Phát hiện lỗ hổng tồn tại 2 năm qua, gần 1 tỷ iPhone nguy cơ bị hack

Theo dõi VGT trên

Vụ tấn công bảo mật với quy mô ảnh hưởng lớn nhất từ trước đến nay trên iPhone đã được phát hiện.

Vài ngày sau khi lỗ hổng bảo mật khiến iPhone có thể jailbreak được khắc phục, một vụ tấn công bảo mật khiến gần 1 tỷ iPhone có nguy cơ bị hack đã được công bố.

Đội ngũ săn lỗi Project Zero của Google đã phát hiện một loạt trang web được sử dụng để tấn công iPhone. Kẻ xấu chỉ cần lừa người dùng truy cập trang web bị hack để cài mã độc lên thiết bị.

Theo Google, có vài nghìn lượt truy cập các trang web này mỗi tuần.

Phát hiện lỗ hổng tồn tại 2 năm qua, gần 1 tỷ iPhone nguy cơ bị hack - Hình 1

Những chiếc iPhone chạy iOS 10 đến iOS 12.1.4 đều có nguy cơ bị tấn công bằng cách truy cập một trang web nhất định.

Video đang HOT

Vụ tấn công ảnh hưởng đến những thiết bị chạy iOS 10 đến iOS 12.1.4, gồm 5 chuỗi khai thác với 14 lỗ hổng được phát hiện. Do các trang web đã tồn tại trong 2 năm nên lượng iPhone có nguy cơ bị tấn công là rất lớn.

Nếu truy cập thành công, kẻ xấu sẽ có quyền can thiệp vào thiết bị để cài mã độc, đánh cắp dữ liệu rồi tải lên máy chủ được chỉ định trước. Nếu lấy được các thông tin nhạy cảm như hình ảnh, tin nhắn, mật khẩu ngân hàng hay vị trí, hậu quả sẽ rất nghiêm trọng.

Khi khởi động lại, mã độc sẽ bị xóa nhưng dữ liệu vẫn còn trên máy chủ. Người dùng iPhone cũng không thể biết nếu thiết bị của họ bị tấn công.

Theo nhiều suy đoán, người đứng sau các trang web có thể là một tổ chức hoặc chính phủ bởi mô hình tấn công này quá lớn để một cá nhân có thể điều khiển.

Các lỗ hổng đã được Apple khắc phục vào tháng 2 năm nay, thời điểm phát hành phiên bản iOS 12.1.4. Vậy nên nếu đang chạy phiên bản mới nhất của iOS 12, người dùng có thể yên tâm.

Một trong những nạn nhân nổi tiếng của lỗ hổng bảo mật trên iPhone là Ahmed Mansoor, nhà hoạt động nhân quyền đã phải ngồi tù do chỉ trích chính phủ Các Tiểu vương quốc Ả-rập Thống nhất. Người ta gọi ông là “nhà hoạt động nhân quyền triệu USD” bởi chi phí cài mã độc lên iPhone của Ahmed rất lớn.

Đây không phải lần đầu hệ điều hành iOS dính lỗ hổng bảo mật. Apple luôn khẳng định iOS là nền tảng an toàn, nhưng thực tế là một lỗ hổng nghiêm trọng đã tồn tại 2 năm, chỉ được vá khi Google tìm thấy.

Phát hiện này cũng đặt ra câu hỏi liệu còn có lỗ hổng lâu năm nào được tìm thấy trong tương lai hay không.

Theo Zing

Google phát hiện lỗ hổng cho phép trang web đánh cắp dữ liệu iPhone

Nhóm Project Zero của Google đã tiết lộ trong một báo cáo mới rằng một bộ sưu tập nhỏ các trang web có thể bị khai thác để thực hiện tấn công Zero Day, nhằm vào iPhone trong ít nhất một vài năm.

Theo Engadget, các trang web thậm chí không cần đầu vào của người dùng để xâm nhập vào thiết bị: chỉ cần truy cập chúng là đủ để tấn công iPhone. Trong trường hợp tấn công thành công, bộ cấy sẽ tìm đến thiết bị của nạn nhân để đánh cắp dữ liệu nhạy cảm như ảnh và iMessages.

Google phát hiện lỗ hổng cho phép trang web đánh cắp dữ liệu iPhone - Hình 1

Nhiều thiết bị iOS của Apple bị tấn công trong thời gian dài

Motherboard lưu ý rằng bộ cấy cũng có thể xâm nhập vào keychain của người dùng và tất cả mật khẩu trong đó, cũng như cơ sở dữ liệu cho các ứng dụng nhắn tin được mã hóa đầu cuối khác như Telegram và WhatsApp. Nhóm Project Zero đã phát hiện ra tổng cộng 14 lỗ hổng ảnh hưởng đến iPhone chạy trên iOS 10 cho đến phiên bản iOS 12 mới nhất.

Quá trình khai thác lỗ hổng Zero Day đã sử dụng lỗ hổng mà trước đó Apple không biết, vì vậy người dùng không có cách nào để được bảo vệ khỏi các cuộc tấn công. Tin vui là phần mềm độc hại mà các trang web sử dụng sẽ biến mất mỗi khi iPhone bị nhiễm được khởi động lại.

Google cũng nói với Apple về các vấn đề vào tháng 2 và gã khổng lồ công nghệ đã sửa lỗi với bản cập nhật iOS 12 được phát hành vào tháng đó.

Theo Thanh Niên

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Cháy quán cà phê 11 người tử vong: Lời khai của nghi phạmCháy quán cà phê 11 người tử vong: Lời khai của nghi phạm
05:59:17 19/12/2024
Clip nghi phạm đốt quán hát khiến 11 người chết ở Hà NộiClip nghi phạm đốt quán hát khiến 11 người chết ở Hà Nội
07:05:15 19/12/2024
Khởi tố vụ án "Giết người", khởi tố bị can vụ đốt quán café làm 11 người tử vong tại Hà NộiKhởi tố vụ án "Giết người", khởi tố bị can vụ đốt quán café làm 11 người tử vong tại Hà Nội
06:41:49 19/12/2024
Nóng: Diệp Lâm Anh và chồng cũ bị bắt cận cảnh tái hợp sượng trân, nhưng biểu cảm của 2 người đẹp bên cạnh mới là thú vị!Nóng: Diệp Lâm Anh và chồng cũ bị bắt cận cảnh tái hợp sượng trân, nhưng biểu cảm của 2 người đẹp bên cạnh mới là thú vị!
06:49:39 19/12/2024
Xoài Non tung ảnh tình tứ bên Gil Lê, netizen "zoom cận" 1 chi tiết thân mật gây xôn xaoXoài Non tung ảnh tình tứ bên Gil Lê, netizen "zoom cận" 1 chi tiết thân mật gây xôn xao
06:54:34 19/12/2024
Nữ Đại tá là NSND từ chối nhận túi 100 triệu của Hồ Quỳnh Hương, xe ô tô của một nữ ca sĩ nổi tiếngNữ Đại tá là NSND từ chối nhận túi 100 triệu của Hồ Quỳnh Hương, xe ô tô của một nữ ca sĩ nổi tiếng
06:34:36 19/12/2024
Chuyện gì đang xảy ra với Phương Oanh?Chuyện gì đang xảy ra với Phương Oanh?
06:59:08 19/12/2024
Về hưu, mẹ vợ liền chuyển đến sống với vợ chồng tôi, đêm đầu tiên bà đưa cho chiếc túi gấm đỏ, bên trong chứa một thứ khiến tôi giật mìnhVề hưu, mẹ vợ liền chuyển đến sống với vợ chồng tôi, đêm đầu tiên bà đưa cho chiếc túi gấm đỏ, bên trong chứa một thứ khiến tôi giật mình
08:15:02 19/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Vụ cháy quán cà phê: Bác sĩ kể "đêm trắng" cấp cứu nhiều nạn nhân ngạt khói

Vụ cháy quán cà phê: Bác sĩ kể "đêm trắng" cấp cứu nhiều nạn nhân ngạt khói

Pháp luật

09:23:26 19/12/2024
23h ngày 18/12, Phòng điều phối, Trung tâm Cấp cứu 115 Hà Nội nhận được cuộc gọi báo cháy ở một ngôi nhà trên đường Phạm Văn Đồng từ người dân.
Biotin có lợi ích sức khỏe và hạn chế gì?

Biotin có lợi ích sức khỏe và hạn chế gì?

Sức khỏe

09:14:13 19/12/2024
Biotin rất quan trọng để duy trì làn da khỏe mạnh, hỗ trợ sản xuất acid béo, rất cần thiết cho sức khỏe của da. Thiếu hụt biotin có thể biểu hiện bằng các triệu chứng như viêm da hoặc phát ban đỏ, có vảy.
Hoàng Dũng ra MV mới, trả lời cho bí ẩn "đi trốn ê-kíp" suốt thời gian qua

Hoàng Dũng ra MV mới, trả lời cho bí ẩn "đi trốn ê-kíp" suốt thời gian qua

Nhạc việt

09:11:34 19/12/2024
Tối 18/12, Hoàng Dũng đã phát hành sản phẩm âm nhạc Cuối tuần (1825) , tiếp nối chuỗi dự án đánh dấu sự chuyển mình mạnh mẽ trên hành trình nghệ thuật.
Hoa hậu Tiểu Vy đối đầu đàn chị Kỳ Duyên trong phim Tết của Trấn Thành

Hoa hậu Tiểu Vy đối đầu đàn chị Kỳ Duyên trong phim Tết của Trấn Thành

Hậu trường phim

09:06:10 19/12/2024
Dàn diễn viên phim điện ảnh Bộ tứ báo thủ gồm Trấn Thành, Lê Giang, Uyển Ân, Tiểu Vy, Kỳ Duyên... tung bộ ảnh mừng Giáng sinh khiến công chúng rần rần
Hiện trường vụ cháy quán 'Hát cho nhau nghe' khiến 11 người chết ở Hà Nội

Hiện trường vụ cháy quán 'Hát cho nhau nghe' khiến 11 người chết ở Hà Nội

Tin nổi bật

09:04:02 19/12/2024
Đêm qua, vụ cháy nhà 4 tầng ở số 258 đường Phạm Văn Đồng (phường Cổ Nhuế 2, quận Bắc Từ Liêm, Hà Nội) đã khiến 11 người chết. Hiện trường được dựng rào phong tỏa.
Hạnh phúc bất ngờ khi lấy một người... không yêu

Hạnh phúc bất ngờ khi lấy một người... không yêu

Góc tâm tình

08:58:30 19/12/2024
Tôi nhắm mắt bước vào cuộc hôn nhân ấy chỉ để chiều lòng bố mẹ, nhưng không ngờ, người chồng tôi lấy lại hết lòng yêu thương, chiều chuộng, cho tôi một cuộc sống hạnh phúc ngoài mong đợi.
Hyun Bin đích thân thừa nhận thời điểm yêu Son Ye Jin nhưng thật ra là nói dối?

Hyun Bin đích thân thừa nhận thời điểm yêu Son Ye Jin nhưng thật ra là nói dối?

Sao châu á

08:56:25 19/12/2024
Hyun Bin tham dự show truyền hình sau 13 năm. Tại đây, tài tử đã có nhiều chia sẻ về sự nghiệp và cuộc sống gia đình với Son Ye Jin.
Cố đô Huế - Vùng đất của những di sản văn hóa vô giá

Cố đô Huế - Vùng đất của những di sản văn hóa vô giá

Du lịch

08:45:45 19/12/2024
Cố đô Huế ngày nay vẫn còn lưu giữ gần như nguyên vẹn những di sản văn hóa vật thể và phi vật thể chứa đựng nhiều giá trị biểu trưng cho trí tuệ và tâm hồn của dân tộc Việt Nam.
Mỹ giải mã hiện tượng UAV bí ẩn

Mỹ giải mã hiện tượng UAV bí ẩn

Thế giới

08:45:26 19/12/2024
Tổng thống Mỹ Joe Biden và các cơ quan chính phủ đang trấn an người dân sau liên tiếp các vụ phát hiện máy bay không người lái (UAV) bí ẩn gần đây trên lãnh thổ Mỹ.
Hoa hậu Việt ồ ạt đi thi quốc tế, mấy người giành vương miện?

Hoa hậu Việt ồ ạt đi thi quốc tế, mấy người giành vương miện?

Sao việt

08:10:29 19/12/2024
2024 được xem là năm thăng trầm của những đại diện Việt Nam tại cuộc thi sắc đẹp quốc tế, có người đạt thành tích cao nhưng nhiều người lại ra về trong lặng lẽ.
Không thời gian - Tập 14: Đại gặp rắc rối

Không thời gian - Tập 14: Đại gặp rắc rối

Phim việt

07:13:25 19/12/2024
Về đơn vị mới, mặc dù cố gắng tiếp cận công việc nhanh nhất, nhưng với tính chất công việc thay đổi khiến Đại gặp rắc rối.