Lỗi bảo mật nghiệm trọng trên iPhone cho phép hacker lấy cắp dữ liệu từ xa

Theo dõi VGT trên

Tổng cộng 6 lỗi bảo mật nghiêm trọng vừa được phát hiện trên nền tảng iOS của iPhone, trong đó có có bốn lỗi bảo mật nghiêm trọng có thể cho phép tin tặc tấ.n côn.g thiết bị của người dùng từ xa và lấy cắp các dữ liệu chứa trên đó.

Hai chuyên gia của Project Zero, nhóm nghiên cứu chuyên tìm kiếm các lỗi bảo mật trên phần mềm do Google thành lập, đã phát hiện thấy 6 lỗi bảo mật nghiêm trọng trên nền tảng iOS hoạt động trên iPhone của Apple.

Các chuyên gia của Google đã thông báo những lỗi bảo mật này đến Apple và 5 trên 6 lỗi đã được vá lại trong bản nâng cấp iOS 12.4 vừa được phát hành. Chi tiết của một lỗi bảo mật còn lại vẫn chưa được công bố vì Apple vẫn chưa thể khắc phục hoàn toàn lỗi bảo mật này.

Lỗi bảo mật nghiệm trọng trên iPhone cho phép hacker lấy cắp dữ liệu từ xa - Hình 1

Lỗi bảo mật trên iOS có thể khiến dữ liệu chứa trên iPhone bị lấy cắp từ xa

Theo các chuyên gia bảo mật, 4 trong tổng số 6 lỗi bảo mật vừa phát hiện ra có thể cho phép tin tặc tấ.n côn.g từ xa thiết bị của người dùng mà không cần phải tương tác trực tiếp. Những gì các tin tặc cần là gửi một tin nhắn không đúng định dạng và có chứa mã độc đến điện thoại của nạ.n nhâ.n và khi nạ.n nhâ.n mở tin các tin nhắn này, mã độc sẽ lập tức được thực thi.

Đáng chú ý 2 trong tổng số 6 lỗi bảo mật vừa được phát hiện này có thể bị lợi dụng để lấy cắp dữ liệu trên iPhone từ xa mà không cần phải tương tác trực tiếp với thiết bị, bao gồm đọc trộm nội dung tin nhắn hoặc xem các hình ảnh có chứa trên iPhone mà người dùng không hay biết.

Theo Natalie Silvanovich, một trong hai chuyên gia bảo mật đã phát hiện ra các lỗi nghiêm trọng kể trên thì hiện tại trên các nền tảng di động như iOS hay Android, có rất ít lỗ hổng bảo mật có thể cho phép tin tặc thực thi mã độc từ xa mà không cần sự tương tác với thiết bị, tuy nhiên điều này không đồng nghĩa với việc các lỗi bảo mật này không tồn tại.

May mắn các lỗi bảo mật nghiêm trọng này đã được phát hiện bởi các chuyên gia bảo mật và thông báo kịp thời đến Apple trước khi chúng bị các tin tặc phát hiện ra và khai thác thực tế, bởi lẽ hậu quả có thể sẽ rất nghiêm trọng và mang lại thiệt hại lớn cho cả Apple lẫn người dùng.

Các chuyên gia bảo mật khuyên người dùng di động (Android lẫn iOS) phải thường xuyên cập nhật kịp thời các nền tảng di động của mình lên phiên bản mới nhất để có thể vá lại các lỗ hổng bảo mật nghiêm trọng có thể tồn tại và mới phát hiện ở các phiên bản cũ.

Theo dân trí

Đây là loại iPhone khó mua và được hacker thèm khát nhất

Những chiếc iPhone nguyên mẫu (prototype) là công cụ quan trọng nhất cho các tin tặc để xâm nhập vào các đoạn mã nhạy cảm của iOS.

Video đang HOT

Rất ít người từng nghe đến cái tên "iPhone nguyên mẫu" (iPhone bản thử nghiệm sơ khai, có thể giống hoặc khác xa so với bản chính thức bán ra thị trường). Thiết bị đang gây sốt trên thị trường chợ đen này là công cụ đặc biệt quan trọng dành cho các hacker muốn nghiên cứu bảo mật trên iOS.

Zing.vn lược dịch bài viết của Lorenzo Franceschi-Bicchierai trên trang Motherboard về những chiếc iPhone nguyên mẫu.

Đây là loại iPhone khó mua và được hacker thèm khát nhất - Hình 1

Những chiếc iPhone nguyên mẫu là thứ được các hacker săn đón. Ảnh: Motherboard.

iPhone nguyên mẫu là một mỏ vàng

Theo nhà nghiên cứu Patrick Gray, trên iPhone thương mại, bộ xử lý bảo mật an toàn (SEP) làm nhiệm vụ bảo vệ và ngăn chặn mọi quá trình can thiệp vào phần cứng và nó được mã hóa.

Tuy nhiên, với iPhone nguyên mẫu dành riêng cho các nhà phát triển tại Apple thì khác. Hệ thống SEP này chưa được mã hóa hoàn toàn và có lỗ hổng để can thiệp sâu. Vì vậy, hacker có thể trích xuất được mã nguồn iOS và các thông tin phần cứng, tùy theo mức độ mã hóa.

Một cách dễ hiểu hơn, iPhone nguyên mẫu là các thiết bị đã được jailbreak trước. Do đó, iPhone nguyên mẫu trở thành công cụ mà các nhà nghiên cứu bảo mật trên thế giới sử dụng để tìm ra các lỗ hổng của iPhone, thậm chí có thể mò ra các lỗi zero-days chưa từng được công bố hay biết đến.

Tại BlackHat, nhà bảo mật Solnik và 2 đồng nghiệp cũ trong cộng đồng jailbreak là David Wang (Blanetbeig) và Tarjei Mandt (Kernelpool) đã chia sẻ các kỹ thuật liên quan đến SEP. Ví dụ như cách mà bộ xử lý ứng dụng và SEP giao tiếp thông qua "hộp thư bảo mật" hay hợp ngữ mà Apple sử dụng để đọc thông tin từ bộ xử lý.

Tất nhiên, để có kết quả nghiên cứu trên, David Wang đã tiết lộ rằng Solnik đang sở hữu iPhone dành cho nhà phát triển và làm tràn firmware thông qua công cụ Apple tiêu chuẩn. Sau đó, nhờ sự phổ biến của những chiếc iPhone nguyên mẫu, những nhà nghiên cứu khác đã thành công trong việc phân tích SEP.

Theo các nguồn tin trong giới hack iPhone, Cellebrite là công ty bán các thiết bị có thể mở khóa iPhone đã mua và sử dụng các thiết bị nguyên mẫu để phát triển sản phẩm. Người đồng sáng lập Corellium, công ty khởi nghiệp bán sản phẩm giúp người dùng tạo các máy ảo chạy iOS cũng sử dụng thiết bị nguyên mẫu.

Mặc dù các thiết bị nguyên mẫu thực sự rất hiếm, nhưng nếu bạn đi tìm, chúng không khó để mua.

Hàng hiếm trên chợ đen

"Tôi đang ở đây", anh ta nhắn tin cho tôi. Lúc này, tôi đang lo lắng nhìn đám đông người đi qua con phố đông đúc ở trung tâm thành phố Manhattan (Mỹ).

Tôi đảo mắt và thấy người đàn ông mảnh khảnh với mái tóc đen dài, chiếc mũ sặc sỡ. Tất nhiên, anh ta đang cầm iPhone. Tôi theo anh đến xưởng của anh gần đó. Để mở cửa, anh ta sử dụng đầu đọc vân tay tự làm. Bên trong xưởng, có ván trượt điện, 2 bể cá và tấm biển ghi dòng chữ "Nếu bạn phá vỡ không gian của tôi, tôi đấ.m nát khuôn mặt của bạn".

Người đàn ông này là một trong số ít người trên thế giới công khai quảng cáo và bán những chiếc iPhone nguyên mẫu bằng tài khoản Twitter Apple Internal Store. Anh ta rao bán các thiết bị nguyên mẫu như iPhone X với giá 1.800 USD. Tuy nhiên, danh tính thật được giữ bí mật vì anh ta lo ngại pháp lý phía Apple.

Người đàn ông ấy nói rằng đã bán nhiều thiết bị nguyên mẫu cho các nhà nghiên cứu và công ty bảo mật. "Những người đó không quan tâm đến tiề.n. Họ không quan tâm đến giá cả", anh nói.

Khi đề cập đến việc làm các nào có được các thiết bị, anh ta tỏ vẻ đề phòng. "Ừ, tôi không ăn cắp bất kỳ thiết bị nào. Tôi đã trả tiề.n cho họ", anh ta vừa nói vừa khoe các thiết bị nguyên mẫu.

Đây là loại iPhone khó mua và được hacker thèm khát nhất - Hình 2

Cửa hàng bán iPhone nguyên mẫu trên Twitter. Ảnh: Motherboard.

Bên cạnh Apple Internal Store, có nhiều tài khoản Twitter khác bán iPhone nguyên mẫu như Mr White hay Jin Store. Chủ sở hữu tài khoản Jin Store công khai giá những thiết bị nguyên mẫu. Cụ thể, iPhone 8 Plus giá 5.000 USD, iPhone XR giá 20.000 USD và iPhone 6 cũ giá 1.300 USD.

Ở mặt sau của những chiếc iPhone nguyên mẫu, tôi thấy có nhãn dán mã QR, mã vạch và decal ghi chữ FOXCONN.

Chúng bị đán.h cắp từ Foxconn

Nguồn cung cho các thiết bị iPhone nguyên mẫu cực kì hiếm. Ngoài nội bộ công ty và bộ phận nghiên cứu bảo mật cho Apple, những thiết bị này hầu như không thể được tìm thấy ở bất kì các nhà cung cấp khác trên mạng.

Tuy nhiên, "nó rất phổ biến trong giới bảo mật. Tôi đã nhận được rất nhiều đề nghị và họ sẵn sàng trả số tiề.n cực lớn để sở hữu những phiên bản nội bộ này", một nhân vật giấu mặt có mối liên hệ thân thiết với nguồn cung nhập lậu những chiếc iPhone nguyên mẫu tại Trung Quốc cho biết.

Nhà nghiên cứu phần cứng Andrew Huang cũng xác nhận anh đã thấy một số thiết bị nguyên mẫu ở Trung Quốc. Anh cho rằng một số kẻ biết cách tuồn thiết bị từ Foxconn, đối tác sản xuất chính của Apple tại Thâm Quyến (Trung Quốc). "Họ trộm từ công xưởng và khu vực của bộ phận phát triển", một cá nhân chuyên bán những thiết bị này trên Twitter nói.

Andrew Huang cũng đề cập rằng, thậm chí cả những người bán các thiết bị này ở Thâm Quyến không hề quan tâm đến hậu quả nếu chúng rơi vào tay bọn tin tặc hay chuyên gia bảo mật.

"Họ chỉ đơn giản suy nghĩ rằng trao đổi một vật bỏ đi để đổi lấy tiề.n mặt. Nó dẫn tới những cuộc tấ.n côn.g không thể lường trước ", Andrew Huang chia sẻ với Motherboard.

Nhà sưu tập iPhone nguyên mẫu

Giulio Zompetti, người tự cho mình là một nhà sưu tập các thiết bị nguyên mẫu tiết lộ ông đã sở hữu 14 sản phẩm bao gồm iPhone, iPod và cả iPad. Giulio cũng nói thêm rằng đây chỉ là một sở thích cá nhân và không hề có ý định hack chúng.

"Mục đích của tôi là tái hiện lại những siêu phẩm huyền thoại", Zompetti nói đồng thời khoe chiếc iPhone 5S nguyên mẫu ông vừa săn được. Ngoài ra, một nhà sưu tập khác còn khoe bức hình với số lượng thiết bị nhiều đến mức không thể đếm được.

Đây là loại iPhone khó mua và được hacker thèm khát nhất - Hình 3

Bộ sưu tập iPhone nguyên mẫu của Zompetti. Ảnh: Motherboard.

Apple thật sự e ngại về những thiết bị nguyên mẫu này đang được trao đổi trên thị trường. Nhiều nguồn tin từ cả nội bộ Apple và cộng đồng jailbreak cho rằng hãng đang nỗ lực ngăn chặn việc tuồn thiết bị từ Foxconn.

Tuy vậy, thị trường mua bán mặt hàng này vẫn phát triển rầm rộ. Tới nay, Apple đang cho thấy sự bất lực trước việc các thiết bị này tuồn ra, mặc dù vấn đề ai cũng biết nằm trong chính nội bộ họ.

"Nếu phải nói, tất cả điều này là trách nhiệm của gã quản lý dây chuyền sản xuất tồi tệ. Ngoại trừ chính Apple, mọi người đều hưởng lợi từ gã này.", Viktor Oreshkin, chuyên gia về iOS cho biết.

Theo zing

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

MC Thanh Bạch đã chia tay "bà trùm" Thúy Nga dù làm đám cưới 10 lần, U70 tu sửa nhan sắc, sống bí ẩn?
20:25:58 04/10/2024
Anh Hoàng Văn Thới gửi tặng mỗi bé mầm non Làng Nủ 1 triệu đồng: "Học thay phần con chú nghe chưa"
16:36:27 04/10/2024
HOT: Hoa hậu Đặng Thu Thảo chính thức xác nhận sinh con thứ 3, khung ảnh nhóc tỳ cực phẩm gây sốt!
21:20:34 04/10/2024
Lee Min Ho tệ với Song Hye Kyo, lén quen ái nữ tài phiệt, danh tính chẳng xa lạ?
16:29:30 04/10/2024
Phác Thụ: Người đàn ông yêu Châu Tấn 18 năm trong lặng lẽ gây xúc động
16:08:42 04/10/2024
Bức ảnh làm dấy tin hẹn hò của "Á hậu bị đế chế Samsung ruồng bỏ" với Ảnh đế kém 7 tuổ.i
19:55:31 04/10/2024
Huỳnh Hiểu Minh 'ghiền' tình mới, sống giả, bỏ mặc vợ cũ làm điều này với con?
16:20:22 04/10/2024
Người thầy nhận nuôi 22 bé ở Làng Nủ: Giờ tôi là người "ham sống" nhất!
17:41:12 04/10/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiề.n điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiề.n điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiề.n phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

Gil Lê biết Xoài Non bị nó.i xấ.u công khai, có hành động đạt tới 10.000 điểm EQ

Netizen

23:46:26 04/10/2024
Mới đây, Xoài Non lại có một drama từ trên trời rơi xuống khi cô bị nói công khai giữa buổi livestream vì nhân viên (bên phía nhãn hàng) quên tắt mic.

1 Anh Trai bị dân mạng tràn vào trang cá nhân vì Negav

Sao việt

23:45:23 04/10/2024
Những ngày qua, không chỉ Negav bị chỉ trích dữ dội mà một vài cái tên còn bị lôi vào cuộc. Mới đây, thêm một Anh Trai bất ngờ bận rộn vì chuỗi scandal của Negav, đó chính là Quang Hùng MasterD.

Đại hội Kpop chúc mừng 2NE1 tái hợp: YG Family tề tựu, riêng BLACKPINK "tàng hình"

Nhạc quốc tế

23:37:48 04/10/2024
Nhóm nữ huyền thoại trở lại, 2NE1 được cả Kpop ăn mừng. Tại show diễn, nhiều nhóm nhạc, đồng nghiệp thân thiết gửi video chúc mừng 2NE1 tái hợp.

Nam rapper từng bị VTV lên án lại "ngựa quen đường cũ": Ca khúc mới bị chỉ trích phả.n cả.m nhưng vẫn lọt top trending

Nhạc việt

23:32:59 04/10/2024
Ngay sau khi lên sóng, bài rap thu về hàng trăm nghìn lượt xem, lọt top #10 xu hướng âm nhạc trên YouTube và cũng kéo theo nhiều cảnh báo nóng .

Rộ tin Baifern Pimchanok có tình mới hậu chia tay Nine Naphat, nhà trai b.ị ghé.t vì từng "bắt cá 2 tay"

Hậu trường phim

23:05:48 04/10/2024
Thời gian gần đây, Baifern và Jespipat Tilapornputt bỗng rộ lên nghi vấn phim giả tình thật khiến dư luận không khỏi xôn xao.

Phim thất bại ê chề vì lỗ 900 tỷ, nữ chính đẹp hàng đầu showbiz nhưng diễn như trò hề

Phim châu á

23:00:53 04/10/2024
Xuất Nhập Bình An lỗ trắng 250 triệu NDT (gần 900 tỷ đồng) tiề.n vốn sản xuất. Con số này có thể cao hơn nếu tính thêm chi phí marketing.

Vụ 'Hội khăn giấy ướt': Negav có thể bị kiện, bồi thường 30 triệu vì điều này!

Xã hội

22:26:36 04/10/2024
Bên cạnh phát ngôn thiếu chuẩn mực, Negav còn gây phẫn nộ khi thành lập group với hàng ngàn thành viên chỉ để bàn vấn đề nhạy cảm. Theo luật sư, 1 hành động anh làm trong nhóm là vi phạm pháp luật.

B.é tra.i, b.é gá.i mất liên lạc gia đình 4 ngày chưa tìm thấy

Tin nổi bật

22:04:58 04/10/2024
Ngày 4.10, Công an xã Lê Minh Xuân, Công an xã Tân Nhựt (H.Bình Chánh, TP.HCM) đã tiếp nhận tin báo của người dân về vụ việc b.é tra.i 9 tuổ.i và b.é gá.i 5 tuổ.i mất liên lạc với gia đình nhiều ngày nhưng chưa tìm thấy.

Trước khi ung thư đến, tay chân thường có 4 dấu hiệu này

Sức khỏe

22:04:40 04/10/2024
Ngày nay, mặc dù y học đã đạt được nhiều tiến bộ trong việc chẩn đoán và điều trị ung thư, nhưng căn bệnh này vẫn là một thách thức lớn đối với sức khỏe con người.

Bị cáo Trương Mỹ Lan: 'Đừng lo tôi trở mặt'

Pháp luật

22:04:28 04/10/2024
Tự bào chữa, bà Trương Mỹ Lan khẳng định vẫn đứng ra chịu trách nhiệm khắc phục cho các trái chủ. Đừng lo tôi trở mặt, tôi hứa là sẽ làm, tôi vẫn khắc phục thiệt hại cho các trái chủ , bị cáo này nói.

FBI truy tố 5 sinh viên Trung Quốc với cáo buộc làm gián điệp

Thế giới

22:04:04 04/10/2024
Cục Điều tra Liên bang Mỹ (FBI) ngày 4/10 cho biết đã truy tố 5 sinh viên Trung Quốc với cáo buộc làm gián điệp, liên quan đến việc họ bị bắt gặp có ý đồ tiếp cận khu quân sự Mỹ.