iPhone Có Thể Bị Hack Thông Qua Danh Bạ

12 Tháng Tám 20191:00 SA(Xem: 14806)
iPhone Có Thể Bị Hack Thông Qua Danh Bạ
iPhone Có Thể Bị Hack Thông Qua Danh Bạ

Khoảng đầu tháng 08/2019, theo trang Slashgear, lỗ hổng của ứng dụng Danh bạ đã tồn tại 4 năm trên iOS nhưng Apple vẫn chưa khắc phục. Hacker có thể dùng lệnh tìm kiếm liên hệ để thực thi mã lệnh tùy ý trên iPhone, iPad của người dùng.

Các chuyên gia phát hiện ra lỗ hổng từ năm 2015 trên Mac OS X và iOS. Hiện tại vấn đề trên máy tính đã được khắc phục, tuy nhiên nền tảng di động vẫn chưa được vá, không phân biệt phiên bản hay thiết bị nào. Điều đó có nghĩa là mọi iPhone đều có thể bị tấn công.

Theo các chuyên gia của hãng bảo mật Check Point, Apple đánh giá thấp nguy cơ của lỗ hổng. Để khai thác, hacker cần sử dụng phần mềm không đáng tin cậy và có quyền truy cập vào cơ sở dữ liệu SQLite trên iOS. Hiện trên nền tảng di động của Apple không tồn tại ứng dụng như vậy. Tuy nhiên, các nhà nghiên cứu chỉ ra rằng ngay cả những phần mềm đáng tin cậy cũng có thể bị lợi dụng để khai thác lỗi bảo mật. Họ đã sửa đổi ứng dụng Danh bạ trên iOS để khi thực thi lệnh tìm kiếm có thể làm treo ứng dụng hoặc những việc ngoài ý muốn khác như đánh cắp mật khẩu của người dùng.

Như vậy, nếu hacker khai thác một lỗi nào đó giúp chúng nhận được quyền sửa đổi ứng dụng Danh bạ, đây sẽ là con đường để tiếp tục xâm nhập xâu hơn vào iPhone của người dùng. Slashgear cho rằng lỗi không nguy hiểm nếu xét ở mức độ đơn lẻ, nhưng một khi nằm trong một chuỗi khai thác lỗ hổng, nó sẽ trở thành mắc xích quan trọng để hack iPhone.

56Vote
44Vote
37Vote
22Vote
111Vote
2.730
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
13 Tháng Hai 2019
Thông tin về việc Samsung sẽ ra mắt chiếc smartphone mới màn hình gập (có thể có tên gọi là Galaxy F) đã có từ rất lâu, nhưng tới khoảng giữa tháng 02/2019 mới có ngày ra mắt chính thức – ngày 20/02/2019. Đây cũng là ngày hãng ra mắt bộ sản phẩm Galaxy S10 và sẽ trở thành một trong những sự kiện đáng mong chờ nhất của Samsung.
12 Tháng Hai 2019
Amazon đang mở rộng thêm dòng sản phẩm nhà thông minh của hãng. Khoảng giữa tháng 02/2019, công ty cho biết đang tiến hành mua lại nhà sản xuất router mesh Eero với số tiền không được tiết lộ. Dù sáp nhập với Amazon, nhưng Eero vẫn sẽ tiếp tục điều hành thương hiệu của mình một cách độc lập và được mở rộng ra toàn cầu.
12 Tháng Hai 2019
Không, đây không phải là một cách hay ho để đến Mặt trăng. Những gì trong hình là sự tình cờ ngẫu nhiên của một chiếc máy bay và Mặt trăng. Phần đuôi khói thường xuất hiện với màu trắng, nhưng lượng ánh sáng trong khung cảnh hoàng hôn đã đánh bật ánh sáng xanh, tạo ra vệt sáng phản chiếu có màu đỏ tươi.
12 Tháng Hai 2019
Biến đổi khí hậu đang khiến các đại dương thay đổi màu sắc. Đó chưa phải là điều chúng ta có thể nhìn thấy bằng mắt thường, nhưng các vệ tinh của NASA đã bắt được sự dịch chuyển tinh tế của các bước sóng phản xạ lại từ mặt nước biển.
12 Tháng Hai 2019
Hệ điều hành Android thường dễ bị các hacker để ý hơn là iOS do nền tảng của Google hỗ trợ kho ứng dụng của bên thứ 3, cũng như có thể cài đặt các tệp ứng dụng một cách dễ dàng. Trong khi đó với iOS, Apple có những quy tắc khắt khe cho nền tảng của mình nhằm tăng cường tính bảo mật. Dù vậy, khoảng giữa tháng 02/2019, phiên bản hệ điều hành iOS mới nhất là 12.1.4 đã xác nhận vá 2 lỗ hổng bảo mật nghiêm trọng được phát hiện bởi Google, cho thấy vẫn còn những lỗ hổng trong bức tường bảo mật mà Apple dựng nên.
12 Tháng Hai 2019
Khoảng giữa tháng 02/2019, một số nguồn tin cho biết, với mục đích nâng cao trải nghiệm và sự tiện lợi cho người dùng Gmail, Google sẽ thêm hàng loạt tính năng mới khi người dùng click phải chuột. Việc bổ sung thêm những tính năng mới sẽ giúp người dùng có thể làm được nhiều thứ hơn chỉ bằng một cú click chuột.