iOS gặp lỗi nghiêm trọng, người dùng cần lên ngay iOS 9.3.3
Cách đây chừng 1 năm,ặplỗinghiêmtrọngngườidùngcầnlêkết quả bóng đá aff cup lỗ hổng bảo mật Stagefright trên Android đã từng khiến gần 1 tỷ người dùng có nguy cơ bị hacker theo dõi - sau khi hacker chỉ cần gửi cho nạn nhân 1 đoạn tin nhắn đa phương tiện thông thường. Giờ đây, người dùng iOS cũng đang phải chịu một tình cảnh tương tự: Theo phát hiện của các nhà nghiên cứu bảo mật đến từ Cisco, người dùng iPhone, lỗi bảo mật trên iOS mà họ phát hiện ra khiến người dùng cũng có thể bị tấn công đánh cắp mật khẩu chỉ bằng qua tin nhắn iMessage, trình duyệt web, hay qua email. Tuy nhiên, rất may mắn là Apple đã sửa lỗi này trên bản cập nhật iOS 9.3.3. Bởi vậy, nếu đang sử dụng thiết bị di động của Apple, bạn được khuyên nâng cấp ngay lên phiên bản iOS nói trên để tránh các rủi ro có thể xảy ra.
Tyler Bohan, chuyên gia bảo mật cấp cao của Cisco Talos (bộ phận chuyên nghiên cứu về bảo mật của Cisco), phát hiện ra lỗi bảo mật nói trên trong ImageIO, thành phần vốn được dùng để xử lý dữ liệu ảnh. Lý thuyết để hacker có thể thâm nhập vào thiết bị của người dùng như sau: Chúng sẽ tạo ra 1 công cụ có thể tận dụng lỗi trên iOS rồi gửi công cụ này tới nạn nhân qua 1 tin nhắn đa phương tiện MMS bên trong định dạng file ảnh được gắn thẻ (Tagged Image File Format - TIFF). Một khi thiết bị của nạn nhân nhận được tin nhắn, vụ hack sẽ được khởi tạo. Người dùng không có cơ hội để nhận diện những dấu hiệu bất thường, và công cụ của hacker sẽ bắt đầu viết mã nhằm thâm nhập sâu vào hệ thống, vượt qua quyền truy cập hệ thống thông thường của công cụ nhắn tin trên iPhone.
Vụ tấn công cũng có thể được phân phối qua trình duyệt Safari. Tất cả những gì hacker cần làm là lừa người dùng truy cập vào một website chứa mã độc và như vậy là đủ. Người dùng không cần có bất kỳ tương tác nào với trang cũng đã trở thành 1 nạn nhân của hacker.
Bohan nhận định rằng đây là một lỗi cực kỳ nghiêm trọng và mức độ là tương đương với lỗi Stagefright trên Android trước đây. "Bộ nhận MMS không thể ngăn chặn lỗ hổng và MMS là một cơ chế lưu trữ và phân phối, do đó, tôi có thể gửi tin nhắn độc hại cho bạn ngay hôm nay và bạn sẽ nhận được nó ngay khi điện thoại của bạn online" - chuyên gia của Cisco cho biết thêm.
Các hệ điều hành khác của Apple cũng dính lỗi
下一篇:Nhận định, soi kèo Al Seeb vs Dhofar, 21h15 ngày 14/1: Nắm chắc danh hiệu
相关文章:
- Nhận định, soi kèo Duhok vs Al Quwa Al Jawiya, 23h30 ngày 14/1: Bất ngờ từ chủ nhà
- Bitcoin có phải là quả bóng chứng khoán? Đầu tư vào bitcoin bằng cách nào là lợi nhất?
- Cán bộ 3 cơ quan Đảng, Nhà nước được tập huấn triển khai ứng dụng IPv6
- Viettel tung gói “combo” giải trí không giới hạn lưu lượng 4G
- Nhận định, soi kèo Bình Dương vs Bình Định, 18h00 ngày 17/1: Cửa dưới ‘ghi điểm’
- Bàn phím Gboard được tích hợp thêm YouTube và Maps
- Cách đăng status Facebook bằng sticker
- iPhone 7 Plus hay Galaxy Note 7 'chết trước' khi bị thả rơi
- Nhận định, soi kèo Al Seeb vs Dhofar, 21h15 ngày 14/1: Nắm chắc danh hiệu
- Siêu phẩm Mafia 3 đã chính thức có phiên bản dành cho di động
相关推荐:
- Siêu máy tính dự đoán Ipswich vs Brighton, 2h30 ngày 17/1
- Hôm nay, giá iPhone 7 và 7 Plus xách tay tiếp tục lao dốc, giảm từ 1
- iPhone 8 chưa ra, Apple đã chuẩn bị cho iPhone 9
- Clip Hot: Chiều vợ, người đàn ông bị mắc 'cậu nhỏ' trong nhẫn cưới 2 ngày
- Nhận định, soi kèo Malkiya vs Manama Club, 22h59 ngày 16/1: Tiếp đón chu đáo
- 5 điều cần biết trước khi sử dụng ví điện tử
- Apple ra trang báo điện tử của riêng mình
- iPhone 7 đen bán chạy, Samsung gấp rút phát hành Galaxy Note 7 đen
- Nhận định, soi kèo Western United vs Newcastle Jets, 13h00 ngày 17/1: Tin vào chủ nhà
- Google mạnh tay đầu tư văn phòng mới đẹp như mơ tại Thung lũng Silicon
- Nhận định, soi kèo Slovan Liberec vs Malmo, 21h30 ngày 16/1: Bất ngờ?
- Nhận định, soi kèo STK Samorin vs Spartak Trnava, 16h30 ngày 16/1: Tưng bừng bắn phá
- Soi kèo góc Bình Dương vs Bình Định, 18h00 ngày 17/1
- Kèo vàng bóng đá Everton vs Aston Villa, 02h30 ngày 16/1: Khởi đầu suôn sẻ
- Nhận định, soi kèo Atalanta vs Juventus, 2h45 ngày 15/1: Khó cho chủ nhà
- Siêu máy tính dự đoán Nottingham vs Liverpool, 3h00 ngày 15/1
- Nhận định, soi kèo Al Najma vs Al Jandal, 19h35 ngày 15/1: Cửa trên thắng thế
- Nhận định, soi kèo West Ham vs Fulham, 2h30 ngày 15/1: Đả bại chủ nhà
- Siêu máy tính dự đoán Nottingham vs Liverpool, 3h00 ngày 15/1
- Soi kèo góc Bình Dương vs Bình Định, 18h00 ngày 17/1