iPhone Có Thể Bị Hack Thông Qua Danh Bạ

12 Tháng Tám 20191:00 SA(Xem: 14684)
iPhone Có Thể Bị Hack Thông Qua Danh Bạ
iPhone Có Thể Bị Hack Thông Qua Danh Bạ

Khoảng đầu tháng 08/2019, theo trang Slashgear, lỗ hổng của ứng dụng Danh bạ đã tồn tại 4 năm trên iOS nhưng Apple vẫn chưa khắc phục. Hacker có thể dùng lệnh tìm kiếm liên hệ để thực thi mã lệnh tùy ý trên iPhone, iPad của người dùng.

Các chuyên gia phát hiện ra lỗ hổng từ năm 2015 trên Mac OS X và iOS. Hiện tại vấn đề trên máy tính đã được khắc phục, tuy nhiên nền tảng di động vẫn chưa được vá, không phân biệt phiên bản hay thiết bị nào. Điều đó có nghĩa là mọi iPhone đều có thể bị tấn công.

Theo các chuyên gia của hãng bảo mật Check Point, Apple đánh giá thấp nguy cơ của lỗ hổng. Để khai thác, hacker cần sử dụng phần mềm không đáng tin cậy và có quyền truy cập vào cơ sở dữ liệu SQLite trên iOS. Hiện trên nền tảng di động của Apple không tồn tại ứng dụng như vậy. Tuy nhiên, các nhà nghiên cứu chỉ ra rằng ngay cả những phần mềm đáng tin cậy cũng có thể bị lợi dụng để khai thác lỗi bảo mật. Họ đã sửa đổi ứng dụng Danh bạ trên iOS để khi thực thi lệnh tìm kiếm có thể làm treo ứng dụng hoặc những việc ngoài ý muốn khác như đánh cắp mật khẩu của người dùng.

Như vậy, nếu hacker khai thác một lỗi nào đó giúp chúng nhận được quyền sửa đổi ứng dụng Danh bạ, đây sẽ là con đường để tiếp tục xâm nhập xâu hơn vào iPhone của người dùng. Slashgear cho rằng lỗi không nguy hiểm nếu xét ở mức độ đơn lẻ, nhưng một khi nằm trong một chuỗi khai thác lỗ hổng, nó sẽ trở thành mắc xích quan trọng để hack iPhone.

56Vote
44Vote
37Vote
22Vote
111Vote
2.730
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
05 Tháng Tư 2019
Nghị sĩ Adam Schiff đề nghị Jeff Bezos ngay lập tức ngưng đề xuất các nội dung liên quan tới anti-vaccine trong kết quả tìm kiếm, đồng thời trả lời rõ rằng Amazon có nhận tiền chạy quảng cáo của các chiến dịch anti-vaccine hay không.
05 Tháng Tư 2019
Khoảng đầu tháng 04/2019, các nhà nghiên cứu của hãng bảo mật UpGuard cho biết đã phát hiện ra bản ghi dữ liệu của hàng trăm triệu người dùng Facebook đang được đặt công khai trên các máy chủ đám mây mà không có mật mã bảo vệ.
04 Tháng Tư 2019
Android là một nền tảng mở và nó tất nhiên không hề nhỏ về mặt kĩ thuật, nó là thành quả nhiều năm nghiên cứu, phát triển, sửa lỗi. Ngoài ra, nó cũng phải thiết kế theo cách rất linh hoạt để các nhà sản xuất phần cứng có thể can thiệp, chỉnh sửa theo ý riêng của họ và đây là cách các thiết bị Android trở nên khác biệt với nhau.
04 Tháng Tư 2019
Nếu trường hợp của Apple và Qualcomm khá dễ hiểu khi cả hai bên vẫn đang tranh chấp bản quyền bằng sáng chế, trường hợp của Samsung, nguyên nhân hóa ra lại do hãng điện tử Hàn Quốc không đủ nguồn cung chip 5G cho Apple.
04 Tháng Tư 2019
Mỗi ngày hệ thống sẽ liên tục tạo ra các báo cáo mới về từng phạm nhân để các nhân viên quản lý trại giam có thể kịp thời phát hiện những dấu hiệu của một cuộc đào tẩu.
04 Tháng Tư 2019
M2 là một trong những cụm sao hình cầu lớn nhất hiện nay được biết đến đang lang thang trên Dải ngân hà của chúng ta.