Lỗ hổng trình duyệt Safari cho phép hacker đánh cắp dữ liệu trên iPhone X chạy iOS 12.1
Theo ghi nhận từ Forbes, theo lý thuyết thì lỗ hổng này có thể trích xuất bất kỳ dữ liệu nào trên thiết bị với số lượng bao nhiêu tùy thích.
Mới đây, nhóm hacker mũ trắng bao gồm 2 thành viên, Richard Zhu và Amat Cama đã công bố lỗ hổng vừa phát hiện được trên iPhone X chạy iOS 12.1, cho phép hacker đánh cắp ảnh đã xóa của người dùng từ mục “Ảnh đã xóa gần đây”.
Được biết, Zhu và Cama đã thắng thuyết phục khi công bố lỗ hổng này và được nhà tài trợ chương trình Zero Day Initiative , Trend Micro trao thưởng 50.000 USD tại cuộc thi hacking thường niên Pwn2Own ở Tokyo.
Zhu và Cama đã khai thác lỗ hổng này bằng cách kết nối thiết bị iPhone X với mạng Wi-Fi đã bị nhiễm mã độc. Sau đó kết hợp với một lỗi chưa được vá từ trình biên dịch (JIS) cho phép trích xuất dữ liệu ngoài vùng bộ nhớ (Out-Of-Bounds Access) và thực thi mã từ xa. Trước đó một ngày, Fluoroacetate đã sử dụng phương pháp tương tự để truy xuất vào file hệ thống của ứng dụng và kiểm soát iPhone X qua Wi-Fi.
Theo ghi nhận từ Forbes, theo lý thuyết thì lỗ hổng này có thể trích xuất bất kỳ dữ liệu nào trên thiết bị với số lượng bao nhiêu tùy thích nhưng bộ đôi Zhu và Cama đã chọn tấn công dữ liệu ảnh.
Video đang HOT
Thông thường, những hình ảnh được người dùng xóa sẽ vẫn nằm trong mục “Ảnh đã xóa gần đây” và chỉ thực sự bị khóa khỏi máy sau 30 ngày kể từ khi người dùng thực hiện việc xóa dữ liệu. Trong trường hợp muốn khôi phục tập tin , người dùng vẫn có thể truy cập vào mục “Ảnh đã xóa gần đây” để khôi phục ảnh, miễn là chúng chưa bị xóa hoàn toàn khỏi thiết bị.
Theo quy tắc của Pwn2Own, lỗ hổng sau khi được hacker mũ trắng khai thác thành công sẽ được báo lỗi cho đơn vị chủ quản, nên rất có thể lỗ hổng này sẽ được Apple nhanh chóng khắc phục trong bản cập nhật sắp tới.
Theo Báo Mới
Hacker tấn công Thế giới di động và Con Cưng: Không loại trừ có một bên nào đó cố tình tạo ra sự cố này
Gần đây, hacker liên tiếp tấn công vào các doanh nghiệp Việt Nam. Ngay khi tin đồn Thế giới di động bị lộ thông tin khách hàng chưa hết nóng, nhiều người lại hoang mang khi hacker phát tán tập tin được cho là của 2.272 nhân viên tại Con Cưng.
Có thực sự bị mất dữ liệu?
Ngày 7.11, tin đồn Thế giới di động lộ thông tin khách hàng xuất hiện khiến cổ phiếu MWG quay đầu giảm mạnh. Ông chủ doanh nghiệp này đã mất hàng trăm tỉ trong tuần. Trong 2 phiên giao dịch sau khi thông tin này xuất hiện, MWG đã giảm một mạch 5,4% thị giá, tương đương 6.000 đồng/cổ phiếu.
Hiện cổ phiếu này chỉ còn được giao dịch với giá 106.000 đồng, giảm 6.500 đồng so với phiên cuối tuần trước đó. Nếu so với giá cổ phiếu này cách đây chỉ 1 tháng, MWG đã mất gần 30% giá trị từ những đợt suy giảm.
Hacker tung lên mạng dữ liệu từ Con Cưng. Ảnh chụp màn hình
Ba ngày sau, thành viên herasvn có tài khoản VIP trên một diễn đàn hacker đã phát tán tập tin dữ liệu dạng *.txt được cho là của 2.272 nhân viên tại Con Cưng - một công ty chuyên về ngành hàng dành cho trẻ em.
Vốn là những địa chỉ mua sắm quen thuộc, nhiều người hoang mang không biết, liệu thông tin của mình có nằm trong danh sách bị hacker tấn công?
Trao đổi với PV Lao Động, ông Nguyễn Hữu Cường - Trưởng ban điều hành diễn đàn an ninh mạng Whitehat.vn cho biết, qua phân tích thì kết quả chứng minh dữ liệu hacker tung ra không phải của Thế giới di động. Có thể việc hacker tung thông tin 5 triệu khách hàng của Thế giới di động lộ thông tin tài khoản ngân hàng là giả mạo. Không loại trừ có một bên nào đó cố tình tạo ra sự cố này.
Về vụ Con Cưng, theo phân tích từ dữ liệu hacker đã tung lên mạng RaidForum ngày 10.11 được cho là của hệ thống bán lẻ Con Cưng, khả năng thật là rất cao.
Tuy nhiên theo ông Cường, dữ liệu ở đây chỉ là dữ liệu cá nhân, giống như phần mềm quản trị nhân sự của một công ty nên có thông tin khá chi tiết từ tên, ngày tháng năm sinh, chức vụ, số điện thoại, email... và không liên quan đến tài khoản ngân hàng".
Khách hàng nên cẩn thận để bảo vệ mình
Khuyến cáo về những băn khoăn của khách hàng khi đứng trước nguy cơ lộ thông tin cá nhân tại Thế giới di động, ông Nguyễn Hữu Cường chia sẻ: ""Vụ hacker tung tin Thế giới di động lộ thông tin khách hàng, dữ liệu không phải là thật. Tuy nhiên trong trường hợp giao dịch ở Thế giới di động và phát hiện thông tin của mình trùng khớp với thông tin kẻ xấu đưa lên thì có khả năng thông tin tài khoản, số thẻ của người dùng đã bị lộ.
Khi đó, người dùng cần ngay lập tức đổi thẻ Visa và Master để tránh mất tiền trong tài khoản. Đối với những tài khoản nội địa, khách hàng có thể ngắt chiều giao dịch online và đổi mật khẩu".
Ông Nguyễn Hữu Cường cho rằng nếu phát hiện thông tin của mình trùng khớp với thông tin kẻ xấu đưa lên thì người dùng cần đổi thẻ Visa và Master để tránh mất tiền trong tài khoản.
Đối với vụ Con Cưng, thực tế những thông tin bị lộ chủ yếu là dữ liệu cá nhân và không liên quan tài khoản ngân hàng. Tuy nhiên trong trường hợp khách hàng sử dụng những tài khoản như email hay mạng xã hội mà mình cài đặt chung bằng số điện thoại hay số chứng minh nhân dân... thì cần phải đổi mật khẩu để tránh kẻ xấu đăng nhập vào tài khoản.
Ngoài ra khi dữ liệu lộ ra, nhân viên của hệ thống phải đối mặt với tình trạng spam. Cụ thể, việc lộ email hay số điện thoại sẽ khiến khách hàng thường xuyên nhận phải những tin spam chào mời dịch vụ. Cần thực hiện những phương án như chặn tin nhắn rác và những cuộc gọi không mong muốn. Về lâu dài cần phải tìm những phương án khác triệt để.
Theo Báo Mới
Lộ dữ liệu cá nhân hàng ngàn nhân viên Con Cưng trên mạng? Hacker đã tung lên mạng một tập tin chứa dữ liệu là danh sách kèm thông tin cá nhân đầy đủ được cho là của hàng ngàn nhân viên Con Cưng. Vụ việc được cho là lộ thông tin khách hàng của Thế Giới Di Động vẫn đang làm rõ thì hacker lại tiếp tục tung lên mạng dữ liệu được cho là...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Bạn đã khai thác hết tiềm năng của dữ liệu bán lẻ?

OpenAI ký thỏa thuận điện toán đám mây lịch sử trị giá 300 tỷ USD với Oracle

"Xanh hóa" AI: Nhiệm vụ cấp bách cho Đông Nam Á

"Gã khổng lồ" Alibaba phát hành mô hình AI cạnh tranh với OpenAI và Google

Vì sao các tập đoàn công nghệ trả hàng triệu USD để thu hút nhân tài AI?

Tạo đột phá thể chế, thúc đẩy khoa học công nghệ và đổi mới sáng tạo

Khi trí tuệ nhân tạo 'bước vào' phòng phỏng vấn tuyển dụng

Ứng dụng trợ lý ảo hỗ trợ sinh viên trong trường đại học

Meta đối mặt thêm 'sóng gió' từ cáo buộc sai sót trong đảm bảo an ninh mạng

Apple ra mắt iPhone 17, iOS 26 và loạt sản phẩm mới

Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

Cách kéo dài thêm một năm hỗ trợ miễn phí cho Windows 10
Có thể bạn quan tâm

"Bác sĩ nội trú không phải người thường"
Netizen
13:23:58 12/09/2025
Xung đột Hamas - Israel: Nghị viện châu Âu kêu gọi công nhận Nhà nước Palestine
Thế giới
13:11:39 12/09/2025
5 loại thức uống quen thuộc là khắc tinh của ung thư
Sức khỏe
13:08:54 12/09/2025
Vụ "mỹ nam số 1 Trung Quốc" ngã lầu: Cảnh sát không thể kết luận nguyên nhân tử vong, mẹ đau đớn đến ngất xỉu
Sao châu á
12:57:33 12/09/2025
Vbiz có mỹ nhân hở bạo: U40 nhưng body như "búp bê sống", kèn cựa "nữ hoàng nội y" với Ngọc Trinh
Sao việt
12:50:33 12/09/2025
Thực đơn cơm nhà ngon lành, bổ dưỡng của bà mẹ 3 con
Ẩm thực
12:45:33 12/09/2025
Sau 10 năm mẹ mất, chị em tôi vẫn không thể tha thứ cho cha mình
Góc tâm tình
12:44:18 12/09/2025
Điều tra làm rõ vụ một người đàn ông làm nghề cứu hộ giao thông bị đánh gây thương tích
Pháp luật
12:16:26 12/09/2025
4 cách ăn trứng giúp giảm cân hiệu quả
Làm đẹp
12:09:52 12/09/2025
Giá iPhone 17 Pro Max, iPhone 17, iPhone 17 Air mới ở Việt Nam bao nhiêu tiền khiến dân tình xôn xao 'đứng ngồi không yên'?
Đồ 2-tek
11:50:41 12/09/2025