Google Phát Hiện Nhiều Lỗ Hổng Bảo Mật Trên iPhone

31 Tháng Bảy 20192:00 SA(Xem: 13196)
Google Phát Hiện Nhiều Lỗ Hổng Bảo Mật Trên iPhone
Google Phát Hiện Nhiều Lỗ Hổng Bảo Mật Trên iPhone

Khoảng cuối tháng 07/2019, các nhà nghiên cứu bảo mật của Google đã phát hiện tổng cộng 6 lỗ hổng bảo mật trong phần mềm iOS của Apple, một trong số đó vẫn chưa được nhà sản xuất iPhone vá thành công. Được biết, các lỗ hổng được phát hiện bởi hai nhà nghiên cứu trong Project Zero của Google là Natalie Silvanovich và Samuel Grob, và 5 trong số đó đã được vá trong bản cập nhật iOS 12.4 hồi tuần trước, vốn chứa nhiều bản vá bảo mật.

Tất cả các lỗ hổng bảo mật được phát hiện bởi các nhà nghiên cứu đều là các lỗ hổng "không tương tác", có nghĩa là chúng có thể chạy mà không cần bất kỳ sự tương tác nào từ người dùng, và chúng đều lợi dụng một lỗ hổng trong ứng dụng iMessage. Bốn trong số các lỗ hổng, bao gồm lỗ hổng chưa được vá, cho phép kẻ tấn công gửi một tin nhắn chứa mã độc đến một điện thoại chưa cài bản vá và thực thi mã độc ngay khi người dùng mở tin nhắn. Hai lỗ hổng còn lại cho phép kẻ tấn công lợi dụng một lỗi trong bộ nhớ.


Chi tiết về 5 lỗ hổng đã được vá hiện đã xuất hiện trên mạng, nhưng lỗ hổng cuôi cùng vẫn sẽ được giữ bí mật cho đến khi Apple tìm ra cách giải quyết. Nếu chưa cập nhật iPhone lên iOS 12.4, có lẽ đây là thời điểm tốt để làm điều đó. Silvanovich sẽ tổ chức một buổi trao đổi về phương thức tấn công iPhone không tương tác vào tháng 08/2019, tại hội nghị bảo mật Black Hat ở Las Vegas.

Một điều khá may mắn là các lỗ hổng được phát hiện bởi các nhà nghiên cứu bảo mật, những người không hề có ý định lợi dụng chúng để phục vụ lợi ích cá nhân. Những lỗ hổng như vậy là vô giá đối với những nhà phát triển các công cụ can thiệp hệ thống và các phần mềm theo dõi, và có những người sẵn sàng chấp nhận bỏ ra số tiền lên đến hàng triệu USD để nắm được thông tin về những lỗ hổng trước khi Apple tìm ra cách vá.

56Vote
42Vote
36Vote
25Vote
16Vote
2.925
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
11 Tháng Hai 2019
Mùa đông đã đến với Tesla và những người dùng xe hơi điện của hãng - vốn đã tăng lên khá nhiều so với năm 2018. Và một số người dùng có vẻ như bắt đầu chán ngán với công ty sau đợt lạnh kỷ lục 2019.
11 Tháng Hai 2019
Ngoài một số tính năng mới chuẩn bị có trên Chrome phiên bản tiếp theo là nhóm nhiều tab (Group tab), hỗ trợ chế độ Windows Mixed Reality, chế độ nền tối (Dark Mode)... Google cũng đang thử nghiệm thêm một số tính năng khác giúp giảm ngốn RAM và tăng tốc độ duyệt web trên Google Chrome, đây là tính năng được nhiều người dùng mong chờ.
11 Tháng Hai 2019
Tại sự kiện Google I/O 2018, hãng đã giới thiệu về tính năng áp dụng thực tế ảo tăng cường (AR) vào Google Maps để chỉ đường một cách trực quan hơn, nhưng nói rằng sẽ cần thêm một thời gian để phát triển trước khi phát hành cho người dùng. Khoảng giữa tháng 02/2019, một số người trong đó có trang Wall Street Journal đã được thử tính năng mới.
11 Tháng Hai 2019
Google đã chào mừng ngày An toàn Internet (Safer Internet Day 2019) với một công cụ bảo mật khá thú vị dành cho tất cả người dùng Google Chrome. Công cụ có tên là Password Checkup, hoạt động dưới dạng một extension trên trình duyệt Chrome.
11 Tháng Hai 2019
Internet Explorer là một trong những trình duyệt cực kỳ phổ biến của Microsoft, tuy nhiên, chính Microsoft lại vừa nói, Internet Explorer… không thật sự là một trình duyệt nữa.
11 Tháng Hai 2019
Muỗi chỉ không đốt khi chúng đã no máu. Dựa váo đây, các nhà khoa học đã nghĩ ra phương pháp chống muỗi đốt hiệu quả: khiến cho chúng cảm thấy no, từ đó không đuổi theo chúng ta tìm máu nữa.