NSA hưởng lợi từ lỗ hổng của hệ điều hành iOS?

Theo dõi VGT trên

Hãng Apple đã thu hút sự sự chú ý của dư luận khi phát hành bản cập nhật mới của hệ điều hành iOS 7 (iOS 7.0.6) vào ngày 21/2 vừa qua nhằm vá lỗ hổng trong xác minh kết nối SSL. Lỗ hổng này cho phép các tin tặc truy cập vào dữ liệu đã mã hóa của người dùng.

NSA hưởng lợi từ lỗ hổng của hệ điều hành iOS? - Hình 1

Điện thoại iPhone.

Theo phát hiện của giới chuyên gia thì lỗ hổng nói trên đã hiện diện trên iOS từ phiên bản 6, tức là đã tồn tại trong một khoảng thời gian rất đáng kể.

Video đang HOT

Trước thông tin đó, cây bút chuyên viết về mảng công nghệ John Gruber đã thu thập bằng chứng và cho rằng Cơ quan An ninh Quốc gia Mỹ ( NSA) có thể lợi dụng lỗ hổng này để tiến hành các hoạt động do thám.

Dựa trên những tài liệu rò rỉ có liên quan tới chương trình do thám PRISM của NSA, người ta thấy rằng Apple và các thiết bị của hãng này đã được đưa vào PRISM từ hồi tháng 10/2012, tức là chỉ một tháng sau khi hệ điều hành iOS 6 có mặt trên thị trường.

Với chứng cứ đó, Gruber tin rằng NSA đã sớm phát hiện ra lỗ hổng và tận dụng để truy cập thông tin riêng tư của người dùng iOS. “Một khi lỗ hổng đó còn tồn tại, NSA không cần phải tìm kiếm lỗi hệ điều hành iOS một cách thủ công bằng việc đọc mã nguồn. Những gì họ cần làm chỉ là chạy chương trình kiểm tra tự động dùng xác thực giả mạo mỗi khi Apple phát hành phiên bản iOS mới. Từ đó, NSA dễ dàng đưa Apple và các thiết bị của hãng này vào PRISM để giám sát”, Gruber cho biết.

Rõ ràng là sau hàng loạt bằng chứng tố cáo NSA đã xây dựng mạng lưới gián điệp “vòi bạch tuộc” trải rộng trên mọi lĩnh vực thì sẽ chẳng có nhiều người nghi ngờ về khả năng cơ quan này “dính” vào lỗ hổng SSL để do thám người dùng thiết bị Apple.

Theo Baotintuc

iOS đã được vá, Mac OS X vẫn hổng

Một lỗ hổng lớn bảo mật lớn trên iOS cho các thiết bị di động của Apple, cho phép tin tặc có thể đọc email và thông tin cá nhân từ các hình thức liên lạc khác nhau vốn yêu cầu phải được mã hóa, đã bị phát hiện. Dù Apple đã cập nhật để vá lỗ hổng, song mới chỉ áp dụng cho các thiết bị di động, trong khi cả máy tính Mac cũng dính lỗi này.

iOS đã được vá, Mac OS X vẫn hổng - Hình 1

Nếu kẻ tấn công có thể truy cập mạng của người sử dụng điện thoại, chẳng hạn bằng cách chia sẻ các dịch vụ không dây không có đảm bảo, nhất là mạng công cộng, thì chúng thể nhìn thấy và làm gian đoạn và phá rối người sử dụng đang dùng chung kết nối đến Gmail và Facebook. Chính phủ với quyền truy cập vào dữ liệu cung cấp dịch vụ viễn thông chính nhờ vậy mới có thể tiến hành theo dõi người dùng.

Apple không thông báo rõ lỗ hổng này có thể bị khai thác ra sao, nhưng lưu ý rằng vụ việc có liên quan đến kết nối SSL trên các thiết bị iOS. SSL hay Secure Sockets Layer là một trong những hình thức cơ bản nhất của mã hóa lưu lượng truy cập Internet, giống như bức tường ngăn không cho người khác có thể xem những gì bạn đang làm trên mạng trực tuyến.

Giáo sư mật mã Matthew Green của Đại học Johns Hopkins nhận định: Tình hình rất tồi tệ, đó là tất cả những gì tôi có thể nói. Nhận định của Green ngay lập tức đã được kiểm chứng, khi Apple phải tung ra bản cập nhật iOS 7.0.6, thay vì chờ khắc phục ở iOS 7.1 - một bản cập nhật lớn cho iOS 7 mà Apple đang thử nghiệm ở giai đoạn beta suốt vài tháng qua.

Bản vá lỗi phần mềm có số hiệu build 11b651 sẽ khả dụng trên các thiết bị từ iPhone 4, iPod touch thế hệ thứ năm, iPad 2 cho tới các thiết bị mới nhất. Apple cũng vá lỗi cho iPhone 3GS và iPod touch thế hệ thứ tư với bản nâng cấp lên iOS 6.1.6 có số hiệu build 10b500. Người dùng có thể sử dụng kết nối Wi-Fi để tải về và cài đặt bản cập nhật có kích thước khoảng từ 16 MB đến 35 MB, tùy theo từng thiết bị. Nếu không cập nhật, tin tặc có thể giả mạo các trang web để lấy các email và dữ liệu tài chính trước đó được gửi từ iDevice của người dùng. Jailbreak iOS 7.0.6 (quá trình xử lý can thiệp vào hệ thống để phá bỏ các rào cản mặc định, giúp ta có toàn quyền truy cập iPhone từ root - gốc, và kích hoạt các phiên bản iPhone không chính thống) cũng đã nhanh chóng xuất hiện trên mạng, còn phiên bản 7.0.4 đã bị khóa lại.

Theo Dmitri Alperovich - Giám đốc công nghệ hãng bảo mật CrowdStrike Inc. và Adam Langley - kỹ sư cao cấp của Google, lỗ hổng này không chỉ xuất hiện trên các thiết bị di động mà còn ở cả máy Mac OS X 10.9.1. Tuy nhiên, chưa có bản vá như đối với thiết bị di động mà sẽ được đưa vào phiên bản 10.9.2 đang được các nhà phát triển thử nghiệm. Apple vẫn chưa đưa ra lời bình luận về thông tin này, song theo Reuters, các chuyên gia của hãng đã lường được điều này từ trước. Nếu thực vậy, đây sẽ là một thông tin có thể tác động không nhỏ đến uy tín của công ty có giá trị thương hiệu cao nhất năm này. Trước đó, đã xuất hiện tài liệu cho thấy các cơ quan tình báo có tỷ lệ đột nhập thành công iPhone lên tới 100%.

Theo Songmoi

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Sửa nhà, thợ sửa ống nước tìm thấy rương "kho báu" 64 tỷ đồng
16:16:03 19/11/2024
Công ty của nghệ sĩ Quyền Linh nợ bảo hiểm xã hội hơn 2 tỉ đồng
13:46:09 19/11/2024
NSƯT Kim Tiểu Long bật khóc: "Suýt nữa là tôi về Mỹ mất rồi, không thể nào quay lại được"
12:53:49 19/11/2024
Thu Minh lên tiếng khi bị chỉ trích hỗn láo với diva Thanh Lam
15:23:42 19/11/2024
NSƯT Kim Tiểu Long khóc đỏ mắt trong đám tang của con gái, đau đớn: "Ba Long đến rồi Ly của ba ơi"
13:42:07 19/11/2024
15 giây tiết lộ quá khứ của 1 sao hạng A, đúng là ai cũng phải bắt đầu từ đâu đó!
14:42:16 19/11/2024
Gương mặt biến dạng của "quốc bảo nhan sắc" khiến dân tình sốc nặng
14:54:08 19/11/2024
Thanh Thảo rút đơn kiện Thúy Vinh sau 13 năm: "Tôi muốn ngừng đấu đá"
13:33:13 19/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Cực từ Bắc di chuyển bí ẩn gần Nga hơn?

Thế giới

18:23:07 19/11/2024
Các nhà khoa học phát hiện hoạt động bất thường ở Cực Bắc trong lúc cực từ Bắc di chuyển gần Nga hơn theo cách thức chưa từng có trước đây.

Vinicius bị tước vai trò đá phạt đền

Sao thể thao

18:17:40 19/11/2024
HLV Dorival Junior có quyết định táo bạo trước thềm trận đại chiến với Uruguay tại vòng loại World Cup 2026. Theo đó, Raphinha sẽ là người thực hiện phạt đền nếu Brazil được hưởng.

"Ảnh đế" Yoo Ah In dùng cái chết của cha xin giảm án tù gây phẫn nộ

Sao châu á

18:12:18 19/11/2024
Vào ngày 19/11, Yoo Ah In đã kháng cáo lên Phòng hình sự số 5, Tòa án tối cao Seoul. Phía Yoo Ah In cho rằng mức án 1 năm tù giam cho tội vi phạm Đạo luật kiểm soát ma túy là quá nặng.

Lớp học vắng 5 học sinh sau buổi chiều tắm sông định mệnh

Tin nổi bật

17:52:15 19/11/2024
Lớp 8B, Trường THCS Hiền Quan, huyện Tam Nông, tỉnh Phú Thọ có 5 chỗ ngồi trống vắng, tiết học bao trùm bởi sự đau buồn sau vụ 5 học sinh mất tích khi tắm sông.

Cựu phó tổng giám đốc Ngân hàng SCB: 'Thời thơ ấu của con mình sẽ không được gặp mẹ'

Pháp luật

17:49:53 19/11/2024
Trong phần tự bào chữa, bị cáo Trần Thị Mỹ Dung (cựu phó Tổng giám đốc Ngân hàng SCB) chua xót với hình phạt 30 năm tù và nhớ về con của mình.

Bức ảnh gây "nóng mắt" của Lisa

Nhạc quốc tế

17:41:47 19/11/2024
Đầu tháng 11, tour gặp gỡ người hâm mộ Fan Meetup của Lisa (BLACKPINK) đi qua 5 thành phố lớn của châu Á đã phát động đêm đầu tiên tại Singapore.

Tử vi ngày mới 12 cung hoàng đạo thứ 3 ngày 19/11: Cự Giải tiêu không nhìn giá, Song Ngư có đột phá

Trắc nghiệm

17:10:55 19/11/2024
Xem tử vi của 12 cung hoàng đạo trong ngày 19/11 về tài lộc, tình yêu, công việc. Hôm nay, Song Ngư có thể tạo ra những bước đột phá lớn trong công việc.

Bức ảnh chụp một gia đình đi chơi sở thú trông rất bình thường, nhưng nhìn đến chiếc túi mà người mẹ đeo ai cũng sốc

Netizen

17:04:53 19/11/2024
Cuộc hôn nhân của thiếu gia Hà Du Quân và siêu mẫu Hề Mộng Dao vào năm 2019 là sự kiện thu hút đông đảo sự quan tâm của netizen Trung Quốc.

Vũ Luân làm điều gì với đàn anh mà để bị nhớ suốt đời?

Sao việt

16:58:56 19/11/2024
Mạng xã hội hiện đang chia sẻ lại đoạn clip nghệ sĩ Bạch Long chia sẻ trong một chương trình. Theo đó, Bạch Long kể về Vũ Luân bằng thái độ vô cùng niềm nở.

Mãn nhãn mùa 'quả vàng' trên thảo nguyên Mộc Châu

Du lịch

16:58:20 19/11/2024
Không chỉ nổi tiếng với mùa hoa mận hoa đào làm say đắm lòng người, những ngày này, có dịp đến với Mộc Châu, du khách còn được đắm mình trong khu vườn rộng với những trái hồng đang mùa chín rộ

Hôm nay nấu gì: Cơm tối ngon miệng, thanh mát, nhìn là muốn ăn ngay

Ẩm thực

16:45:52 19/11/2024
Bữa cơm này tuy không cầu kỳ nhưng lại có thể gây thương nhớ cho những ai thưởng thức. Cơm tối ngon miệng, thanh mát, nhìn là muốn ăn ngay