Apple tung bản vá phần mềm sửa lỗ hổng bảo mật
Apple mới đây đã phát hành một bản vá phần mềm quan trọng để sửa một lỗ hổng bảo mật mà các nhà nghiên cứu cho rằng lỗ hổng đó có thể cho phép tin tặc thâm nhập trực tiếp vào iPhone và các thiết bị Apple khác, mặc dù người dùng không thực hiện bất kỳ hành động nào.
Trong một bài đăng trên blog, Apple cho biết, họ sẽ phát hành bản cập nhật bảo mật cho iPhone và iPad vì một tệp PDF "được chế tạo với mục đích độc hại" có thể dẫn đến việc các thiết bị này bị tấn công. Bài đăng cho biết Apple hiểu rằng lỗ hổng này có thể đã bị khai thác và trích dẫn thông tin từ Citizen Lab.
"Bán vá" trên của Apple được đưa ra sau khi các nhà nghiên cứu tại Citizen Lab của Đại học Toronto, Canada cho biết, tin tặc đã khai thác một lỗ hổng bảo mật để cài đặt phần mềm gián điệp trên iPhone của một nhà hoạt động người Saudi Arabia.
Nhóm nghiên cứu đồng thời cảnh báo rằng lỗi này có thể cho phép tin tặc “lây nhiễm” phần mềm gián điệp sang các thiết bị Apple khác - gồm điện thoại iPhone, máy tính Mac và đồng hồ thông minh Apple Watch.
Citizen Lab cho biết, đây là lần đầu tiên phương thức tấn công “không nhấp chuột” (zero click) - nghĩa là người dùng dù không nhấp vào các liên kết đáng ngờ hoặc mở các tệp bị nhiễm cũng bị nhiễm phần mềm độc hại - bị phát hiện và phân tích. Các nhà nghiên cứu cho hay họ đã tìm thấy mã độc vào ngày 7/9 và ngay lập tức cảnh báo cho phía Apple.
Chuyên gia Bill Marczak của Citizen Lab cho biết, các tệp hình ảnh gắn mã độc đã được truyền tới điện thoại của nhà hoạt động thông qua ứng dụng nhắn tin tức thời iMessage.
Sau đó, thiết bị điện thoại đã bị tấn công bằng phần mềm gián điệp Pegasus của công ty chuyên thiết kế phần mềm tin tặc theo yêu cầu NSO của Israel.
Citizen Lab cho hay họ đã phát hiện phần mềm trong lần kiểm tra thứ hai trên điện thoại, với dấu hiệu cho thấy thiết bị đã bị tấn công từ tháng Ba. Ông Marczak cho biết, tệp độc hại khiến các thiết bị gặp sự cố và hoạt động bất ổn dẫn tới lỗi máy bị tạm ngừng hoạt động.
Mặc dù các chuyên gia bảo mật cho rằng người dùng phổ thông của iPhone, iPad và Mac không cần lo lắng, vì các cuộc tấn công như vậy có xu hướng nhắm tới một số mục tiêu cấp cao cụ thể, song vụ việc vẫn là một hồi chuông cảnh báo về bảo mật trên thiết bị di động.
Nhà nghiên cứu John Scott-Railton cho biết, tin tức này nhấn mạnh tầm quan trọng của việc bảo vệ những ứng dụng nhắn tin phổ biến trước các cuộc tấn công kiểu như vậy.
Ông nhận định các ứng dụng trò chuyện đang ngày càng trở thành một phương thức chủ chốt bị các tin tặc lợi dụng để tiếp cận các thiết bị di động.
Đó là lý do tại sao các công ty phải tập trung đảm bảo rằng thiết bị và ứng dụng của họ được bảo mật chặt chẽ nhất có thể./.
- Từ khóa :
- apple
- hệ điều hành ios
- iphone
- lỗ hổng bảo mật
Tin liên quan
-
Công nghệ
Apple ra mắt iPhone 13: Nhiều cải tiến về tính năng camera, tuổi thọ pin
07:49' - 15/09/2021
Ngày 14/9, gã khổng lồ công nghệ Apple của Mỹ đã chính thức ra mắt dòng sản phẩm điện thoại thông minh iPhone 13, máy tính bảng IPad mới và đồng hồ thông minh Apple Watch Series 7.
-
Công nghệ
Apple hối thúc người dùng cập nhật phần mềm vá lỗ hổng bảo mật
19:19' - 14/09/2021
Ngày 14/9, Apple hối thúc người dùng cập nhật phần mềm sau khi "gã khổng lồ" này công bố bản vá lỗ hổng bảo mật, mà phần mềm gián điệp Pegasus, do NSO của Israel sản xuất, được cài trên điện thoại.
-
Doanh nghiệp
Epic Games tuyên bố sẽ tiếp tục cuộc chiến pháp lý với Apple
17:51' - 13/09/2021
Epic Games, nhà phát hành game Fortnite tuyên bố sẽ kháng cáo phán quyết của một thẩm phán tại Mỹ cuối tuần trước trong vụ kiện chống độc quyền nhằm vào tập đoàn công nghệ Apple Inc.
Tin cùng chuyên mục
-
Công nghệ
Nvidia xây dựng siêu máy tính AI tại Israel
10:21'
Ngày 29/5, Tập đoàn công nghệ Nvidia của Mỹ cho biết đang xây dựng một siêu máy tính trí tuệ nhân tạo (AI) quy mô lớn ở Israel.
-
Công nghệ
Việt Nam giành 6 huy chương tại Olympic Tin học Châu Á Thái Bình Dương năm 2023
10:19'
Cả 6 học sinh của đội tuyển Việt Nam tham gia xét giải tại Olympic Tin học Châu Á Thái Bình Dương năm 2023 đều đoạt huy chương, trong đó có 4 Huy chương Bạc và 2 Huy chương Đồng.
-
Công nghệ
CMC hướng đến các công nghệ lõi
10:11'
Chỉ trong vài năm qua, CMC ATI đã có bước chuyển mình lớn khi xây dựng được 20 công nghệ lõi, từ đó phát triển ra được hệ sinh thái AI phục vụ cho chuyển đổi số.
-
Công nghệ
Trung Quốc phóng tàu vũ trụ Thần Châu-16
09:46'
Đây là chuyến bay đầu tiên của thế hệ phi hành gia thứ 3 của Trung Quốc và là lần đầu tiên có sự tham gia của phi hành gia dân sự trong sứ mệnh trên tàu vũ trụ.
-
Công nghệ
AI do OpenAI phát triển sẽ giải quyết một số thách thức lớn nhất trên thế giới
09:35'
Sam Altman, Giám đốc điều hành (CEO) công ty OpenAI, người được xem là "cha đẻ" của ứng dụng ChatGPT, cho rằng cần có các quy định đối với AI.
-
Công nghệ
Lần đầu tiên tổ chức Tuần lễ NASA tại Việt Nam
18:56' - 29/05/2023
Tuần lễ NASA lần đầu tiên được tổ chức tại Việt Nam, với tên gọi Tuần lễ NASA Việt Nam (VIETNAM SPACE WEEK) diễn ra từ ngày 5-9/6 tại Thành phố Hồ Chí Minh, hai tỉnh Hậu Giang và Bình Định.
-
Công nghệ
Trung Quốc đẩy mạnh ứng dụng AI vào nền kinh tế thực
14:46' - 29/05/2023
Tại Triển lãm Diễn đàn Zhongguancun 2023, diễn ra từ ngày 25-30/5 ở Trung Quốc, các khách tham quan sẽ bắt gặp nhiều robot cung cấp các dịch vụ như giao hàng, tiếp tân, hướng dẫn,...
-
Công nghệ
Nhật Bản và Mỹ tăng cường hợp tác phát triển công nghệ tương lai
08:26' - 29/05/2023
Bộ trưởng Bộ Kinh tế, Thương mại và Công nghiệp Nhật Bản Yasutoshi Nishimura và Bộ trưởng Thương mại Mỹ Gina Raimondo đã nhất trí tăng cường hợp tác phát triển công nghệ tương lai.
-
Công nghệ
Truyền thông Nhật Bản: Triều Tiên đã thông báo kế hoạch phóng vệ tinh
08:20' - 29/05/2023
Ngày 29/5, truyền thông Nhật Bản đưa tin Triều Tiên đã thông báo cho phía Nhật Bản về kế hoạch phóng vệ tinh trong khoảng thời gian từ ngày 31/5 đến ngày 11/6.