Người dùng iPhone có thể bị nghe lén mà không hay biết
Một lỗ hổng cho phép kẻ gian truy cập Bluetooth để nghe lén các cuộc trò chuyện của người dùng iPhone, MacBook đã được phát hiện.
9to5Mac đưa tin, một lỗ hổng mới trên iOS và macOS, cho phép kẻ gian truy cập Bluetooth để nghe lén các cuộc trò chuyện, đã được phát hiện bởi nhà phát triển Guilherme Rambo.
Lỗ hổng này được ông phát hiện lần đầu tiên vào tháng 8/2022. Theo Guilherme, bất kỳ ứng dụng nào có quyền truy cập Bluetooth đều có thể ghi âm lại các cuộc trò chuyện của người dùng iPhone với Siri và cả âm thanh từ tính năng đọc chính tả trên bàn phím của iOS khi sử dụng tai nghe AirPods hoặc Beats.
“Mặc dù các ứng dụng không yêu cầu quyền truy cập micrô nhưng bằng một cách nào đó lỗi bảo mật nghiêm trọng này có thể ghi âm mà không để lại bất kỳ dấu vết nào”, Guilherme cho biết (Ảnh minh họa: Hollis Johnson/Business Insider)
Nhà phát triển này đã phát hiện một dịch vụ có tên DoAP, được sử dụng để hỗ trợ Siri và Dictation (chuyển văn bản thành giọng nói trên macOS), cho phép các tác nhân độc hại ghi lại âm thanh trong nền mà không cần yêu cầu bất kỳ quyền nào ngay từ đầu.
Điều này đồng nghĩa, một ứng dụng bất kỳ nào đã có quyền truy cập Bluetooth thì đều có thể thực hiện việc nghe lén, trong khi người dùng không biết điều gì đang âm thầm diễn ra.
Video đang HOT
Sau khi nhận được cảnh báo từ Guilherm, Apple đã phát hành bản vá cho các thiết bị gồm: iPhone từ 8/8 Plus trở lên, tất cả phiên bản iPad Pro, iPad Air 3 trở lên, iPad Gen 5 trở lên, iPad mini 5 trở lên và tất cả các MacBook hiện còn được hỗ trợ.
Để hạn chế khả năng bị nghe lén, người dùng iPhone, iPad được khuyến cáo cập nhật thiết bị lên phiên bản mới nhất (Ảnh minh họa: Onur Binay/Unsplash)
Bản cập nhật iOS 16.1 được phát hành vào ngày 24/10 vừa qua còn khắc phục khoảng 20 lỗ hổng bảo mật, bao gồm lỗ hổng Kernel ( CVE-2022-42827) mà Apple tiết lộ là đã bị khai thác.
Để hạn chế khả năng bị nghe lén, người dùng iPhone, iPad được khuyến cáo cập nhật thiết bị lên phiên bản mới nhất bằng cách truy cập Settings (Cài đặt)> General (Cài đặt chung)> Software Update (cập nhật phần mềm)> Download and Install (tải về và cài đặt) iOS mới nhất.
Tương tự, nếu đang sử dụng Mac, người dùng hãy mở mục System Settings (Cài đặt hệ thống)> General (Cài đặt chung)> Software Update (cập nhật phần mềm). Để hạn chế tối đa các rủi ro có thể xảy ra, người dùng nên sao lưu lại toàn bộ dữ liệu trước khi cập nhật.
Lỗ hổng mới khiến người dùng iPhone có thể bị nghe lén
Mới đây, nhà phát triển Guilherme Rambo đã phát hiện ra một lỗ hổng mới trên iOS và macOS, cho phép kẻ gian truy cập Bluetooth để nghe lén các cuộc trò chuyện.
Lỗ hổng được phát hiện lần đầu tiên vào tháng 8-2022 và được đặt tên là SiriSpy (mã định danh CVE-2022-32946).
"Bất kỳ ứng dụng nào có quyền truy cập vào Bluetooth đều có thể ghi lại các cuộc trò chuyện bằng Siri khi bạn sử dụng AirPods hoặc tai nghe Beats", Rambo cho biết trong một bài viết.
Lỗ hổng được phát hiện bởi Rambo có liên quan đến dịch vụ DoAP trong AirPods, hỗ trợ Siri và Dictation (chuyển văn bản thành giọng nói trên macOS), cho phép các tác nhân độc hại ghi lại âm thanh trong nền.
Trên macOS, việc khai thác có thể bị lạm dụng để qua mặt Transparency, Consent and Control (TCC), có nghĩa là bất kỳ ứng dụng nào cũng có thể ghi lại các cuộc trò chuyện bằng Siri mà không cần yêu cầu bất kỳ quyền nào ngay từ đầu.
Apple nói rằng họ đã nhận thức được vấn đề và phát hành bản vá cho các thiết bị từ iPhone 8 trở lên, iPad Pro (tất cả các kiểu máy), iPad Air 3 trở lên, iPad Gen 5 trở lên và iPad mini 5 trở lên và tất cả các phiên bản macOS hiện còn được hỗ trợ.
Bản cập nhật iOS 16.1 được phát hành vào ngày 24-10-2022 khắc phục khoảng 20 lỗ hổng bảo mật, bao gồm lỗ hổng Kernel (CVE-2022-42827) mà Apple tiết lộ là đang được khai thác tích cực trong tự nhiên.
Để hạn chế bị tấn công, người dùng iPhone, iPad nên cập nhật thiết bị lên phiên bản mới nhất bằng cách vào Settings (cài đặt) - General (cài đặt chung) - Software Update (cập nhật phần mềm) - Download and Install (tải về và cài đặt).
Cập nhật iPhone lên phiên bản mới nhất. Ảnh: TIỂU MINH
Lưu ý, để hạn chế tối đa các rủi ro có thể xảy ra, người dùng nên sao lưu lại toàn bộ dữ liệu trên iPhone, iPad bằng iTunes hoặc iCloud.
Tương tự, nếu đang sử dụng Mac, bạn hãy mở System Settings (cài đặt hệ thống) - General (cài đặt chung) - Software Update (cập nhật phần mềm).
Cập nhật MacBook lên phiên bản mới nhất. Ảnh: TIỂU MINH
iPhone SE 2022 bị cắt sản lượng sau 3 tuần ra mắt Động thái giảm sản lượng iPhone SE 2022 cho thấy áp lực của ngành công nghệ trước những bất ổn xoay quanh xung đột Nga - Ukraine. Nhiều nhà cung ứng cho biết Apple đã giảm lượng đơn đặt linh kiện cho 2-3 triệu chiếc iPhone SE 2022 trong quý II do nhu cầu thấp hơn dự đoán. Theo Nikkei, yêu cầu của...