 7 thứ này

Tôi xin thề sẽ từ bỏ "chấp niệm" tích trữ 7 thứ này

Sáng tạo

11:01:22 23/02/2025
Nhiều người có thói quen tích trữ đồ đạc vì cảm giác an toàn, nhất là người lớn tuổi hoặc những ai từng sống trong hoàn cảnh thiếu thốn. Nhưng càng tích trữ thì nhà càng chật, tâm trạng càng bí bách.
Món ngon khó cưỡng từ loại rau không tốn 1 xu, có nhiều mùa Xuân cực tốt cho sức khỏe

Món ngon khó cưỡng từ loại rau không tốn 1 xu, có nhiều mùa Xuân cực tốt cho sức khỏe

Ẩm thực

10:53:53 23/02/2025
Bạn có thể tận dụng rau tề thái để chế biến nhiều món ngon, từ làm bánh đến xào, nấu canh đều rất ngon, tốt cho sức khỏe mà lại không tốn tiền.
Lý do Văn Quyết nhường cả 2 quả penalty cho ngoại binh

Lý do Văn Quyết nhường cả 2 quả penalty cho ngoại binh

Sao thể thao

10:53:51 23/02/2025
Trong chiến thắng 3-0 của Hà Nội trước HAGL tại vòng 14 V-League 2024/25, đội trưởng Nguyễn Văn Quyết chủ động trao quyền đá penalty cho Bobicanec và Pedro, giúp đồng đội có bàn thắng giải tỏa sức ép tâm lý.
Tiêu điển trong ngày: Kịch bản khó đoán

Tiêu điển trong ngày: Kịch bản khó đoán

Thế giới

10:42:47 23/02/2025
Cũng theo các cuộc thăm dò cử tri, ông Merz có cơ hội lớn nhất để trở thành thủ tướng Đức. Liên minh trung hữu của ông là lực lượng đối lập lớn nhất trong quốc hội năm 2021, sau 16 năm cầm quyền dưới thời cựu Thủ tướng Angela Merkel.
Biểu cảm của cụ ông khi bác sĩ trả kết quả tầm soát ung thư làm dân mạng cười theo trong vô thức

Biểu cảm của cụ ông khi bác sĩ trả kết quả tầm soát ung thư làm dân mạng cười theo trong vô thức

Netizen

10:34:53 23/02/2025
Chỉ vài giây diễn ra trước cửa phòng bệnh nhưng khiến tất cả thở phào và bày tỏ: Giá như ai cũng có thể may mắn như vậy .
Làn da của người lười bôi kem chống nắng

Làn da của người lười bôi kem chống nắng

Làm đẹp

09:23:16 23/02/2025
Tia UV không chỉ tác động đến bề mặt da mà còn thâm nhập vào sâu bên trong, làm suy yếu hệ miễn dịch của da. Điều này khiến da dễ bị tổn thương, khó phục hồi và dễ bị nhiễm trùng hơn.