Google Phát Hiện Nhiều Lỗ Hổng Bảo Mật Trên iPhone

31 Tháng Bảy 20192:00 SA(Xem: 12980)
Google Phát Hiện Nhiều Lỗ Hổng Bảo Mật Trên iPhone
Google Phát Hiện Nhiều Lỗ Hổng Bảo Mật Trên iPhone

Khoảng cuối tháng 07/2019, các nhà nghiên cứu bảo mật của Google đã phát hiện tổng cộng 6 lỗ hổng bảo mật trong phần mềm iOS của Apple, một trong số đó vẫn chưa được nhà sản xuất iPhone vá thành công. Được biết, các lỗ hổng được phát hiện bởi hai nhà nghiên cứu trong Project Zero của Google là Natalie Silvanovich và Samuel Grob, và 5 trong số đó đã được vá trong bản cập nhật iOS 12.4 hồi tuần trước, vốn chứa nhiều bản vá bảo mật.

Tất cả các lỗ hổng bảo mật được phát hiện bởi các nhà nghiên cứu đều là các lỗ hổng "không tương tác", có nghĩa là chúng có thể chạy mà không cần bất kỳ sự tương tác nào từ người dùng, và chúng đều lợi dụng một lỗ hổng trong ứng dụng iMessage. Bốn trong số các lỗ hổng, bao gồm lỗ hổng chưa được vá, cho phép kẻ tấn công gửi một tin nhắn chứa mã độc đến một điện thoại chưa cài bản vá và thực thi mã độc ngay khi người dùng mở tin nhắn. Hai lỗ hổng còn lại cho phép kẻ tấn công lợi dụng một lỗi trong bộ nhớ.


Chi tiết về 5 lỗ hổng đã được vá hiện đã xuất hiện trên mạng, nhưng lỗ hổng cuôi cùng vẫn sẽ được giữ bí mật cho đến khi Apple tìm ra cách giải quyết. Nếu chưa cập nhật iPhone lên iOS 12.4, có lẽ đây là thời điểm tốt để làm điều đó. Silvanovich sẽ tổ chức một buổi trao đổi về phương thức tấn công iPhone không tương tác vào tháng 08/2019, tại hội nghị bảo mật Black Hat ở Las Vegas.

Một điều khá may mắn là các lỗ hổng được phát hiện bởi các nhà nghiên cứu bảo mật, những người không hề có ý định lợi dụng chúng để phục vụ lợi ích cá nhân. Những lỗ hổng như vậy là vô giá đối với những nhà phát triển các công cụ can thiệp hệ thống và các phần mềm theo dõi, và có những người sẵn sàng chấp nhận bỏ ra số tiền lên đến hàng triệu USD để nắm được thông tin về những lỗ hổng trước khi Apple tìm ra cách vá.

56Vote
42Vote
36Vote
25Vote
16Vote
2.925
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
23 Tháng Năm 2019
Khoảng cuối tháng 05/2019, theo trang TechCrunch, dữ liệu tài khoản chứa thông tin cá nhân của 49 triệu người dùng Instagram đã vô tình bị rò rỉ trên mạng Internet. Những tài khoản bị ảnh hưởng bao gồm cả người nổi tiếng, tài khoản thương hiệu và một lượng người dùng có tầm ảnh hưởng lớn trên Instagram.
23 Tháng Năm 2019
Hồi tháng 03/2019, Apple chính thức thừa nhận bàn phím cánh bướm của hãng gặp lỗi và ra mắt chương trình sửa miễn phí. Tuy nhiên, chương trình vẫn bị nhiều người dùng phàn nàn vì không hỗ trợ các mẫu MacBook vừa ra mắt như MacBook Air 2018 và MacBook Pro 2018. Hai mẫu laptop đã được cập nhật bàn phím nhưng cuối cùng vẫn gặp lỗi.
22 Tháng Năm 2019
Khoảng cuối tháng 05/2019, Ngân hàng Trung ương Nepal tuyên bố cấm cửa ví điện tử Alipay và WeChat Pay tại Nepal.
22 Tháng Năm 2019
Tháng 05/2019, chính quyền ông Donald Trump đã ra lệnh cấm các công ty Mỹ hợp tác với Huawei. Tuân thủ chính sách mới, Google đã chính thức rút giấy phép sử dụng Android của Huawei và một loạt công ty Mỹ khác như Qualcomm, Intel cũng yêu cầu nhân viên tạm ngừng hợp tác với Huawei.
22 Tháng Năm 2019
Khoảng cuối tháng 05/2019, Facebook chia sẻ rằng hãng đang giúp đỡ các tổ chức y tế cộng đồng chống lại các dạng dịch bệnh bằng cách chia sẻ cho họ 3 dạng bản đồ số có chứa các thông tin liên quan đến nhân khẩu học, cách thức di chuyển và khả năng truy cập Internet của người dùng mạng xã hội.
22 Tháng Năm 2019
Xung đột thương mại Mỹ - Trung leo thang lên một bước mới khi vào ngày 10/05/2019, tổng thống Trump chính thức nâng thuế đối với hàng hóa Trung Quốc, từ 10% lên 25%. Điều này đang làm các nhà đầu tư vào Apple và chuỗi cung cấp của họ lo lắng hơn bao giờ hết. Ngay cả người luôn lạc quan vào Trung Quốc như nhà đầu tư lớn Thornburg Investment Management cũng đang rút vốn ra khỏi Apple và các công ty thuộc chuỗi cung ứng của họ, khi lo ngại rằng việc Mỹ áp đặt thuế quan có thể gây ra các tác động nghiêm trọng đến hệ sinh thái công nghệ.