Google Phát Hiện Nhiều Lỗ Hổng Bảo Mật Trên iPhone

31 Tháng Bảy 20192:00 SA(Xem: 12640)
Google Phát Hiện Nhiều Lỗ Hổng Bảo Mật Trên iPhone
Google Phát Hiện Nhiều Lỗ Hổng Bảo Mật Trên iPhone

Khoảng cuối tháng 07/2019, các nhà nghiên cứu bảo mật của Google đã phát hiện tổng cộng 6 lỗ hổng bảo mật trong phần mềm iOS của Apple, một trong số đó vẫn chưa được nhà sản xuất iPhone vá thành công. Được biết, các lỗ hổng được phát hiện bởi hai nhà nghiên cứu trong Project Zero của Google là Natalie Silvanovich và Samuel Grob, và 5 trong số đó đã được vá trong bản cập nhật iOS 12.4 hồi tuần trước, vốn chứa nhiều bản vá bảo mật.

Tất cả các lỗ hổng bảo mật được phát hiện bởi các nhà nghiên cứu đều là các lỗ hổng "không tương tác", có nghĩa là chúng có thể chạy mà không cần bất kỳ sự tương tác nào từ người dùng, và chúng đều lợi dụng một lỗ hổng trong ứng dụng iMessage. Bốn trong số các lỗ hổng, bao gồm lỗ hổng chưa được vá, cho phép kẻ tấn công gửi một tin nhắn chứa mã độc đến một điện thoại chưa cài bản vá và thực thi mã độc ngay khi người dùng mở tin nhắn. Hai lỗ hổng còn lại cho phép kẻ tấn công lợi dụng một lỗi trong bộ nhớ.


Chi tiết về 5 lỗ hổng đã được vá hiện đã xuất hiện trên mạng, nhưng lỗ hổng cuôi cùng vẫn sẽ được giữ bí mật cho đến khi Apple tìm ra cách giải quyết. Nếu chưa cập nhật iPhone lên iOS 12.4, có lẽ đây là thời điểm tốt để làm điều đó. Silvanovich sẽ tổ chức một buổi trao đổi về phương thức tấn công iPhone không tương tác vào tháng 08/2019, tại hội nghị bảo mật Black Hat ở Las Vegas.

Một điều khá may mắn là các lỗ hổng được phát hiện bởi các nhà nghiên cứu bảo mật, những người không hề có ý định lợi dụng chúng để phục vụ lợi ích cá nhân. Những lỗ hổng như vậy là vô giá đối với những nhà phát triển các công cụ can thiệp hệ thống và các phần mềm theo dõi, và có những người sẵn sàng chấp nhận bỏ ra số tiền lên đến hàng triệu USD để nắm được thông tin về những lỗ hổng trước khi Apple tìm ra cách vá.

56Vote
42Vote
36Vote
25Vote
16Vote
2.925
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
16 Tháng Sáu 2020
Hôm thứ Ba (16/06/2020), Tổng thống Mỹ Donald Trump đã ký sắc lệnh khuyến khích các sở cảnh sát thực hiện những tiêu chuẩn mới nhất về sử dụng vũ lực, cải thiện chia sẻ thông tin.
16 Tháng Sáu 2020
Hôm thứ Ba (16/06/2020), chính quyền Trump kiện cựu cố vấn an ninh quốc gia John Bolton vì cho rằng cuốn hồi ký của ông về Nhà Trắng chứa thông tin mật, tổn hại an ninh.
16 Tháng Sáu 2020
Hôm thứ Tư (17/06/2020), Triều Tiên tuyên bố từ chối lời đề nghị gửi đặc phái viên của Hàn Quốc và sẽ tái điều quân tới các đơn vị biên giới phi quân sự, tiếp tục làm gia tăng căng thẳng trong quan hệ với Hàn Quốc.
16 Tháng Sáu 2020
Hôm thứ Ba (16/06/2020), Bắc Kinh khuyến cáo người dân không rời thành phố, đồng thời đóng cửa toàn bộ trường học nhằm kiềm chế đợt bùng phát Covid-19 mới ở thành phố 21 triệu dân.
16 Tháng Sáu 2020
Indonesia đang có kế hoạch kiến thiết những khu công nghiệp có quy mô lớn nhất của mình ở bờ biển phía bắc đảo Java nhằm thu hút các nhà sản xuất di dời khỏi Trung Quốc.
16 Tháng Sáu 2020
Chính phủ Nhật Bản sẽ tập trung nhiều hơn với kế hoạch đưa người vào các vị trí lãnh đạo tại Liên Hợp Quốc, để đối phó ảnh hưởng ngày càng tăng của Trung Quốc.