Lỗ hổng trình duyệt Safari cho phép hacker đánh cắp dữ liệu trên iPhone X chạy iOS 12.1

Theo dõi VGT trên

Theo ghi nhận từ Forbes, theo lý thuyết thì lỗ hổng này có thể trích xuất bất kỳ dữ liệu nào trên thiết bị với số lượng bao nhiêu tùy thích.

Mới đây, nhóm hacker mũ trắng bao gồm 2 thành viên, Richard ZhuAmat Cama đã công bố lỗ hổng vừa phát hiện được trên iPhone X chạy iOS 12.1, cho phép hacker đánh cắp ảnh đã xóa của người dùng từ mục “Ảnh đã xóa gần đây”.

Lỗ hổng trình duyệt Safari cho phép hacker đánh cắp dữ liệu trên iPhone X chạy iOS 12.1 - Hình 1

Được biết, Zhu và Cama đã thắng thuyết phục khi công bố lỗ hổng này và được nhà tài trợ chương trình Zero Day Initiative, Trend Micro trao thưởng 50.000 USD tại cuộc thi hacking thường niên Pwn2Own ở Tokyo.

Zhu và Cama đã khai thác lỗ hổng này bằng cách kết nối thiết bị iPhone X với mạng Wi-Fi đã bị nhiễm mã độc. Sau đó kết hợp với một lỗi chưa được vá từ trình biên dịch (JIS) cho phép trích xuất dữ liệu ngoài vùng bộ nhớ (Out-Of-Bounds Access) và thực thi mã từ xa. Trước đó một ngày, Fluoroacetate đã sử dụng phương pháp tương tự để truy xuất vào file hệ thống của ứng dụng và kiểm soát iPhone X qua Wi-Fi.

Lỗ hổng trình duyệt Safari cho phép hacker đánh cắp dữ liệu trên iPhone X chạy iOS 12.1 - Hình 2

Theo ghi nhận từ Forbes, theo lý thuyết thì lỗ hổng này có thể trích xuất bất kỳ dữ liệu nào trên thiết bị với số lượng bao nhiêu tùy thích nhưng bộ đôi Zhu và Cama đã chọn tấn công dữ liệu ảnh.

Video đang HOT

Thông thường, những hình ảnh được người dùng xóa sẽ vẫn nằm trong mục “Ảnh đã xóa gần đây” và chỉ thực sự bị khóa khỏi máy sau 30 ngày kể từ khi người dùng thực hiện việc xóa dữ liệu. Trong trường hợp muốn khôi phục tập tin, người dùng vẫn có thể truy cập vào mục “Ảnh đã xóa gần đây” để khôi phục ảnh, miễn là chúng chưa bị xóa hoàn toàn khỏi thiết bị.

Theo quy tắc của Pwn2Own, lỗ hổng sau khi được hacker mũ trắng khai thác thành công sẽ được báo lỗi cho đơn vị chủ quản, nên rất có thể lỗ hổng này sẽ được Apple nhanh chóng khắc phục trong bản cập nhật sắp tới.

Theo Báo Mới

Hacker tấn công Thế giới di động và Con Cưng: Không loại trừ có một bên nào đó cố tình tạo ra sự cố này

Gần đây, hacker liên tiếp tấn công vào các doanh nghiệp Việt Nam. Ngay khi tin đồn Thế giới di động bị lộ thông tin khách hàng chưa hết nóng, nhiều người lại hoang mang khi hacker phát tán tập tin được cho là của 2.272 nhân viên tại Con Cưng.

Hacker tấn công Thế giới di động và Con Cưng: Không loại trừ có một bên nào đó cố tình tạo ra sự cố này - Hình 1

Có thực sự bị mất dữ liệu?

Ngày 7.11, tin đồn Thế giới di động lộ thông tin khách hàng xuất hiện khiến cổ phiếu MWG quay đầu giảm mạnh. Ông chủ doanh nghiệp này đã mất hàng trăm tỉ trong tuần. Trong 2 phiên giao dịch sau khi thông tin này xuất hiện, MWG đã giảm một mạch 5,4% thị giá, tương đương 6.000 đồng/cổ phiếu.

Hiện cổ phiếu này chỉ còn được giao dịch với giá 106.000 đồng, giảm 6.500 đồng so với phiên cuối tuần trước đó. Nếu so với giá cổ phiếu này cách đây chỉ 1 tháng, MWG đã mất gần 30% giá trị từ những đợt suy giảm.

Hacker tấn công Thế giới di động và Con Cưng: Không loại trừ có một bên nào đó cố tình tạo ra sự cố này - Hình 2

Hacker tung lên mạng dữ liệu từ Con Cưng. Ảnh chụp màn hình

Ba ngày sau, thành viên herasvn có tài khoản VIP trên một diễn đàn hacker đã phát tán tập tin dữ liệu dạng *.txt được cho là của 2.272 nhân viên tại Con Cưng - một công ty chuyên về ngành hàng dành cho trẻ em.

Vốn là những địa chỉ mua sắm quen thuộc, nhiều người hoang mang không biết, liệu thông tin của mình có nằm trong danh sách bị hacker tấn công?

Trao đổi với PV Lao Động, ông Nguyễn Hữu Cường - Trưởng ban điều hành diễn đàn an ninh mạng Whitehat.vn cho biết, qua phân tích thì kết quả chứng minh dữ liệu hacker tung ra không phải của Thế giới di động. Có thể việc hacker tung thông tin 5 triệu khách hàng của Thế giới di động lộ thông tin tài khoản ngân hàng là giả mạo. Không loại trừ có một bên nào đó cố tình tạo ra sự cố này.

Về vụ Con Cưng, theo phân tích từ dữ liệu hacker đã tung lên mạng RaidForum ngày 10.11 được cho là của hệ thống bán lẻ Con Cưng, khả năng thật là rất cao.

Tuy nhiên theo ông Cường, dữ liệu ở đây chỉ là dữ liệu cá nhân, giống như phần mềm quản trị nhân sự của một công ty nên có thông tin khá chi tiết từ tên, ngày tháng năm sinh, chức vụ, số điện thoại, email... và không liên quan đến tài khoản ngân hàng".

Khách hàng nên cẩn thận để bảo vệ mình

Khuyến cáo về những băn khoăn của khách hàng khi đứng trước nguy cơ lộ thông tin cá nhân tại Thế giới di động, ông Nguyễn Hữu Cường chia sẻ: ""Vụ hacker tung tin Thế giới di động lộ thông tin khách hàng, dữ liệu không phải là thật. Tuy nhiên trong trường hợp giao dịch ở Thế giới di động và phát hiện thông tin của mình trùng khớp với thông tin kẻ xấu đưa lên thì có khả năng thông tin tài khoản, số thẻ của người dùng đã bị lộ.

Khi đó, người dùng cần ngay lập tức đổi thẻ Visa và Master để tránh mất tiền trong tài khoản. Đối với những tài khoản nội địa, khách hàng có thể ngắt chiều giao dịch online và đổi mật khẩu".

Hacker tấn công Thế giới di động và Con Cưng: Không loại trừ có một bên nào đó cố tình tạo ra sự cố này - Hình 3

Ông Nguyễn Hữu Cường cho rằng nếu phát hiện thông tin của mình trùng khớp với thông tin kẻ xấu đưa lên thì người dùng cần đổi thẻ Visa và Master để tránh mất tiền trong tài khoản.

Đối với vụ Con Cưng, thực tế những thông tin bị lộ chủ yếu là dữ liệu cá nhân và không liên quan tài khoản ngân hàng. Tuy nhiên trong trường hợp khách hàng sử dụng những tài khoản như email hay mạng xã hội mà mình cài đặt chung bằng số điện thoại hay số chứng minh nhân dân... thì cần phải đổi mật khẩu để tránh kẻ xấu đăng nhập vào tài khoản.

Ngoài ra khi dữ liệu lộ ra, nhân viên của hệ thống phải đối mặt với tình trạng spam. Cụ thể, việc lộ email hay số điện thoại sẽ khiến khách hàng thường xuyên nhận phải những tin spam chào mời dịch vụ. Cần thực hiện những phương án như chặn tin nhắn rác và những cuộc gọi không mong muốn. Về lâu dài cần phải tìm những phương án khác triệt để.

Theo Báo Mới

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Mẹ định bán đất, lấy tiền trả nợ cho em trai, tôi cười chua chát hỏi một câu khiến bà chấn động, còn tôi về trong nước mắt
05:41:18 22/11/2024
Mẹ tôi dõng dạc hủy đám cưới sau khi mẹ chồng tương lai đọc "diễn văn" miệt thị thông gia
05:38:11 22/11/2024
Sự trở lại ngoạn mục nhất Hollywood: Lindsay Lohan - nàng công chúa sa ngã sao lại đẹp "ngộp thở" thế này
06:41:14 22/11/2024
Hoa hậu Quốc tế Thanh Thủy: Lên tiếng chính thức về hình ảnh đăng ký kết hôn, bật khóc nức nở vì lí do gì?
06:49:21 22/11/2024
Nhan sắc giả dối của Lee Min Ho
06:04:14 22/11/2024
Góc khuất kinh hoàng của Kpop: Thực tập sinh nữ suy kiệt, tắt kinh vì nhịn ăn cắm đầu vào phòng tập
06:44:30 22/11/2024
Chồng nửa đêm lẩm bẩm vài câu rồi bật dậy, vô thức đi lại trong phòng, tôi cười anh mộng du cho tới khi biết sự thật thì ngã ngửa
05:31:32 22/11/2024
Bị chê "nghệ sĩ nổi tiếng mà ở ký túc xá", chị cả của show Chị Đẹp giải thích
07:09:19 22/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Nữ ca sĩ nhiều năm vắng bóng: Định cư Pháp, làm mẹ đơn thân sexy tuổi 35

Nhạc việt

11:59:16 22/11/2024
Sau thời gian dài vắng bóng, ca sĩ Hằng BingBoong chính thức trở lại với MV Đứa bé nó hỏi (sáng tác: Đạt G; sản xuất âm nhạc: Đoàn Minh Vũ).

Động thái mới nhất của Hoài Lâm gây xôn xao

Sao việt

11:55:13 22/11/2024
Cư dân mạng đang xôn xao trước việc liệu Hoài Lâm có đang từ bỏ nghệ danh gắn liền với tên tuổi mình để chuyển sang hoạt động âm nhạc với tên thật.

Danh tính cô gái Đà Lạt có tên khai sinh độc lạ, nhan sắc được ví như mỹ nhân TVB thập niên 90

Netizen

11:38:33 22/11/2024
Thời gian vừa qua, bạch nguyệt quang là từ được cư dân mạng sử dụng khá nhiều. Ý nghĩa phổ biến nhất của từ này là để chỉ người mà chúng ta vô cùng ngưỡng mộ,

Quả chuối vừa được mua vào buổi sáng với giá 9.000 đồng, buổi tối bán với giá 157 tỷ đồng

Sáng tạo

11:20:19 22/11/2024
Một quả chuối trong nhiều năm đã gây tranh cãi trong giới nghệ thuật đã được bán với giá 6,2 triệu USD (hơn 157 tỷ đồng) bao gồm cả phí tại cuộc đấu giá nghệ thuật đương đại của Sotheby s New York vào tối thứ Tư

Người đàn ông mất ngủ suốt 32 năm vì bị sếp mắng oan

Lạ vui

11:20:01 22/11/2024
Sau một lần bị cấp trên đổ lỗi một cách bất công, người đàn ông rơi vào trạng thái buồn bực, uất ức và bị mất ngủ suốt nhiều năm.

Áo khoác dài, món đồ sành điệu, đáng giá nhất tủ đồ mùa đông

Thời trang

11:13:20 22/11/2024
Kiểu áo khoác mùa đông đặc trưng nhất chính là trench coat (áo khoác dài, áo măng tô). Chỉ vào mùa cuối năm, tín đồ thời trang mới thỏa sức diện item này đi học, đi chơi, đi làm mà không cần e ngại điều gì.

Bắt giữ 4 đối tượng trộm cắp và tiêu thụ tài sản

Pháp luật

11:08:50 22/11/2024
Ngày 22/11, Công an tỉnh Thanh Hoá thông tin, Công an thị xã Bỉm Sơn vừa bắt giữ 4 đối tượng ở tỉnh Ninh Bình để điều tra tội trộm cắp và tiêu thụ tài sản.

Vụ diễn viên, MC bị bắt: Phát hiện giao dịch đáng ngờ liên quan chính trị gia

Thế giới

11:02:34 22/11/2024
Liên quan đến vụ án The Icon Group, Cục Điều tra Đặc biệt (DSI) hướng sự chú ý vào 1 chính trị gia sau khi liên kết dòng tiền giữa các nghi phạm và mẹ của người này.

Phong cách trẻ trung của 'Anh trai say hi' JSOL

Phong cách sao

10:56:25 22/11/2024
Trong đó các item mang tính trẻ trung, hiện đại thường được JSOL sử dụng khá nhiều như áo thun, áo sơ mi, quần short hay các set đồ jeans.

Kiều Anh xinh đẹp hội ngộ dàn diễn viên 'Phía trước là bầu trời' sau 23 năm

Phim việt

10:53:13 22/11/2024
23 năm sau khi phát sóng Phía trước là bầu trời , 3 diễn viên Kiều Anh, Hà Hương và Văn Anh gặp lại trên thảm đỏ sự kiện ra mắt phim Linh miêu - Quỷ nhập tràng tại Hà Nội tối 21/11.

Bị bất tỉnh sau cú tông xe máy vào ô tô đang dừng đèn đỏ

Tin nổi bật

10:33:51 22/11/2024
Khi tài xế ô tô cho xe dừng đèn đỏ tại ngã tư Bồn Nước (phường An Bình, TP Biên Hòa, tỉnh Đồng Nai) thì bị xe máy, biển số: 60M1-37xx do một người đàn ông điều khiển, lưu thông hướng cùng chiều tông vào đuôi.