Trình duyệt Safari dính lỗ hổng bảo mật nghiêm trọng

Theo dõi VGT trên

Mới đây, các nhà nghiên cứu của Google đã phát hiện lỗ hổng bảo mật nghiêm trọng trong tính năng Intelligent Tracking Prevention của trình duyệt Safari.

Tính năng Intelligent Tracking Prevention (ITP) được Apple giới thiệu lần đầu tiên vào năm 2017, với mục đích bảo vệ người dùng trình duyệt Safari khỏi bị theo dõi bởi các nhà quảng cáo và cookie của bên thứ ba.

Theo Financial Times, vào thời điểm đó, tính năng này được những người ủng hộ quyền riêng tư xem là công nghệ tiên phong và chính điều này đã buộc các đối thủ cạnh tranh bao gồm trình duyệt Chrome, Firefox… phải tăng cường kiểm soát các thông tin riêng tư của người dùng.

Tuy nhiên, các nhà nghiên cứu của Google đã phát hiện nhiều lỗ hổng bảo mật bên trong tính năng này.

Trình duyệt Safari dính lỗ hổng bảo mật nghiêm trọng - Hình 1

Cập nhật trình duyệt Safari để tránh bị rò rỉ thông tin. Ảnh: Internet

Video đang HOT

Không giống như các phương pháp khác, ITP sử dụng thuật toán riêng, giúp nó có thể phát hiện hành vi người dùng tự động. Tuy nhiên, vì ITP ngầm lưu trữ thông tin về các trang web mà người dùng truy cập, nên điều này có thể khiến dữ liệu cá nhân của người dùng bị lộ ra ngoài.

Apple hiện đã giải quyết các lỗ hổng bảo mật mà không tiết lộ bất kỳ chi tiết nào vào tháng 12.

Đây là lần thứ hai trong năm qua, các nhà nghiên cứu của Google tiết lộ lỗ hổng bảo mật trong phần mềm của Apple. Vào tháng 8, Google cũng phát hiện một loạt trang web đang thực hiện các cuộc tấn công nhắm mục tiêu vào người Duy Ngô Nhĩ đang sử dụng iPhone.

Trong một tuyên bố, Google cho biết: “Từ lâu chúng tôi đã làm việc với các công ty trong ngành để trao đổi thông tin về các lỗ hổng tiềm năng và bảo vệ người dùng”.

Theo kỷ nguyên số

Apple lên tiếng về các vụ tấn công 'hàng loạt' nhằm vào iPhone

Apple tuyên bố mạnh mẽ rằng các cuộc tấn công được xác định bởi Google là thông qua các trang web trong phạm vi hẹp, không phải là một hoạt động khai thác lỗ hổng iPhone hàng loạt như báo cáo mô tả.

Apple đã có phản ứng đầu tiên trước một báo cáo mới đây của Google cho biết các trang web độc hại có thể khai thác lỗ hổng bảo mật của Apple để tấn công (hack) iPhone và đánh cắp dữ liệu cá nhân, bao gồm tin nhắn văn bản, ảnh và danh bạ.

Báo cáo của Google, được đăng trực tuyến vào cuối tháng trước, cho biết một loạt các trang web đã khai thác lỗ hổng bảo mật trong phần mềm iPhone tồn tại trong hai năm qua.

Cụ thể hơn, chuyên gia an ninh của Google cho biết mục tiêu bị tấn công thường được tìm thấy trong trình duyệt Safari mặc định của iPhone. Hầu hết các mã độc được phát hiện trong hầu hết hệ điều hành từ iOS 10 đến iOS 12 hiện hành.

Một khi mã độc "xâm nhập" thành công thiết bị iPhone của người dùng, mã độc này sẽ gửi lại dữ liệu bị đánh cắp, bao gồm dữ liệu vị trí người dùng trực tiếp trở lại "máy chủ chỉ huy và kiểm soát" cứ sau 60 giây.

Hôm thứ Sáu 6/9, Apple đã tuyên bố mạnh mẽ rằng các cuộc tấn công được xác định bởi Google là thông qua các trang web nhắm vào người Duy Ngô Nhĩ, một dân tộc Hồi giáo ở Trung Quốc, ngụ ý rằng các trang web này không phải là mối đe dọa nghiêm trọng đối với người Mỹ hoặc hầu hết mọi người dùng ở các nơi khác trên thế giới.

"Trước tiên, cuộc tấn công tinh vi được tập trung trong phạm vi hẹp, không phải là một hoạt động khai thác lỗ hổng iPhone trên phạm vi rộng, hàng loạt như đã mô tả," Apple tuyên bố. "Các cuộc tấn công này đã ảnh hưởng đến gần một chục trang web tập trung vào nội dung liên quan đến cộng đồng người Duy Ngô Nhĩ."

Apple lên tiếng về các vụ tấn công hàng loạt nhằm vào iPhone - Hình 1

Ảnh minh họa. (Nguồn: AFP)

Mặc dù xác nhận các lỗ hổng bảo mật song Apple khẳng định Google tạo ra ấn tượng sai về việc tin tặc mở các cuộc tấn công hàng loạt.

Cũng theo tuyên bố của Apple, lỗ hổng được Google đề cập đã được sửa chữa vào tháng 2, 10 ngày sau khi nhà sản xuất iPhone biết được các vụ xâm nhập lỗ hổng.

"Thứ hai, tất cả các bằng chứng chỉ ra rằng các cuộc tấn công trang web này chỉ hoạt động trong một thời gian ngắn, khoảng hai tháng, chứ không phải hai năm, như Google báo cáo," tuyên bố của Apple lưu ý.

Trong khi đó, phát ngôn viên của Google cho biết, hãng này sẽ tiếp tục hợp tác với Apple và các công ty hàng đầu khác để giúp mọi người an toàn khi trực tuyến.

Các lổ hổng được nêu trong báo cáo của Google Project Zero, một nhóm tìm kiếm lỗi, lỗ hổng trong phần mềm từ các công ty lớn. Sau khi tìm ra lỗ hổng, nhóm này thông báo cho công ty và đưa ra giới hạn thời gian để khắc phục các lỗi nghiêm trọng, được gọi là lỗ hổng "0 ngày."./.

Theo VietNamPlus

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Clip bà xã Cường Đô La mang xấp tiền mặt gần 300 triệu đưa tận tay cho người này, mối quan hệ gây bất ngờClip bà xã Cường Đô La mang xấp tiền mặt gần 300 triệu đưa tận tay cho người này, mối quan hệ gây bất ngờ
12:07:24 18/01/2025
Tăng giá nhiều tỷ đồng sau AFF Cup, Nguyễn Xuân Son đi vào lịch sử đội tuyển Việt NamTăng giá nhiều tỷ đồng sau AFF Cup, Nguyễn Xuân Son đi vào lịch sử đội tuyển Việt Nam
12:45:42 18/01/2025
Phương Oanh hé lộ khoảnh khắc đời thường của cặp sinh đôi, biểu cảm 2 nhóc tì ra sao mà khiến netizen "đổ rầm rầm"?Phương Oanh hé lộ khoảnh khắc đời thường của cặp sinh đôi, biểu cảm 2 nhóc tì ra sao mà khiến netizen "đổ rầm rầm"?
13:52:18 18/01/2025
Sao nữ hạng A và chồng đại gia chính thức kết thúc cuộc hôn nhân giả tạo sau 18 ngày hàn gắn trên truyền hìnhSao nữ hạng A và chồng đại gia chính thức kết thúc cuộc hôn nhân giả tạo sau 18 ngày hàn gắn trên truyền hình
11:58:30 18/01/2025
Truyền thông bóc chi tiết rùng mình Triệu Lộ Tư bị cưỡng ép trở lại giữa lúc kiệt quệ, tất cả đều vì số tiền 350 tỷTruyền thông bóc chi tiết rùng mình Triệu Lộ Tư bị cưỡng ép trở lại giữa lúc kiệt quệ, tất cả đều vì số tiền 350 tỷ
14:02:43 18/01/2025
Thiên An nói gì khi bị réo tên vào vụ cô gái lên bài "bóc phốt" Jack 4 năm trước bất ngờ tiết lộ người đứng sau dàn dựng?Thiên An nói gì khi bị réo tên vào vụ cô gái lên bài "bóc phốt" Jack 4 năm trước bất ngờ tiết lộ người đứng sau dàn dựng?
13:42:36 18/01/2025
Song Joong Ki lâm khủng hoảng trầm trọng: Bị soi thô lỗ với vợ, khóc lóc giả tạoSong Joong Ki lâm khủng hoảng trầm trọng: Bị soi thô lỗ với vợ, khóc lóc giả tạo
11:49:41 18/01/2025
Tình hình căng thẳng gì đang xảy ra với Hằng Du Mục và các con riêng của Tôn Bằng?Tình hình căng thẳng gì đang xảy ra với Hằng Du Mục và các con riêng của Tôn Bằng?
15:46:29 18/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Kim Junsu bị tống tiền suốt 4 năm, nữ streamer nhận cái kết "đắng ngắt"?

Kim Junsu bị tống tiền suốt 4 năm, nữ streamer nhận cái kết "đắng ngắt"?

Sao châu á

17:13:25 18/01/2025
Từ quen biết qua mạng đến tống tiền hàng tỷ đồng, vụ việc giữa ca sĩ Kim Junsu và một nữ streamer AfreecaTV đã gây xôn xao dư luận. Một nữ streamer đã tống tiền Kim Junsu 101 lần trong suốt 4 năm. Cuối cùng, sự việc đã được đưa ra ánh s...
Phi Thanh Vân tiết lộ về bạn trai hơn 10 tuổi, vẫn chưa muốn kết hôn

Phi Thanh Vân tiết lộ về bạn trai hơn 10 tuổi, vẫn chưa muốn kết hôn

Sao việt

17:06:13 18/01/2025
Phi Thanh Vân tận hưởng khoảnh khắc ngọt ngào bên bạn trai hơn gần 10 tuổi. Cả hai hẹn hò một thời gian và chưa có ý định kết hôn.
Xem phim "Sex Education", tôi mất ngủ cả tuần vì thấy QUÁ CHÂN THẬT, đến mức tôi quyết định làm một việc đã giấu kín 20 năm

Xem phim "Sex Education", tôi mất ngủ cả tuần vì thấy QUÁ CHÂN THẬT, đến mức tôi quyết định làm một việc đã giấu kín 20 năm

Trắc nghiệm

17:05:09 18/01/2025
Tôi quyết định gọi về nhà, nói một câu mà tôi đã cố giấu kín 20 năm qua. Em chồng ra trường hơn 2 năm không chịu đi làm, Tết đến hồn nhiên xin anh chị 20 triệu để tiêu xài Chồng đòi
Thi thể bé trai 7 tuổi mất tích được phát hiện dưới ao nước gần nhà

Thi thể bé trai 7 tuổi mất tích được phát hiện dưới ao nước gần nhà

Tin nổi bật

16:56:15 18/01/2025
Trước đó, vào khoảng 18h30 chiều 16/1, gia đình Elvin trình báo với cảnh sát về việc con trai mất tích. Theo đó, cậu bé đạp xe rời khỏi nhà vào khoảng 14h30 chiều cùng ngày. Một nhóm cảnh sát đã tìm kiếm Elvin cho đến tận đêm khuya.
Thản nhiên chạm điểm nhạy cảm của người phụ nữ trong siêu thị, nam du khách nước ngoài ngang ngược "đã làm nhiều lần, không ai phàn nàn"

Thản nhiên chạm điểm nhạy cảm của người phụ nữ trong siêu thị, nam du khách nước ngoài ngang ngược "đã làm nhiều lần, không ai phàn nàn"

Netizen

16:53:59 18/01/2025
Chính quyền Thái Lan đã bắt giữ một du khách Ba Lan sau khi người này vỗ mông người phụ nữ Thái Lan khi đang mua sắm tại một cửa hàng tiện lợi ở Bangkok vào ngày 12/1.
'Nạn nhân' của Đoàn Văn Hậu dạt xuống giải hạng ba Indonesia

'Nạn nhân' của Đoàn Văn Hậu dạt xuống giải hạng ba Indonesia

Sao thể thao

16:42:37 18/01/2025
Sau cú giẫm chân của Đoàn Văn Hậu tại SEA Games 2019, cựu thần đồng Indonesia - Evan Dimas bị chấn thương đeo bám khiến sự nghiệp lận đận.
Bùng nổ làn sóng 'tị nạn kỹ thuật số' khi TikTok bị cấm ở Mỹ

Bùng nổ làn sóng 'tị nạn kỹ thuật số' khi TikTok bị cấm ở Mỹ

Thế giới

16:16:34 18/01/2025
Cụm từ này được đặt ra để chỉ phong trào tự cường ở Trung Quốc vào cuối thế kỷ 19 - một nỗ lực cải cách nhằm hiện đại hóa Trung Quốc bằng cách áp dụng các công nghệ, kiến thức và giá trị của phương Tây.
Nhà mình lạ lắm - Tập 12: Kim nghi ngờ Thành thuê người giết gia đình chiếm tài sản

Nhà mình lạ lắm - Tập 12: Kim nghi ngờ Thành thuê người giết gia đình chiếm tài sản

Phim việt

15:55:21 18/01/2025
Trong Nhà mình lạ lắm tập 12, việc Hương có bầu khiến không khí trong gia đình thay đổi căng thẳng. Bé Thanh Mỹ lo lắng sẽ không được bố mẹ yêu thương nữa, bị bỏ rơi nếu em bé ra đời.
Sự bứt phá của phim truyền hình Hàn Quốc trong kỷ nguyên trực tuyến

Sự bứt phá của phim truyền hình Hàn Quốc trong kỷ nguyên trực tuyến

Hậu trường phim

15:44:09 18/01/2025
Phim truyền hình Hàn Quốc đang có sự chuyển mình mạnh mẽ khi các đài truyền hình bắt tay với các nền tảng trực tuyến (OTT).
Phi vụ nghìn cân: Chuyến phưu lưu đầy cảm xúc đầu năm mới

Phi vụ nghìn cân: Chuyến phưu lưu đầy cảm xúc đầu năm mới

Phim âu mỹ

15:40:08 18/01/2025
Phi vụ nghìn cân (tựa gốc: Hitpig!) hé lộ chuyến phiêu lưu đầy cảm xúc của đội thú cầm đầu là chú heo săn tiền thưởng.
Wxrdie: Người tài năng nhất thế hệ là tlinh, trình của một rapper không nằm ở yếu tố kỹ thuật hay sự nổi tiếng

Wxrdie: Người tài năng nhất thế hệ là tlinh, trình của một rapper không nằm ở yếu tố kỹ thuật hay sự nổi tiếng

Nhạc việt

14:44:48 18/01/2025
Với anh chàng rapper 24 tuổi, xuất xưởng được album đầu tay có số tracks bằng số tuổi, có dung lượng dài nhất trong số các album Hip-hop tại Việt Nam, là một thành công lớn với chính Wxrdie lẫn ekip.