-
Lời khai của đối tượng "thông chốt" đường cấm, tông thẳng vào cảnh sát cơ động
-
Chuyên gia phong thủy chỉ ra điều kiêng kỵ trong tháng 7 âm lịch
-
Vợ của trùm địa ốc Alibaba Nguyễn Thái Luyện làm giả bệnh án tâm thần để được xét xử nhẹ tội?
-
Người phụ nữ trở về quê sau 29 năm lưu lạc gây bão MXH: Khó tin với nguyện vọng về nơi muốn sinh sống của bà Thái Thị Giao
-
Trang bị "nhỏ mà có võ" giúp dàn khí tài hạng nặng của QĐND Việt Nam lướt đi trên các tuyến phố Thủ đô
-
Vụ mất tích bí ẩn ở Đà Nẵng: Gia đình tiếp tục "cầu cứu" sau 4 tháng không tin tức
-
Dùng đũa sai cách có thể làm tăng nguy cơ ung thư
-
Bão số 5 di chuyển rất nhanh, liên tục mạnh lên, điểm tên vùng tâm mưa lớn
-
Dàn dựng cảnh bị bắt cóc, tống tiền mẹ ruột, nam thanh niên lãnh hậu quả
-
Nhan sắc đời thực trái ngược trên phim của cô lái đò gây sốt trong 'Mưa đỏ'
-
Đen Vâu, Hoàng Thuỳ Linh và loạt nghệ sĩ Việt xin được tham gia diễu hành dịp 2/9
-
Người vợ sát hại chồng ở Phú Thọ bật khóc khi nói về nguyên nhân cãi nhau lúc rạng sáng
-
7 người mắc kẹt trong vụ cháy nhà 3 tầng ở Hưng Yên
-
Hiện trường kinh hoàng vụ tai nạn trên cao tốc Hà Nội - Hải Phòng: Xe con bị vò nát, mảnh vỡ la liệt trên đường
-
Khám phá bảo tàng vũ trụ đầu tiên ở Việt Nam
-
Người đàn ông ở Hà Nội tử vong khi đang sửa đường dây trên cột điện
-
MƯA ĐỎ: Bản trường ca của gia đình, tình yêu và Tổ quốc!
-
Hà Nội miễn phí xe buýt, đường sắt đô thị phục vụ người dân dịp Quốc khánh 2/9
-
Gánh khoản lỗ gần 45.000 tỷ đồng của EVN, giá điện có tăng?
-
2 dấu hiệu ngứa ngáy cảnh báo UNG THƯ GAN nhưng nhiều người NHẦM là dị ứng
Công nghệ
30/09/2021 09:15Apple vừa đưa ra lời xin lỗi hiếm hoi khiến nhiều người phải bất ngờ!
Trong một bài đăng vào tuần trước, nhà nghiên cứu bảo mật Denis Tokarev đã tiết lộ 3 lỗ hổng zero-day tồn tại trên hệ điều hành iOS, ảnh hưởng đến cả bản cập nhật iOS 15 ra mắt mới đây.
Động thái này được Denis Tokarev đưa ra sau khi Apple phớt lờ những cảnh báo mà anh đã thông báo cho công ty. Tokarev cho biết, anh đã gửi thông tin về 4 lỗ hổng bảo mật cho chương trình Apple Security Bounty vào ngày 29/04.

Apple đã giải quyết 1 trong 4 lỗ hổng thông qua bản cập nhật iOS 14.7 được tung ra vào tháng 6, nhưng không hề đề cập đến nó trong ghi chú bảo mật. Với ba lỗ hổng còn lại, Apple chưa đưa ra biện pháp khắc phục cũng như chưa có bất kỳ lời cảm ơn nào dành cho Tokarev, người đã phát hiện ra các lỗ hổng và thông báo đến công ty.
Sau lời tố phủ nhận công lao và công khai luôn 3 lỗ hổng zero-day tồn tại trên iOS của Tokarev, Apple mới liên hệ với anh để gửi lời xin lỗi, đồng thời cho biết công ty vẫn đang điều tra các vấn đề.
Chia sẻ với Motherboard hôm 28/9, Tokarev cho biết Apple đã liên hệ với anh sau khi bài đăng vào tuần trước được dư luận quan tâm. Trong email gửi đến Tokarev, Apple lên tiếng xin lỗi vì sự chậm trễ trong liên hệ và cho biết rằng họ "vẫn đang điều tra" các vấn đề.

"Chúng tôi đã thấy bài đăng trên blog của bạn liên quan đến vấn đề bảo mật cũng như các báo cáo khác của bạn. Chúng tôi xin lỗi vì chậm trễ trong việc phản hồi bạn", Apple viết trong email gửi đến Tokarev. "Chúng tôi muốn cho bạn biết rằng chúng tôi vẫn đang điều tra những vấn đề này và tìm hướng giải quyết chúng để bảo vệ khách hàng. Một lần nữa, cảm ơn bạn đã dành thời gian thông báo cho chúng tôi những vấn đề này, chúng tôi đánh giá cao sự hỗ trợ của bạn. Vui lòng cho chúng tôi biết nếu bạn có bất kỳ thắc mắc nào".
Thông tin chi tiết về tất cả các lỗ hổng zero-day đã được Tokarev đăng tải công khai, điều này có thể khiến Apple vá chúng nhanh hơn trong thời gian tới.

Trong 3 lỗ hổng được Tokarev phát hiện, có 1 lỗ hổng cho phép bất kỳ ứng dụng nào cũng có thể truy cập vào Apple ID cùng với tên đầy đủ của người dùng được liên kết, mà không cần sự cho phép của họ. Lỗ hổng này cũng có thể truy cập vào danh sách liên hệ từ SMS, Mail, iMessage và những ứng dụng nhắn tin của bên thứ ba. Nó cũng có thể tiếp cận siêu dữ liệu về cách người dùng tương tác với các liên hệ đó, bao gồm những thông tin như thời gian, URL, văn bản. Nhà nghiên cứu cho rằng iOS 15 có thể đã khắc phục một phần lỗ hổng này.
Một lỗ hổng khác cho phép bất kỳ ứng dụng đã cài đặt nào xác định xem liệu có ứng dụng khác cũng đã được cài đặt trên thiết bị hay không, bằng cách sử dụng ID gói của ứng dụng đó. Cuối cùng, lỗ hổng thứ 3 giúp các ứng dụng có khả năng truy cập vào thông tin Wi-Fi trái phép.
Theo Huỳnh Duy (Trí Thức Trẻ)








- Anh rể phá vườn cây để "đòi ... quan hệ" em vợ: Nạn nhân kháng cáo (14:04)
- Chân dung giang hồ "Tuấn trọc" ở Đồng Nai (14:00)
- Mua vé xem U23 Việt Nam đá giải U23 châu Á 2026 ở đâu, giá bao nhiêu? (11 phút trước)
- Điều gì đang xảy ra với cổ phiếu công ty lọc hóa dầu lớn nhất sàn? (11 phút trước)
- Mãn nhãn hơn 30 máy bay quân sự lần đầu trình diễn trên Quảng trường Ba Đình (16 phút trước)
- Từ nghị quyết đến hành động: Bí thư xã trực tiếp livestream bán sầu riêng (17 phút trước)
- Bão số 5 thành cuồng phong, hàng loạt tỉnh cấm biển (20 phút trước)
- ĐH Ngoại thương bác thông tin "thí sinh 29,75 điểm trượt cơ hội vào trường" (21 phút trước)
- Cuộc sống tuổi U60 bên chồng tỷ phú của mỹ nhân gợi cảm nhất "Thiên long bát bộ" (24 phút trước)
- Bộ mặt thật của gã "con nhà nghèo vượt khó" trong đường dây lừa đảo hàng ngàn tỷ đồng (25 phút trước)




