Mã bí mật từ iPhone bất ngờ rò rỉ giúp tin tặc tấn công iOS

Theo dõi VGT trên

Một thành viên đã bất ngờ chia sẻ mã nguồn cho một phần chính trong phần mềm cốt lõi của iPhone được gọi là iBoot – mã chạy trên iPhone, giúp tin tặc có thể khai thác được một số lỗ hổng trong iOS.

Mã bí mật từ iPhone bất ngờ rò rỉ giúp tin tặc tấn công iOS - Hình 1

Lỗ hổng được đ.ánh giá là nghiêm trọng đối với người dùng iPhone cũ. ẢNH: 9TO5MAC

Theo BGR, đ.ánh giá của nhà nghiên cứu an ninh Jonathan Levin với Motherboard cho biết, chưa rõ hậu quả ra sao nhưng việc rò rỉ mã nguồn iBoot mới đây được xem là lỗ hổng lớn nhất trong lịch sử của “nhà tào”.

Levin, người đã viết một loạt cuốn sách về iOS và macOS, nói rằng iBoot là thành phần mà Apple đã và đang nắm giữ dựa trên mã hóa 64 bit, nhưng giờ đây nó đã được mở rộng ra dưới dạng mã nguồn, cho phép các nhà nghiên cứu bảo mật và hacker có thể tìm kiếm lỗ hổng trong hệ điều hành di động iOS của Apple.

Video đang HOT

Bất kỳ lỗ hổng nào của iBoot đều có thể dẫn tới hành vi jailbreak mới và thậm chí cả cách để giải mã iPhone. Nó cũng có thể cho phép tin tặc giả lập iOS trên các nền tảng không phải của Apple.

Motherboard giải thích rằng lỗ hổng trong các phiên bản trước của iBoot đã cho phép hacker tấn công các mô hình iPhone cũ hơn bằng cách phá vỡ khóa bảo vệ màn hình. Tuy nhiên điều này không còn khả thi đối với các thiết bị iPhone đời mới hiện nay.

Điều thú vị là vấn đề rò rỉ đã được đăng trên Reddit lần đầu tiên cách đây một năm, nhưng đến thời điểm hiện tại mới được nhiều người chú ý đến. Dẫu vậy, có nhiều người đã nhận thấy và làm việc để phát hiện lỗ hổng iOS trong nhiều tháng.

Ngoài ra, Apple chắc chắn đã thực hiện một số cải tiến cho mã iBoot kể từ iOS 9, do đó không rõ hậu quả có thể xảy ra với sự rò rỉ này sẽ ra sao.

Thành Luân

Theo Thanhnien

Chip an ninh không thể xâm nhập của Apple bị tin tặc vượt mặt

Tin tặc đã tìm được cách xâm nhập vào những con chip an ninh lưu giữ thông tin mã vân tay, mật khẩu... trên các thiết bị iOS được cho là bất khả xâm phạm của Apple.

Tin tặc Xerub công bố trên Twitter rằng đã tải khóa giải mã cho bộ xử lý Secure Enclave (SEP), nơi xác minh Touch ID hay mật khẩu của người dùng lên GitHub.

Chip an ninh không thể xâm nhập của Apple bị tin tặc vượt mặt - Hình 1

Mã vân tay trong SEP có thể bị xâm nhập bởi tin tặc. Ảnh: Cult Of Mac

Được giới thiệu cùng với bộ xử lý A7 và iPhone 5, SEP là nơi Apple lưu trữ dữ liệu dấu vân tay. Ngoài ra, nó được sử dụng để xác minh mật khẩu, các giao dịch của Apple Pay và quản lý tất cả quy trình bảo mật khác trong iOS.

Apple đã sử dụng một con chip chuyên dụng cho việc tách các quy trình từ phần còn lại của hệ thống, làm cho mọi thứ trở nên an toàn hơn. Ngay cả khi iOS bị tấn công và tin tặc chiếm quyền truy cập vào dữ liệu, chúng cũng không thể tra cứu thông tin được lưu trữ trên SEP.

"SEP là công nghệ tuyệt vời, thực tế rằng đó là một hộp đen khó hiểu. Sự khó hiểu giúp bảo mật, tôi không phủ nhận điều đó, nhưng dựa vào nó để đảm bảo an ninh không phải là một ý tưởng hay", Xerub phát biểu trên Twitter.

Do đó, việc tin tặc có khả năng xâm nhập vào SEP đã dấy lên nỗi an toàn bảo mật cho các thiết bị như iPhone hay iPad. Tuy nhiên, Apple vẫn chưa có thông báo chính thức về vấn đề này.

Gia Minh

Theo Zing

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Cô gái b.ị b.ắn dây chun trong clip đào tạo bán hàng gây tranh cãi lên tiếng
08:33:12 24/09/2024
Vợ Duy Mạnh để lộ tính cách thật của chồng, chỉ nói 1 câu mà gây bão mạng
06:28:49 24/09/2024
Con gái nghệ sĩ Hữu Tiến rao bán nhà 18 tỷ, vất vả vì anh trai vướng lao lý
08:33:45 24/09/2024
Bắt giữ đối tượng người Hàn Quốc gây ra vụ g.iết n.gười, giấu xác ở Thái Lan
10:12:59 24/09/2024
Con bị sốt tôi hối hả chạy về chăm, nào ngờ vừa đến cửa đã nghe chị giúp việc tiết lộ bí mật kinh hoàng
07:40:06 24/09/2024
2 giờ sáng nghe tiếng của chồng vọng ra từ phòng chị dâu, tôi chạy đến xem thì tá hỏa khi thấy cảnh này
07:22:53 24/09/2024
Nhân vật nào mà mời được G-Dragon, PSY, Park Shin Hye và dàn sao khủng nhất showbiz Hàn đến dự đám cưới thế này?
06:37:32 24/09/2024
Không nhận ra vợ Quang Hải khi "tái" thẩm mỹ gương mặt, tình trạng thế nào mà không dám gặp chồng con?
09:34:34 24/09/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

3 anh em ruột ở Ninh Bình mất tích bí ẩn

Tin nổi bật

12:21:17 24/09/2024
Ngày 24/9, lãnh đạo và các lực lượng chức năng xã Kim Tân, huyện Kim Sơn cùng gia đình đang nỗ lực tìm kiếm 3 cháu bé Trần Anh Tú (12 t.uổi), Trần Thủy Tiên (8 t.uổi) và Trần Anh Tài (5 t.uổi), bị mất tích nhiều ngày qua.

Phát hiện công dụng mới của càphê giúp cải thiện sức khỏe tim mạch

Sức khỏe

12:18:51 24/09/2024
Bệnh đa bệnh lý tim mạch chuyển hóa (hay CM) là tình trạng đồng thời mắc ít nhất hai bệnh tim mạch chuyển hóa như bệnh tim mạch vành, đột quỵ và tiểu đường type 2.

Nằm lòng ngay những bí quyết ăn mặc đơn giản nhưng vẫn đẹp sang chảnh

Thời trang

12:10:18 24/09/2024
Phong cách này chuộng những đường cắt cơ bản, không quá rườm rà về kiểu dáng.

Đừng lạm dụng danh nghĩa từ thiện!

Netizen

11:47:07 24/09/2024
Giá như đoàn ăn mì tôm, ăn cơm phần mà bị tính giá cao thì dư luận còn bênh vực, đằng này kéo nhau vào ăn đặc sản rồi lấy danh nghĩa từ thiện để đòi ưu ái thì chả ai thông cảm cho được .

Quốc tế cảnh báo nguy cơ xung đột toàn diện Israel - Hezbollah

Thế giới

11:35:12 24/09/2024
Cộng đồng quốc tế lo ngại căng thẳng hiện nay giữa Israel và Hezbollah có thể lan rộng thành một cuộc chiến khu vực, ảnh hưởng đến nỗ lực đàm phán chấm dứt xung đột ở Gaza.

Tôi U55, có 3 tỷ tiết kiệm nhưng các con đều ra điều kiện khó chấp nhận để đón mẹ đến sống cùng

Góc tâm tình

11:30:04 24/09/2024
Mẹ con tôi không tìm được tiếng nói chung. Tôi năm nay 52 t.uổi, đã về hưu, chồng tôi mất 3 năm trước do bệnh nặng.

Song Hye Kyo "quẩy" xuyên đêm với bạn bè, để lộ cơ ngơi "đẳng cấp thượng lưu" qua vài tấm ảnh

Sao châu á

11:26:56 24/09/2024
Có vẻ như Song Hye Kyo đã tự tay chuẩn bị bữa tiệc và đảm nhận luôn vai trò là người chụp hình cho hội bạn thân của mình.

Làn da của người đàn ông lười bôi kem chống nắng trong hơn 60 năm

Làm đẹp

11:19:16 24/09/2024
Theo cách đó, lớp đầu tiên sẽ có thời gian để khô và tạo thành một lớp bảo vệ, và hy vọng lớp thứ hai sẽ che phủ các vùng mà bạn có thể đã bỏ sót trong lần thoa đầu .

Mỹ Tâm b.ị c.hê

Sao việt

11:17:21 24/09/2024
Màn đáp trả cao tay của Mỹ Tâm khiến cư dân mạng không khỏi thích thú. Nhiều người còn dí dỏm đòi ụp crown cho nữ ca sĩ vì mạng giải quyết tình huống không khác gì Hoa hậu.

Đi giữa trời rực rỡ - Tập 39: Quang - Lê thành đôi nhờ nồi mì bất ổn

Phim việt

11:06:55 24/09/2024
Quang và Lê - tưởng chừng khác biệt về tính cách - nhưng hai người có vẻ sắp trở thành một đôi nhờ nhờ nồi mì bất ổn.

Một nhãn hàng khiến cộng đồng Genshin Impact "ngượng chín mặt" với hình thức quảng cáo không tưởng

Mọt game

11:05:24 24/09/2024
Không thể phủ nhận, Genshin Impact đã phát triển mạnh mẽ sau hơn 3 năm và dần trở thành một phần không thể thiếu trong đời sống hàng ngày của nhiều game thủ.