Google Phát Hiện Nhiều Lỗ Hổng Bảo Mật Trên iPhone

31 Tháng Bảy 20192:00 SA(Xem: 12907)
Google Phát Hiện Nhiều Lỗ Hổng Bảo Mật Trên iPhone
Google Phát Hiện Nhiều Lỗ Hổng Bảo Mật Trên iPhone

Khoảng cuối tháng 07/2019, các nhà nghiên cứu bảo mật của Google đã phát hiện tổng cộng 6 lỗ hổng bảo mật trong phần mềm iOS của Apple, một trong số đó vẫn chưa được nhà sản xuất iPhone vá thành công. Được biết, các lỗ hổng được phát hiện bởi hai nhà nghiên cứu trong Project Zero của Google là Natalie Silvanovich và Samuel Grob, và 5 trong số đó đã được vá trong bản cập nhật iOS 12.4 hồi tuần trước, vốn chứa nhiều bản vá bảo mật.

Tất cả các lỗ hổng bảo mật được phát hiện bởi các nhà nghiên cứu đều là các lỗ hổng "không tương tác", có nghĩa là chúng có thể chạy mà không cần bất kỳ sự tương tác nào từ người dùng, và chúng đều lợi dụng một lỗ hổng trong ứng dụng iMessage. Bốn trong số các lỗ hổng, bao gồm lỗ hổng chưa được vá, cho phép kẻ tấn công gửi một tin nhắn chứa mã độc đến một điện thoại chưa cài bản vá và thực thi mã độc ngay khi người dùng mở tin nhắn. Hai lỗ hổng còn lại cho phép kẻ tấn công lợi dụng một lỗi trong bộ nhớ.


Chi tiết về 5 lỗ hổng đã được vá hiện đã xuất hiện trên mạng, nhưng lỗ hổng cuôi cùng vẫn sẽ được giữ bí mật cho đến khi Apple tìm ra cách giải quyết. Nếu chưa cập nhật iPhone lên iOS 12.4, có lẽ đây là thời điểm tốt để làm điều đó. Silvanovich sẽ tổ chức một buổi trao đổi về phương thức tấn công iPhone không tương tác vào tháng 08/2019, tại hội nghị bảo mật Black Hat ở Las Vegas.

Một điều khá may mắn là các lỗ hổng được phát hiện bởi các nhà nghiên cứu bảo mật, những người không hề có ý định lợi dụng chúng để phục vụ lợi ích cá nhân. Những lỗ hổng như vậy là vô giá đối với những nhà phát triển các công cụ can thiệp hệ thống và các phần mềm theo dõi, và có những người sẵn sàng chấp nhận bỏ ra số tiền lên đến hàng triệu USD để nắm được thông tin về những lỗ hổng trước khi Apple tìm ra cách vá.

56Vote
42Vote
36Vote
25Vote
16Vote
2.925
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
04 Tháng Bảy 2019
Samsung đang cho thấy năng lực của hãng trong lĩnh vực sản xuất chip. Khoảng đầu tháng 07/2019, công ty đã giành được một thắng lợi lớn khi được Nvidia lựa chọn trong việc sản xuất GPU thế hệ mới.
03 Tháng Bảy 2019
Khoảng đầu tháng 07/2019, hệ thống cảnh báo nguy hiểm tại trung tâm kiểm soát thư của Facebook ở Menlo Park, California đã phát hiện ra một gói hàng có thể chứa chất độc thần kinh Sarin. Theo trang USA Today, có 2 nhân viên của Facebook bị nghi là đã nhiễm phải Sarin, và ngay lập tức được hỗ trợ y tế.
03 Tháng Bảy 2019
Khoảng đầu tháng 07/2019, một số nguồn tin cho biết Apple có thể sẽ sản xuất một phiên bản iPhone dành riêng cho thị trường Trung Quốc. Chiếc iPhone mới thay vì sử dụng Face ID sẽ được thay thế bằng công nghệ cảm biến vân tay trong màn hình bởi người dùng tại Trung Quốc không thường hay sử dụng Face ID.
03 Tháng Bảy 2019
Cuộc gặp giữa Tổng thống Mỹ Donald Trump và Chủ tịch Trung Quốc Tập Cận Bình vào ngày 29/06/2019 được xem là tín hiệu tốt trong bối cảnh chiến tranh thương mại giữa hai nước đang gia tăng căng thẳng, làm xáo trộn nền kinh tế toàn cầu. Thuế quan sẽ không tăng nữa, ít nhất là trong tương lai gần, và Mỹ sẽ nới lỏng các lệnh trừng phạt đối với Huawei, tập đoàn đa quốc gia thành công nhất của Trung Quốc.
03 Tháng Bảy 2019
Khoảng đầu tháng 07/2019, Nhật Bản đã quyết định sẽ cắt đứt nguồn cung cấp các nguyên vật liệu quan trọng đối với ngành công nghệ của Hàn Quốc, khiến cuộc tranh cãi kéo dài xung quanh phán quyết của Hàn Quốc về vấn đề lao động bắt buộc trong thời chiến đang có nguy cơ trở thành một cuộc chiến về kinh tế.
03 Tháng Bảy 2019
Khoảng đầu tháng 07/2019, theo tài liệu nội bộ phát cho Apple Store và nhà cung cấp dịch vụ bảo hành ủy quyền Apple (AASP), Apple đã phát hiện vấn đề với bảng mạch logic trên MacBook Air 2018. Công ty sẽ thay miễn phí linh kiện bị lỗi trên các máy bị ảnh hưởng, đồng thời gửi email đến khách hàng để thông báo thiết bị của họ thuộc diện thay bảng mạch logic. Công ty không nêu chi tiết lỗi hay biểu hiện của lỗi là gì.