Lỗi bảo mật nghiệm trọng trên iPhone cho phép hacker lấy cắp dữ liệu từ xa
Tổng cộng 6 lỗi bảo mật nghiêm trọng vừa được phát hiện trên nền tảng iOS của iPhone, trong đó có có bốn lỗi bảo mật nghiêm trọng có thể cho phép tin tặc tấn công thiết bị của người dùng từ xa và lấy cắp các dữ liệu chứa trên đó.
Hai chuyên gia của Project Zero, nhóm nghiên cứu chuyên tìm kiếm các lỗi bảo mật trên phần mềm do Google thành lập, đã phát hiện thấy 6 lỗi bảo mật nghiêm trọng trên nền tảng iOS hoạt động trên iPhone của Apple.
Các chuyên gia của Google đã thông báo những lỗi bảo mật này đến Apple và 5 trên 6 lỗi đã được vá lại trong bản nâng cấp iOS 12.4 vừa được phát hành. Chi tiết của một lỗi bảo mật còn lại vẫn chưa được công bố vì Apple vẫn chưa thể khắc phục hoàn toàn lỗi bảo mật này.
Lỗi bảo mật trên iOS có thể khiến dữ liệu chứa trên iPhone bị lấy cắp từ xa
Theo các chuyên gia bảo mật, 4 trong tổng số 6 lỗi bảo mật vừa phát hiện ra có thể cho phép tin tặc tấn công từ xa thiết bị của người dùng mà không cần phải tương tác trực tiếp. Những gì các tin tặc cần là gửi một tin nhắn không đúng định dạng và có chứa mã độc đến điện thoại của nạn nhân và khi nạn nhân mở tin các tin nhắn này, mã độc sẽ lập tức được thực thi.
Đáng chú ý 2 trong tổng số 6 lỗi bảo mật vừa được phát hiện này có thể bị lợi dụng để lấy cắp dữ liệu trên iPhone từ xa mà không cần phải tương tác trực tiếp với thiết bị, bao gồm đọc trộm nội dung tin nhắn hoặc xem các hình ảnh có chứa trên iPhone mà người dùng không hay biết.
Video đang HOT
Theo Natalie Silvanovich, một trong hai chuyên gia bảo mật đã phát hiện ra các lỗi nghiêm trọng kể trên thì hiện tại trên các nền tảng di động như iOS hay Android, có rất ít lỗ hổng bảo mật có thể cho phép tin tặc thực thi mã độc từ xa mà không cần sự tương tác với thiết bị, tuy nhiên điều này không đồng nghĩa với việc các lỗi bảo mật này không tồn tại.
May mắn các lỗi bảo mật nghiêm trọng này đã được phát hiện bởi các chuyên gia bảo mật và thông báo kịp thời đến Apple trước khi chúng bị các tin tặc phát hiện ra và khai thác thực tế, bởi lẽ hậu quả có thể sẽ rất nghiêm trọng và mang lại thiệt hại lớn cho cả Apple lẫn người dùng.
Các chuyên gia bảo mật khuyên người dùng di động (Android lẫn iOS) phải thường xuyên cập nhật kịp thời các nền tảng di động của mình lên phiên bản mới nhất để có thể vá lại các lỗ hổng bảo mật nghiêm trọng có thể tồn tại và mới phát hiện ở các phiên bản cũ.
Theo dân trí
Vạch trần trò lợi dụng iPhone để lừa đảo siêu tinh vi
Apple luôn chiều lòng fan với những mẫu iPhone được làm mới hàng năm, tuy nhiên hãng và người dùng cũng phải đối mặt với không ít trò lừa đảo tinh vi.
Các mẫu iPhone mới luôn được cập nhật các phương thức bảo mật tiên tiến, khiến các hãng khác phải chạy dài theo sau, như: bảo mật vân tay, nhận diện khuôn mặt... Tuy nhiên, thứ dễ bị lợi dụng nhất lại không nằm ở thiết bị phần cứng hay lỗ hổng phần mềm, mà chính là tâm lý khách hàng. Những người dùng luôn có xu hướng sợ bị mất dữ liệu, bị hack thông tin. Kẻ xấu sẽ luôn tìm cách đánh vào điểm yếu này để lừa đảo khách hàng.
Bà Marjorie Stephens - CEO của quỹ hoạt động phi lợi nhuận BBB, Mỹ, đã vạch trần những chiêu trò tấn công rất tinh vi của tin tặc, nhắm vào chính đồng nghiệp cấp dưới. Đầu tiên, những kẻ tin tặc sẽ giả mạo số điện thoại tổng đài của Apple, nói rằng máy chủ của hãng đã gặp trục trặc và thông tin về tài khoản của bạn rất có thể đã bị lộ. Chúng sẽ thuyết phục bạn tin tưởng và yêu cầu hợp tác điều tra, tránh gây thiệt hại cho bản thân.
Bước tiếp theo, kẻ xấu sẽ yêu cầu bạn cung cấp các thông tin về tài khoản, mật khẩu, câu hỏi bảo mật, số điện thoại xác nhận và đôi khi là cả thông tin cá nhân, như: tên tuổi, địa chỉ, số thẻ căn cước, số thẻ ngân hàng... Chúng cũng có thể yêu cầu bạn cho phép truy cập vào điện thoại, máy tính cá nhân từ xa với lý do khắc phục sự cố. Ngay khi có được những thông tin quý giá này, tin tặc sẽ tấn công bạn.
Lời khuyên trong những trường hợp này: không bao giờ được phép tin và làm theo những cuộc điện thoại lạ. Đặc biệt, không bao giờ cung cấp các thông tin cá nhân như tài khoản và mật khẩu, nhất là các dữ liệu nhạy cảm như số căn cước, địa chỉ, thẻ ngân hàng...
Nếu nghi ngờ, bạn hoàn toàn có thể chủ động gọi lên tổng đài của Apple. Số điện thoại này luôn được công bố rõ ràng trên trang web Apple.com. Hãy ghi nhớ: kẻ cắp có thể giả danh số tổng đài Apple để gọi cho bạn, nhưng không bao giờ có thể nghe lén hoặc chặn cuộc gọi của bạn tới phía Apple.
Nhiều chiêu trò dù đã cũ và được tin tặc áp dụng trên diện rộng, nhưng vẫn có rất nhiều người mất cảnh giác và mắc phải, như: yêu cầu khai thông tin để nhận thưởng trên một trang web lạ hoặc giả mạo các trang web lớn, với một đường link rất kỳ quặc; đe dọa bạn sẽ mất quyền truy cập, mất thông tin, bị đánh cắp... nếu không thực hiện theo các bước yêu sách; cần cấp quyền truy cập từ xa để diệt virus, bảo mật...
Cuối cùng, dù có đang sử dụng những chiếc iPhone XS thế hệ mới nhất, với những hệ thống bảo mật tối, người dùng vẫn phải tự trang bị và thường xuyên cập nhật những kiến thức để bảo vệ mình khỏi những chiêu trò lừa đảo ngày một tinh vi.
Theo kiến thức
Đây là loại iPhone khó mua và được hacker thèm khát nhất Những chiếc iPhone nguyên mẫu (prototype) là công cụ quan trọng nhất cho các tin tặc để xâm nhập vào các đoạn mã nhạy cảm của iOS. Rất ít người từng nghe đến cái tên "iPhone nguyên mẫu" (iPhone bản thử nghiệm sơ khai, có thể giống hoặc khác xa so với bản chính thức bán ra thị trường). Thiết bị đang gây...