NSA hưởng lợi từ lỗ hổng của hệ điều hành iOS?

Theo dõi VGT trên

Hãng Apple đã thu hút sự sự chú ý của dư luận khi phát hành bản cập nhật mới của hệ điều hành iOS 7 (iOS 7.0.6) vào ngày 21/2 vừa qua nhằm vá lỗ hổng trong xác minh kết nối SSL. Lỗ hổng này cho phép các tin tặc truy cập vào dữ liệu đã mã hóa của người dùng.

NSA hưởng lợi từ lỗ hổng của hệ điều hành iOS? - Hình 1

Điện thoại iPhone.

Theo phát hiện của giới chuyên gia thì lỗ hổng nói trên đã hiện diện trên iOS từ phiên bản 6, tức là đã tồn tại trong một khoảng thời gian rất đáng kể.

Video đang HOT

Trước thông tin đó, cây bút chuyên viết về mảng công nghệ John Gruber đã thu thập bằng chứng và cho rằng Cơ quan An ninh Quốc gia Mỹ ( NSA) có thể lợi dụng lỗ hổng này để tiến hành các hoạt động do thám.

Dựa trên những tài liệu rò rỉ có liên quan tới chương trình do thám PRISM của NSA, người ta thấy rằng Apple và các thiết bị của hãng này đã được đưa vào PRISM từ hồi tháng 10/2012, tức là chỉ một tháng sau khi hệ điều hành iOS 6 có mặt trên thị trường.

Với chứng cứ đó, Gruber tin rằng NSA đã sớm phát hiện ra lỗ hổng và tận dụng để truy cập thông tin riêng tư của người dùng iOS. “Một khi lỗ hổng đó còn tồn tại, NSA không cần phải tìm kiếm lỗi hệ điều hành iOS một cách thủ công bằng việc đọc mã nguồn. Những gì họ cần làm chỉ là chạy chương trình kiểm tra tự động dùng xác thực giả mạo mỗi khi Apple phát hành phiên bản iOS mới. Từ đó, NSA dễ dàng đưa Apple và các thiết bị của hãng này vào PRISM để giám sát”, Gruber cho biết.

Rõ ràng là sau hàng loạt bằng chứng tố cáo NSA đã xây dựng mạng lưới gián điệp “vòi bạch tuộc” trải rộng trên mọi lĩnh vực thì sẽ chẳng có nhiều người nghi ngờ về khả năng cơ quan này “dính” vào lỗ hổng SSL để do thám người dùng thiết bị Apple.

Theo Baotintuc

iOS đã được vá, Mac OS X vẫn hổng

Một lỗ hổng lớn bảo mật lớn trên iOS cho các thiết bị di động của Apple, cho phép tin tặc có thể đọc email và thông tin cá nhân từ các hình thức liên lạc khác nhau vốn yêu cầu phải được mã hóa, đã bị phát hiện. Dù Apple đã cập nhật để vá lỗ hổng, song mới chỉ áp dụng cho các thiết bị di động, trong khi cả máy tính Mac cũng dính lỗi này.

iOS đã được vá, Mac OS X vẫn hổng - Hình 1

Nếu kẻ tấn công có thể truy cập mạng của người sử dụng điện thoại, chẳng hạn bằng cách chia sẻ các dịch vụ không dây không có đảm bảo, nhất là mạng công cộng, thì chúng thể nhìn thấy và làm gian đoạn và phá rối người sử dụng đang dùng chung kết nối đến Gmail và Facebook. Chính phủ với quyền truy cập vào dữ liệu cung cấp dịch vụ viễn thông chính nhờ vậy mới có thể tiến hành theo dõi người dùng.

Apple không thông báo rõ lỗ hổng này có thể bị khai thác ra sao, nhưng lưu ý rằng vụ việc có liên quan đến kết nối SSL trên các thiết bị iOS. SSL hay Secure Sockets Layer là một trong những hình thức cơ bản nhất của mã hóa lưu lượng truy cập Internet, giống như bức tường ngăn không cho người khác có thể xem những gì bạn đang làm trên mạng trực tuyến.

Giáo sư mật mã Matthew Green của Đại học Johns Hopkins nhận định: Tình hình rất tồi tệ, đó là tất cả những gì tôi có thể nói. Nhận định của Green ngay lập tức đã được kiểm chứng, khi Apple phải tung ra bản cập nhật iOS 7.0.6, thay vì chờ khắc phục ở iOS 7.1 - một bản cập nhật lớn cho iOS 7 mà Apple đang thử nghiệm ở giai đoạn beta suốt vài tháng qua.

Bản vá lỗi phần mềm có số hiệu build 11b651 sẽ khả dụng trên các thiết bị từ iPhone 4, iPod touch thế hệ thứ năm, iPad 2 cho tới các thiết bị mới nhất. Apple cũng vá lỗi cho iPhone 3GS và iPod touch thế hệ thứ tư với bản nâng cấp lên iOS 6.1.6 có số hiệu build 10b500. Người dùng có thể sử dụng kết nối Wi-Fi để tải về và cài đặt bản cập nhật có kích thước khoảng từ 16 MB đến 35 MB, tùy theo từng thiết bị. Nếu không cập nhật, tin tặc có thể giả mạo các trang web để lấy các email và dữ liệu tài chính trước đó được gửi từ iDevice của người dùng. Jailbreak iOS 7.0.6 (quá trình xử lý can thiệp vào hệ thống để phá bỏ các rào cản mặc định, giúp ta có toàn quyền truy cập iPhone từ root - gốc, và kích hoạt các phiên bản iPhone không chính thống) cũng đã nhanh chóng xuất hiện trên mạng, còn phiên bản 7.0.4 đã bị khóa lại.

Theo Dmitri Alperovich - Giám đốc công nghệ hãng bảo mật CrowdStrike Inc. và Adam Langley - kỹ sư cao cấp của Google, lỗ hổng này không chỉ xuất hiện trên các thiết bị di động mà còn ở cả máy Mac OS X 10.9.1. Tuy nhiên, chưa có bản vá như đối với thiết bị di động mà sẽ được đưa vào phiên bản 10.9.2 đang được các nhà phát triển thử nghiệm. Apple vẫn chưa đưa ra lời bình luận về thông tin này, song theo Reuters, các chuyên gia của hãng đã lường được điều này từ trước. Nếu thực vậy, đây sẽ là một thông tin có thể tác động không nhỏ đến uy tín của công ty có giá trị thương hiệu cao nhất năm này. Trước đó, đã xuất hiện tài liệu cho thấy các cơ quan tình báo có tỷ lệ đột nhập thành công iPhone lên tới 100%.

Theo Songmoi

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Loạt khoảnh khắc tương tác giữa Midu và nhà chồng: Tình cảm chị em dâu gây chú ý hơn cả mối quan hệ mẹ chồng - nàng dâu
21:15:02 03/07/2024
Anh trai "hát 1 bài ăn cả đời" đình đám nhất hiện nay: Ngã từ lầu 3 xuống đất, cưới học trò kém 12 t.uổi
21:09:52 03/07/2024
Phản ứng chồng hơn 17 t.uổi của Hoa hậu Khánh Vân khi bị khui danh tính
21:54:10 03/07/2024
Lời thú tội của đôi vợ chồng h.ành h.ạ n.ữ s.inh 22 t.uổi ở TP Hồ Chí Minh
23:15:18 03/07/2024
Phép màu đến với nam vũ công liệt tứ chi sau vụ bị màn hình LED 600 kg rơi trúng người
22:04:32 03/07/2024
Màn ảnh Hoa ngữ có thêm một mỹ nhân cổ trang đẹp xuất sắc, gương mặt trời sinh để đóng nàng thơ thời Đường
21:42:06 03/07/2024
NSƯT Vũ Luân lên tiếng giữa tin r.ạn n.ứt tình cảm với Hồng Loan
23:29:31 03/07/2024
Dàn mỹ nhân đóng 'Anh hùng xạ điêu' bản 2024
22:48:52 03/07/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

'Ma nữ đẹp nhất Thái Lan' hóa thân cô gái Việt

Phong cách sao

07:09:25 04/07/2024
Diễn viên Mai Davika gây sốt mạng xã hội khi diện áo dài, đội mấn, tái hiện hình ảnh người phụ nữ Việt. Tạo hình này được nhiều tín đồ thời trang, makeup trong nước hưởng ứng.

Nga, Trung Quốc tái khẳng định giá trị đặc biệt của quan hệ song phương

Thế giới

07:05:31 04/07/2024
Ngày 3/7, Chủ tịch Trung Quốc Tập Cận Bình và Tổng thống Nga Vladimir Putin đã có cuộc gặp bên lề Hội nghị lần thứ 24 của Hội đồng Nguyên thủ quốc gia Tổ chức Hợp tác Thượng Hải (SCO) ở Astana, Kazakhstan.

Tăng Thanh Hà U40 có làn da đẹp không tì vết nhờ vào một cách đơn giản

Làm đẹp

07:04:06 04/07/2024
Những sản phẩm dược mỹ phẩm organic luôn chứa các thành phần cực kỳ lành tính và an toàn tuyệt đối cho làn da, vì vậy Hà Tăng rất yên tâm về hiệu quả và độ an toàn mà chúng mang lại.

Cô đào có cuộc đời bi đát nhất: Uống thuốc vì chồng bỏ rơi, 21 t.uổi ôm con ngã quỵ bởi câu nói như dao găm

Sao việt

07:00:00 04/07/2024
Ở t.uổi xế chiều, Phương Hồng Thủy ý thức được chuyện tên t.uổi mình không còn đình đám như xưa. Tuy nhiên bù lại, cô lại có cuộc sống viên mãn, hạnh phúc bên chồng con.

Sao nam vô duyên bậc nhất showbiz

Hậu trường phim

06:47:05 04/07/2024
Sao nam này xây dựng hình tượng hài hước nhưng nhiều lần khiến đồng nghiệp xấu hổ vì cái miệng độc kém duyên của anh.

"Biệt đội vá đường đêm" của trung uý công an xã

Netizen

06:46:11 04/07/2024
Thường xuyên chứng kiến cảnh người dân bị ngã xe khi qua những đoạn đường hư hỏng, nhiều ổ voi ổ gà, trung uý công an Lê Tuấn Thành đã lập nên Biệt đội vá đường đêm .

Nhạc sĩ Huỳnh Quốc Huy ra mắt chuỗi sự kiện âm nhạc, chọn Tăng Phúc mở màn

Nhạc việt

06:44:13 04/07/2024
Mới đây, buổi ra mắt và giới thiệu tour diễn âm nhạc Từ đây... Từ nay được tổ chức tại Phòng trà Bến Thành, với sự tham gia của nhiều nghệ sĩ nổi tiếng tại Việt Nam.

Lisa 'nói kháy' Jennie, ngầm hạ bệ BLACKPINK?

Nhạc quốc tế

06:43:24 04/07/2024
Tuy nhiên, ca khúc ra mắt không lâu đã vướng loạt tranh cãi nghiêm trọng. Dù đạt được thành tích cao nhờ fandom mạnh nhưng ROCKSTAR vẫn khiến công chúng thất vọng.

Xem Esports World Cup 2024 ở đâu? Link trực tiếp EWC 2024

Mọt game

06:42:21 04/07/2024
Sự kiệnEsports World Cup 2024diễn ra tại thủ đô Riyadh của Ả Rập Xê-út từ ngày 28/06 - 25/08. Ở thời điểm hiện tại, cộng đồng game thủ Việt Nam đang cực kỳ quan tâm đến giải đấu con thuộc sự kiện này: LOL Esports World Cup 2024.

Chú gà nhận dạng được chữ cái, số và màu sắc

Lạ vui

06:42:15 04/07/2024
Bác sĩ thú y Emily Carrington ở đảo Gabriola cho biết bà đã mua năm con gà hyline vào năm ngoái để sản xuất trứng và bà đã sớm bắt đầu huấn luyện đàn gà mái nhận dạng các chữ cái và số.

Vì sao phiếu vote 350 khán giả trường quay Anh Trai Vượt Ngàn Chông Gai bị phản ứng: Là "công tâm" dữ chưa?

Tv show

06:29:58 04/07/2024
Khi một chương trình thi đấu về âm nhạc lên sóng, khán giả trường quay lại trở thành nhân tố gây tranh cãi không kém gì nghệ sĩ tham gia.