-
Danh tính chàng chiến sĩ 'triệu view' đang gây sốt mạng xã hội dịp lễ 2/9 -
Clip thanh niên đâm bạn tử vong: Hé lộ nguyên nhân phát sinh trên bàn nhậu -
Cục Cảnh sát kinh tế ra yêu cầu khẩn đối với bà Đào Thị Hương Lan -
Loạt ngân hàng hướng dẫn cách liên kết tài khoản hưởng an sinh xã hội trên VNeID -
Đề nghị truy tố các cựu lãnh đạo tỉnh Khánh Hòa liên quan đến các dự án Phúc Sơn -
Giá xăng dầu đồng loạt tăng, RON95 vượt 20.300 đồng/lít -
Nhiều tuyến đường ở Hà Nội "không thể nhúc nhích" vì ùn tắc, giao thông hỗn loạn -
Tổng Bí thư, Thủ tướng thăm các phân khu và gian hàng Triển lãm thành tựu 80 năm của đất nước -
Người đàn ông lẻn vào nhà, gây mê rồi lấy máu nạn nhân để "giải tỏa căng thẳng" -
Miss Audition Ngọc Anh làm nghề gì trước khi bắt vì cầm đầu, điều hành đường dây khí cười? -
Ông Ba Minh nhận gần 1,6 tỉ đồng từ Facebooker: Hành trình hỗ trợ đầy cảm xúc -
Đại lộ Thăng Long nhiều điểm vẫn ngập sâu, ùn tắc 10 km -
Máy bay Không quân Việt Nam mang cờ Đảng, Tổ quốc bay trên Quảng trường Ba Đình -
Ngăn người phụ nữ buồn chuyện gia đình định nhảy sông Mã tự tử -
Hai chị em khoác áo lính, cùng đều bước trong đội hình diễu binh -
Linh Ngọc Đàm bị làm sao vậy? -
Người dân vùng rốn lũ Thanh Hóa: Nước ngập ngang cổ, vật nuôi sống trên mái nhà -
Kinh hoàng 2 xe đầu kéo tông nhau trên đường cao tốc, tài xế thiệt mạng -
Bán cơm giá "cắt cổ" cho thợ điện, nhà hàng Nghệ An "chữa" thành suất miễn phí? -
Vinfast bàn giao lô xe Lạc Hồng - Đưa đón nguyên thủ quốc tế tại đại lễ kỷ niệm 80 năm Quốc khánh
Công nghệ
22/12/2020 16:00Lỗ hổng mới trên iOS khiến người dùng bị theo dõi và ghi lại mọi cuộc trò chuyện
Trong vài tháng nay, các nhân viên của cổng thông tin Citizen Lab đã chia sẻ thông tin quan trọng cho tất cả người dùng các thiết bị của Apple. Vẫn còn lỗ hổng trong iOS và các dịch vụ khi sử dụng iPhone. Phần mềm gián điệp đã được phát tán một cách âm thầm, có thể là qua iMessage.

Dù ở cách xa hàng ngàn km, nhưng các đặc vụ Mỹ đang khai thác các lỗ hổng bảo mật trên điện thoại thông minh để thiết lập giám sát 37 người, bao gồm các nhà báo, nhân viên phụ trách truyền thông và các nhân viên khác ở Anh.
Cụ thể, phóng viên Rania Dridi có trụ sở tại London và ít nhất 36 nhà báo, nhà sản xuất và giám đốc điều hành làm việc cho hãng thông tấn Al Jazeera đã bị vào tầm ngắm với cuộc tấn công "zero-click" khai thác một lỗ hổng hiện đã được khắc phục trong iMessage của Apple. Cuộc tấn công đã xâm nhập một cách vô hình các thiết bị, mà không cần phải lừa nạn nhân mở liên kết độc hại.

Hơn nữa, nhóm nhân viên này không chỉ bị lộ vị trí địa lý và truy cập vào mật khẩu, mà còn ghi lại tất cả các cuộc trò chuyện thông qua micro của thiết bị.

Điều thú vị là điều này đã được biết đến vào tháng 10/2019, khi các nhân viên dịch vụ đã sử dụng lỗ hổng này để vụ lợi. Lần này, tình báo quyết định sử dụng nó một lần nữa.
Trước đó theo Engadget, từng có cuộc tấn công tận dụng lỗi tràn bộ đệm trong trình điều khiển cho giao thức mạng lưới nội bộ được sử dụng cho các tính năng như AirDrop. Vì trình điều khiển đó nằm trong nhân của hệ điều hành có nhiều đặc quyền nên một vụ hack thành công có thể gây ra thiệt hại lớn. Chẳng hạn, kẻ xâm nhập có thể cài đặt một "thiết bị cấy ghép" để truy cập thông tin nhạy cảm như khóa mật mã và ảnh.

Về cơ bản, việc tấn công này yêu cầu kẻ gian phải thực hiện trong cùng mạng Wi-Fi với nạn nhân. Đó có thể là một yêu cầu khó nhưng không phải là không làm được, miễn là kẻ gian có thể tiếp cận gần với nạn nhân mà họ không hề hay biết.
Apple nói với TechCrunch rằng họ chưa xác minh được các phát hiện của Citizen Lab, nhưng các lỗ hổng được sử dụng để nhắm mục tiêu các phóng viên đã được sửa trong iOS 14, được phát hành vào tháng 9/2020.
"Tại Apple, các nhóm của chúng tôi làm việc không mệt mỏi để tăng cường bảo mật cho dữ liệu và thiết bị của người dùng. iOS 14 là bước tiến lớn về bảo mật và cung cấp các biện pháp bảo vệ mới chống lại các loại tấn công này. Cuộc tấn công được mô tả trong nghiên cứu được nhắm mục tiêu cao bởi các quốc gia chống lại các cá nhân cụ thể. Người phát ngôn của Apple cho biết chúng tôi luôn kêu gọi khách hàng tải xuống phiên bản mới nhất của phần mềm để bảo vệ bản thân và dữ liệu của họ", phát ngôn viên của Apple cho biết.
Theo Ivan Lê (Trí Thức Trẻ)
- Danh tính chàng chiến sĩ 'triệu view' đang gây sốt mạng xã hội dịp lễ 2/9 (17:31)
- Cục Cảnh sát kinh tế ra yêu cầu khẩn đối với bà Đào Thị Hương Lan (17:12)
- Đà Nẵng: Công an đột kích quán pub, lộ hàng loạt rượu ngoại, bóng cười không rõ nguồn gốc (1 giờ trước)
- Diễn biến mới vụ Jack kiện bạn gái cũ Thiên An (1 giờ trước)
- iPhone 17 Pro Max độc quyền camera tele 8x hay cho cả iPhone 17 Pro? (1 giờ trước)
- Tiêm kích, trực thăng chao liệng trên bầu trời Hà Nội (1 giờ trước)
- Cha dẫn hai con đi bộ 800 km để rèn ý chí (1 giờ trước)
- Bạn gái chiến sĩ A80: "Diễu binh về anh ấy sẽ cưới em" (1 giờ trước)
- Grab Việt Nam đề xuất hệ thống trạm sạc xe điện, đổi pin dùng chung cho xe điện (1 giờ trước)
- Cán bộ , công chức TP HCM được hỗ trợ tiền thuê nhà lên đến 10,4 triệu đồng/tháng (1 giờ trước)