Phát hiện lỗ hổng tồn tại 2 năm qua, gần 1 tỷ iPhone nguy cơ bị hack

Theo dõi VGT trên

Vụ tấn công bảo mật với quy mô ảnh hưởng lớn nhất từ trước đến nay trên iPhone đã được phát hiện.

Vài ngày sau khi lỗ hổng bảo mật khiến iPhone có thể jailbreak được khắc phục, một vụ tấn công bảo mật khiến gần 1 tỷ iPhone có nguy cơ bị hack đã được công bố.

Đội ngũ săn lỗi Project Zero của Google đã phát hiện một loạt trang web được sử dụng để tấn công iPhone. Kẻ xấu chỉ cần lừa người dùng truy cập trang web bị hack để cài mã độc lên thiết bị.

Theo Google, có vài nghìn lượt truy cập các trang web này mỗi tuần.

Phát hiện lỗ hổng tồn tại 2 năm qua, gần 1 tỷ iPhone nguy cơ bị hack - Hình 1

Những chiếc iPhone chạy iOS 10 đến iOS 12.1.4 đều có nguy cơ bị tấn công bằng cách truy cập một trang web nhất định.

Video đang HOT

Vụ tấn công ảnh hưởng đến những thiết bị chạy iOS 10 đến iOS 12.1.4, gồm 5 chuỗi khai thác với 14 lỗ hổng được phát hiện. Do các trang web đã tồn tại trong 2 năm nên lượng iPhone có nguy cơ bị tấn công là rất lớn.

Nếu truy cập thành công, kẻ xấu sẽ có quyền can thiệp vào thiết bị để cài mã độc, đánh cắp dữ liệu rồi tải lên máy chủ được chỉ định trước. Nếu lấy được các thông tin nhạy cảm như hình ảnh, tin nhắn, mật khẩu ngân hàng hay vị trí, hậu quả sẽ rất nghiêm trọng.

Khi khởi động lại, mã độc sẽ bị xóa nhưng dữ liệu vẫn còn trên máy chủ. Người dùng iPhone cũng không thể biết nếu thiết bị của họ bị tấn công.

Theo nhiều suy đoán, người đứng sau các trang web có thể là một tổ chức hoặc chính phủ bởi mô hình tấn công này quá lớn để một cá nhân có thể điều khiển.

Các lỗ hổng đã được Apple khắc phục vào tháng 2 năm nay, thời điểm phát hành phiên bản iOS 12.1.4. Vậy nên nếu đang chạy phiên bản mới nhất của iOS 12, người dùng có thể yên tâm.

Một trong những nạn nhân nổi tiếng của lỗ hổng bảo mật trên iPhone là Ahmed Mansoor, nhà hoạt động nhân quyền đã phải ngồi tù do chỉ trích chính phủ Các Tiểu vương quốc Ả-rập Thống nhất. Người ta gọi ông là “nhà hoạt động nhân quyền triệu USD” bởi chi phí cài mã độc lên iPhone của Ahmed rất lớn.

Đây không phải lần đầu hệ điều hành iOS dính lỗ hổng bảo mật. Apple luôn khẳng định iOS là nền tảng an toàn, nhưng thực tế là một lỗ hổng nghiêm trọng đã tồn tại 2 năm, chỉ được vá khi Google tìm thấy.

Phát hiện này cũng đặt ra câu hỏi liệu còn có lỗ hổng lâu năm nào được tìm thấy trong tương lai hay không.

Theo Zing

Google phát hiện lỗ hổng cho phép trang web đánh cắp dữ liệu iPhone

Nhóm Project Zero của Google đã tiết lộ trong một báo cáo mới rằng một bộ sưu tập nhỏ các trang web có thể bị khai thác để thực hiện tấn công Zero Day, nhằm vào iPhone trong ít nhất một vài năm.

Theo Engadget, các trang web thậm chí không cần đầu vào của người dùng để xâm nhập vào thiết bị: chỉ cần truy cập chúng là đủ để tấn công iPhone. Trong trường hợp tấn công thành công, bộ cấy sẽ tìm đến thiết bị của nạn nhân để đánh cắp dữ liệu nhạy cảm như ảnh và iMessages.

Google phát hiện lỗ hổng cho phép trang web đánh cắp dữ liệu iPhone - Hình 1

Nhiều thiết bị iOS của Apple bị tấn công trong thời gian dài

Motherboard lưu ý rằng bộ cấy cũng có thể xâm nhập vào keychain của người dùng và tất cả mật khẩu trong đó, cũng như cơ sở dữ liệu cho các ứng dụng nhắn tin được mã hóa đầu cuối khác như Telegram và WhatsApp. Nhóm Project Zero đã phát hiện ra tổng cộng 14 lỗ hổng ảnh hưởng đến iPhone chạy trên iOS 10 cho đến phiên bản iOS 12 mới nhất.

Quá trình khai thác lỗ hổng Zero Day đã sử dụng lỗ hổng mà trước đó Apple không biết, vì vậy người dùng không có cách nào để được bảo vệ khỏi các cuộc tấn công. Tin vui là phần mềm độc hại mà các trang web sử dụng sẽ biến mất mỗi khi iPhone bị nhiễm được khởi động lại.

Google cũng nói với Apple về các vấn đề vào tháng 2 và gã khổng lồ công nghệ đã sửa lỗi với bản cập nhật iOS 12 được phát hành vào tháng đó.

Theo Thanh Niên

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Lộ khung hình nhạy cảm gây tranh cãi của Minh Hằng
08:04:51 18/11/2024
Ca sĩ Bích Tuyền lấy chồng tỷ phú Mỹ, sở hữu biệt thự 1.600 tỷ đồng, giờ sống ra sao?
06:24:47 18/11/2024
Chồng không may qua đời, tôi ở vậy phụng dưỡng bố chồng bệnh tật, ngày giỗ đầu, ông bất ngờ làm một việc khiến tôi bật khóc
05:58:43 18/11/2024
Chồng mất tròn năm, hôm ấy nghe lời đề nghị của anh chồng, tôi giật mình không tưởng
05:55:29 18/11/2024
Ca sĩ Tô Thanh Phương hiện ra sao sau khi nhảy lầu?
06:26:59 18/11/2024
Cam thường bóc trần sắc vóc thật của nữ chính hot nhất màn ảnh hiện nay
06:20:12 18/11/2024
Tiếng hét thất thanh tố cáo nữ diễn viên gen Z giữa lễ trao giải gây sốc cho 400 triệu người
07:56:29 18/11/2024
Cả ngày chỉ ăn một bữa cơm nhưng gạo vẫn hết, vợ trẻ lén lắp camera rồi điếng người khi thấy mặt thủ phạm 'thập thò'
05:46:52 18/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Phản ứng của team Quang Linh Vlogs khi bị chê vì ngày càng lố lăng

Netizen

11:14:35 18/11/2024
Thời gian gần đây, Quang Linh Vlogs (Phạm Quang Linh, sinh năm 1997) thường xuyên xuất hiện với những hình ảnh độc lạ. Trong clip và ảnh được đăng lên trang cá nhân, anh chàng đu trend cosplay G-Dragon, bắt sóng style boy phố

Chụp MRI, phát hiện điều không ngờ nhờ uống trà xanh

Sức khỏe

11:11:44 18/11/2024
Chế độ ăn Địa Trung Hải nhìn chung cũng cung cấp nguồn polyphenol dồi dào vì phong phú rau củ, trái cây, cá, các nguồn đạm thực vật, ngũ cốc nguyên cám, dầu thực vật lành mạnh...

Pep thay đổi bộ mặt Ngoại hạng Anh thế nào

Sao thể thao

11:01:56 18/11/2024
Từ khi Pep Guardiola đặt chân tới Ngoại hạng Anh vào năm 2016, một làn sóng thay đổi lớn đã cuốn qua giải đấu hàng đầu xứ sở sương mù.

Cứu bé 7 tuổi bị cửa cuốn kẹp cổ, ngừng tuần hoàn

Tin nổi bật

11:01:50 18/11/2024
Hiện tại, bệnh nhi được hỗ trợ thở máy, glasgow 12 điểm. Bệnh viện Đa khoa tỉnh Phú Thọ đang hội chẩn với Bệnh viện Nhi Trung ương để định hướng điều trị tiếp theo.

9 "tuyệt chiêu" lưu trữ giúp mẹ tôi không tốn đồng nào mà nhà vẫn luôn gọn gàng một cách không ngờ

Sáng tạo

10:48:04 18/11/2024
Sau khi đến tuổi trung niên, họ thường điềm tĩnh, nhìn nhận mọi việc rõ ràng hơn, nói năng dịu dàng, làm việc có nề nếp và quan trọng là luôn giữ được nhà cửa gọn gàng mà không hề tốn công sức hay tiền bạc.

Nhân tố cản bước tăng trưởng của kinh tế Trung Quốc

Thế giới

10:43:37 18/11/2024
Việc ông Donald Trump giành chiến thắng trong cuộc bầu cử Tổng thống Mỹ vừa qua có thể dẫn đến các biện pháp hạn chế thương mại khắc nghiệt hơn và các chính sách đơn phương sẽ làm phân mảnh hệ thống toàn cầu.

Tình trạng của Hòa Minzy giữa nghi vấn mang thai lần 2

Sao việt

10:27:08 18/11/2024
Hậu chia tay bạn trai thiếu gia vào giữa năm 2022, Hòa Minzy vẫn sống một mình. Cô tập trung vào công việc và chăm lo cho bé Bo - cậu con trai 5 tuổi của cô.

Sao nam hạng A có hơn 18000 tỷ đồng bỏ mặc chị gái sống như ăn mày?

Sao châu á

10:24:29 18/11/2024
Châu Nhuận Phát mang tiếng ngược đãi người thân khi chị gái ăn mặc lôi thôi, ngủ trên ghế đá công viên. Tuy nhiên bả Châu Thông Linh đã đứng ra giải thích thay cho em trai

Ngày 19/11/2024 là ngày tốt có thể làm các việc như kết hôn, khai trương, mở cửa hàng, mai táng, cải mộ, ký hợp đồng

Trắc nghiệm

10:11:19 18/11/2024
Xem ngày 19/11/2024 sẽ giúp bạn chọn được ngày lành tháng tốt phù hợp nhất cho công việc của mình. Ngày 19/11/2024 là ngày tốt có thể làm các việc như kết hôn, khai trương, mở cửa hàng, mai táng, cải mộ, ký hợp đồng.

Game thủ Việt tranh cãi kịch liệt về game "Tuổi Thìn", người bảo flop, kẻ bênh vực không tiếc lời

Mọt game

10:02:46 18/11/2024
Cái tên đang được nhắc tới trong câu chuyện là Dragon Age: The Veilguard - một tựa game vừa mới ra mắt cách đây chưa lâu và vẫn được nhiều người chơi Việt hài hước đặt cho biệt danh Tuổi Thìn khi dịch sang tiếng Việt.

'Biển người' săn mây và hoa dã quỳ ở Vườn Quốc gia Ba Vì

Du lịch

09:43:24 18/11/2024
Đường lên núi Ba Vì ken đặc xe cộ của các bạn trẻ. Thời tiết đẹp cùng với mùa hoa dã quỳ đang độ rực rỡ nhất đã thu hút đông đảo du khách đến đây.