iOS 12.1 Gặp Lỗi – Cho Phép Truy Cập Danh Bạ Mà Không Cần Mở Khóa

03 Tháng Mười Một 201812:00 SA(Xem: 36748)
iOS 12.1 Gặp Lỗi – Cho Phép Truy Cập Danh Bạ Mà Không Cần Mở Khóa
iOS 12.1 Gặp Lỗi – Cho Phép Truy Cập Danh Bạ Mà Không Cần Mở Khóa

Khoảng cuối tháng 10/2018, Apple đã phát hành iOS 12.1 để khắc phục một số lỗi và bổ sung tính năng cũng như emoji mới. Trong đó, tính năng đáng chú ý nhất là gọi video FaceTime theo nhóm, lên tới 32 người.

 

Tuy nhiên, theo phát hiện của nhà nghiên cứu Jose Rordriguez, tính năng gọi nhóm của FaceTime có một lỗ hổng bảo mật. Lợi dụng lỗ hổng này, bất cứ ai cũng có thể truy cập vào danh bạ của bạn mà không cần phải mở khóa iPhone.

 

Ban đầu, kẻ tấn công sẽ kích hoạt một cuộc gọi FaceTime, sau đó truy cập vào tính năng tạo nhóm FaceTime mới để thấy thông tin danh bạ mà không cần mở khóa. Tuy nhiên, kẻ tấn công cần phải cầm trên tay iPhone của nạn nhân thì mới có thể khai thác lỗ hổng, không thể tấn công từ xa hoặc tấn công qua mạng.

 

Trong khi chờ bản cập nhật vá lỗi từ Apple, người dùng có thể tự bảo vệ mình bằng một số biện pháp. Đầu tiên, hãy vô hiệu hóa tính năng kích hoạt Siri ngay cả khi màn hình khóa. Tiếp theo, đừng bao giờ để người lạ hoặc những người không tin tưởng có thể tiếp cận với chiếc iPhone của mình.

51Vote
43Vote
32Vote
24Vote
10Vote
3.110
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
06 Tháng Mười Hai 2017
Khoảng đầu tháng 12/2017, Mozilla ra mắt phiên bản beta mới cho trình duyệt Firefox trên các thiết bị Android, có hỗ trợ phát âm thanh định dạng FLAC, hỗ trợ thêm nhiều ngôn ngữ, và đi kèm một số cải tiến khác. Ứng dụng Firefox Beta sẽ giúp Mozilla thử nghiệm các tính năng mới nhất trước khi ra mắt bản chính thức cho người dùng.
04 Tháng Mười Hai 2017
Khi một công ty như Apple vội vã đưa ra một phần mềm vá lỗi bảo mật nghiêm trọng để bảo vệ người dùng, đây là một động thái được đánh giá khá cao. Tuy nhiên, khi bản vá được đưa ra vội vã đến mức nó còn lỗi nhiều như khi chưa vá, đây là điều đáng buồn.
01 Tháng Mười Hai 2017
Cùng với việc công bố Android 8.0 Oreo, Google cũng đã giới thiệu Play Protect – chương trình mới có sẵn để kiểm tra định kỳ phần mềm trên điện thoại của người dùng và các ứng dụng trong Google Play Store, tìm kiếm phần mềm độc hại gây ảnh hưởng cho người dùng. Khoảng cuối tháng 11/2017, Google đã phát hiện ra một loạt ứng dụng độc hại bằng công cụ Play Protect.
30 Tháng Mười Một 2017
Khoảng cuối tháng 11/2017, một lỗ hổng bảo mật nghiêm trọng của hệ điều hành macOS High Sierra đã được phát hiện. Lỗ hổng bảo mật sẽ cho phép truy cập vào bất kỳ chiếc máy tính Mac nào chạy phiên bản High Sierra mà không cần tới tên hội nhập hay mật mã. Thay vào đó chỉ cần gõ chữ “root” ô tên hội nhập, bỏ trống ô mật mã, và nhấn nút "unlock" 2 lần.
29 Tháng Mười Một 2017
Khoảng cuối tháng 11/2017, hacker đang lợi dụng lỗ hổng Microsoft Office để cài đặt phần mềm độc hại có thể điều khiển được hệ thống bị nhiễm, cho phép kẻ tấn công có khả năng trích xuất các tập tin, thực hiện các lệnh và nhiều hơn...
27 Tháng Mười Một 2017
Khoảng cuối tháng 11/2017, một bài test sử dụng ống kính telephoto trên iPhone X trong điều kiện thiếu sáng đã cho thấy ống kính vẫn hoạt động tốt mà chỉ cần 25% lượng ánh sáng so với iPhone 7 Plus.