Google Phát Hiện Một Số Lỗ Hổng Có Thể Dùng Để Jailbreak iOS 11.1.2

12 Tháng Mười Hai 201712:20 SA(Xem: 19231)
Google Phát Hiện Một Số Lỗ Hổng Có Thể Dùng Để Jailbreak iOS 11.1.2
Google Phát Hiện Một Số Lỗ Hổng Có Thể Dùng Để Jailbreak iOS 11-1-2

Khoảng giữa tháng 12/2017, Ian Beer - nhà nghiên cứu bảo mật thuộc dự án Zero của Google - đã phát hiện một số lỗ hổng có thể khai thác để jailbreak iOS 11.1.2, và có thể áp dụng được cho tất cả mọi thiết bị di động của Apple.

 

Nhưng Google đã thông báo với Apple, và Apple đã khắc phục đa số vấn đề trong bản cập nhật 11.2. Nếu vẫn còn ở bản iOS 11.1.2, người dùng vẫn sẽ có thể jailbreak được máy, Ian Beer cho rằng trong thời gian tới sẽ đưa ra một công cụ mạnh mẽ mà cộng đồng kỳ vọng có thể dùng để xây dựng nên một quy trình bẻ khóa hoàn chỉnh và chiếm quyền cao nhất của iOS. Tuy nhiên, một kĩ sư bảo mật của Apple đã nhận định rằng phát hiện của Ian Beer cũng chỉ mới là điều kiện cần để có thể kiểm soát được phần lõi của iOS, chứ chưa phải là điều kiện đủ để biến giấc mơ jailbreak thành hiện thực.

 

Về dự án Zero của Google, đây là một nhóm các nhà nghiên cứu làm việc cho Google nhưng chuyên đi tìm kiếm lỗ hổng bảo mật trong những sản phẩm khác không phải của công ty. Hãng có chính sách công bố lỗ hổng rộng rãi trong vòng 90 ngày kể từ khi thông báo với đơn vị phát triển. Microsoft từng bị 1 lần khi bị Google công bố lỗ hổng nguy hiểm của Windows mà hãng chưa kịp thời phát hành bản vá.

55Vote
41Vote
32Vote
22Vote
11Vote
3.611
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
06 Tháng Mười Hai 2017
Khoảng đầu tháng 12/2017, Mozilla ra mắt phiên bản beta mới cho trình duyệt Firefox trên các thiết bị Android, có hỗ trợ phát âm thanh định dạng FLAC, hỗ trợ thêm nhiều ngôn ngữ, và đi kèm một số cải tiến khác. Ứng dụng Firefox Beta sẽ giúp Mozilla thử nghiệm các tính năng mới nhất trước khi ra mắt bản chính thức cho người dùng.
04 Tháng Mười Hai 2017
Khi một công ty như Apple vội vã đưa ra một phần mềm vá lỗi bảo mật nghiêm trọng để bảo vệ người dùng, đây là một động thái được đánh giá khá cao. Tuy nhiên, khi bản vá được đưa ra vội vã đến mức nó còn lỗi nhiều như khi chưa vá, đây là điều đáng buồn.
01 Tháng Mười Hai 2017
Cùng với việc công bố Android 8.0 Oreo, Google cũng đã giới thiệu Play Protect – chương trình mới có sẵn để kiểm tra định kỳ phần mềm trên điện thoại của người dùng và các ứng dụng trong Google Play Store, tìm kiếm phần mềm độc hại gây ảnh hưởng cho người dùng. Khoảng cuối tháng 11/2017, Google đã phát hiện ra một loạt ứng dụng độc hại bằng công cụ Play Protect.
30 Tháng Mười Một 2017
Khoảng cuối tháng 11/2017, một lỗ hổng bảo mật nghiêm trọng của hệ điều hành macOS High Sierra đã được phát hiện. Lỗ hổng bảo mật sẽ cho phép truy cập vào bất kỳ chiếc máy tính Mac nào chạy phiên bản High Sierra mà không cần tới tên hội nhập hay mật mã. Thay vào đó chỉ cần gõ chữ “root” ô tên hội nhập, bỏ trống ô mật mã, và nhấn nút "unlock" 2 lần.
29 Tháng Mười Một 2017
Khoảng cuối tháng 11/2017, hacker đang lợi dụng lỗ hổng Microsoft Office để cài đặt phần mềm độc hại có thể điều khiển được hệ thống bị nhiễm, cho phép kẻ tấn công có khả năng trích xuất các tập tin, thực hiện các lệnh và nhiều hơn...
27 Tháng Mười Một 2017
Khoảng cuối tháng 11/2017, một bài test sử dụng ống kính telephoto trên iPhone X trong điều kiện thiếu sáng đã cho thấy ống kính vẫn hoạt động tốt mà chỉ cần 25% lượng ánh sáng so với iPhone 7 Plus.