Google công khai loạt lỗ hổng bảo mật trên các thiết bị iOS

SkylerNew

Chuyên viên tin tức
Thành viên BQT
Hai thành viên trong nhóm Project Zero của Google gồm Natalie Silvanovich và Samuel Groß đã tiết lộ chi tiết về 4 trong số 5 vấn đề bảo mật “không tương tác” trong iOS.
ios_tyug.jpg

Một trong số năm lỗ hổng chưa được Apple vá và cũng chưa được Google công khai

Theo Neowin, trong những năm gần đây, nhóm Project Zero đã giúp khám phá ra các lỗ hổng bảo mật trong các sản phẩm của chính công ty, cũng như các lỗ hổng được phát triển bởi các gã khổng lồ công nghệ khác. Đầu năm nay, nhóm đã công khai một lỗ hổng nghiêm trọng trong nhân macOS sau khi Apple không khắc phục vấn đề trong khoảng thời gian 90 ngày quy định. Ở lần tuyên bố mới nhất, 4 lỗ hổng được Apple cho biết đã vá vào tuần trước.

Trong một loạt tweet, Silvanovich đã mô tả ngắn gọn về từng lỗi, đồng thời liên kết với các chi tiết kỹ thuật và mã bằng chứng để chứng minh cách chúng hoạt động. Riêng thông tin liên quan đến một lỗ hổng có tên mã CVE-2019-8641 đang được giữ kín vì nó chưa được Apple giải quyết, và thời hạn sửa lỗi 90 ngày của Project Zero vẫn chưa đạt đến.

Không đi sâu vào quá nhiều chi tiết kỹ thuật, hai lỗ hổng CVE-2019-8647 và CVE-2019-8662 đều có thể được thực thi từ xa thông qua iMessage khiến thiết bị nhận bị sập mà không có bất kỳ tương tác nào của người dùng. Đối với lỗ hổng CVE-2019-8660, nó cho phép kẻ tấn công làm hỏng bộ nhớ từ xa. Cuối cùng và được xem là nguy hiểm nhất, lỗ hổng CVE-2019-8646 có thể cho phép truy cập từ xa vào các tập tin cục bộ.

Về cơ bản, tất cả 5 lỗ hổng có thể đã bị khai thác mà không cần bất kỳ tương tác cuối của người dùng. Nội dung tweet từ Silvanovich cũng lưu ý rằng cô sẽ thảo luận thêm về những lỗi này trong sự kiện Black Hat (Mỹ) vào tháng tới.
Apple đã đưa ra các bản sửa lỗi cho 4 trong số 5 lỗ hổng nói trên với bản cập nhật iOS 12.4 vào tuần trước, và bản vá lỗ hổng cuối cùng có thể phát hành trong những ngày tới.

Theo Thanh Niên​
 

namnttn

Member
Nhiều khả năng với Apple nó ko là lỗ hổng nó là 1 ngõ mà họ mở ra nhằm vào mục đích khác, các thiết bị di động hiện đại đã và đang đáp ứng được mục đích và nhu cầu của người dùng nhưng sẽ ko bao giờ là bảo mật hoàn toàn, do đó tự bản thân mình hãy cất giữ các dữ liệu cá nhân ở các thiết bị khác offline là tốt nhất.
Các bạn có thể tạo nhưng tài khoản ID cá nhân mang tính public và ko chia sẻ thông tin hay lưu trữ thông tin cá nhân quan trọng trên các thiết bị này: mục đích chơi game, lướt web và sử dụng mạng xã hội. còn các thông tin quan trọng các nhân nên dùng trên 1 thiết bị khác, thiết bị mà chỉ để liên lạc, lưu trữ thông tin đặc biệt quan trọng( hiện tại các thiết bị di động nhiều chủng loại và khác rẻ do đó bạn hoàn toàn có thể "2 tay 2 súng để thực hiện như ở trên).
thế giới đã không còn an toàn về mặt bảo giữ thông tin cá nhân nữa rồi. Google, Apple, Huawei các đại gia này đều và có thể có nhưng vụ buôn bán thông tin cá nhân ngầm mà chưa lộ ra ánh sáng, hoặc chỉ hé mở 1 phần nhỏ thôi.
có lẽ vì đó China mới phát triển riêng cho đất nước họ các ứng dụng và dịch vụ tương tự. mặc dù ko thích china 1 chút nào, tuy nhiên về mặt này họ hơn nhiều nước trên thế giới vì họ kiểm soát được thông tin của người dân họ ko bị lợi dụng bởi các công ty nước ngoài. dù gì chính phủ lợi dụng mình cũng hơn chán mấy bọn tư bản nước ngoài lợi dụng và kiếm lời.
ah wen đây là trang Hack those Tamagotchis! của Natalie Silvanovich:http://natashenka.ca/about/
 
Chỉnh sửa lần cuối:
Bên trên