Apple tung bản vá phần mềm sửa lỗ hổng bảo mật
Apple mới đây đã phát hành một bản vá phần mềm quan trọng để sửa một lỗ hổng bảo mật mà các nhà nghiên cứu cho rằng lỗ hổng đó có thể cho phép tin tặc thâm nhập trực tiếp vào iPhone và các thiết bị Apple khác, mặc dù người dùng không thực hiện bất kỳ hành động nào.
Trong một bài đăng trên blog, Apple cho biết, họ sẽ phát hành bản cập nhật bảo mật cho iPhone và iPad vì một tệp PDF "được chế tạo với mục đích độc hại" có thể dẫn đến việc các thiết bị này bị tấn công. Bài đăng cho biết Apple hiểu rằng lỗ hổng này có thể đã bị khai thác và trích dẫn thông tin từ Citizen Lab. "Bán vá" trên của Apple được đưa ra sau khi các nhà nghiên cứu tại Citizen Lab của Đại học Toronto, Canada cho biết, tin tặc đã khai thác một lỗ hổng bảo mật để cài đặt phần mềm gián điệp trên iPhone của một nhà hoạt động người Saudi Arabia. Nhóm nghiên cứu đồng thời cảnh báo rằng lỗi này có thể cho phép tin tặc “lây nhiễm” phần mềm gián điệp sang các thiết bị Apple khác - gồm điện thoại iPhone, máy tính Mac và đồng hồ thông minh Apple Watch. Citizen Lab cho biết, đây là lần đầu tiên phương thức tấn công “không nhấp chuột” (zero click) - nghĩa là người dùng dù không nhấp vào các liên kết đáng ngờ hoặc mở các tệp bị nhiễm cũng bị nhiễm phần mềm độc hại - bị phát hiện và phân tích. Các nhà nghiên cứu cho hay họ đã tìm thấy mã độc vào ngày 7/9 và ngay lập tức cảnh báo cho phía Apple. Chuyên gia Bill Marczak của Citizen Lab cho biết, các tệp hình ảnh gắn mã độc đã được truyền tới điện thoại của nhà hoạt động thông qua ứng dụng nhắn tin tức thời iMessage.Sau đó, thiết bị điện thoại đã bị tấn công bằng phần mềm gián điệp Pegasus của công ty chuyên thiết kế phần mềm tin tặc theo yêu cầu NSO của Israel.
Citizen Lab cho hay họ đã phát hiện phần mềm trong lần kiểm tra thứ hai trên điện thoại, với dấu hiệu cho thấy thiết bị đã bị tấn công từ tháng Ba. Ông Marczak cho biết, tệp độc hại khiến các thiết bị gặp sự cố và hoạt động bất ổn dẫn tới lỗi máy bị tạm ngừng hoạt động. Mặc dù các chuyên gia bảo mật cho rằng người dùng phổ thông của iPhone, iPad và Mac không cần lo lắng, vì các cuộc tấn công như vậy có xu hướng nhắm tới một số mục tiêu cấp cao cụ thể, song vụ việc vẫn là một hồi chuông cảnh báo về bảo mật trên thiết bị di động. Nhà nghiên cứu John Scott-Railton cho biết, tin tức này nhấn mạnh tầm quan trọng của việc bảo vệ những ứng dụng nhắn tin phổ biến trước các cuộc tấn công kiểu như vậy.Ông nhận định các ứng dụng trò chuyện đang ngày càng trở thành một phương thức chủ chốt bị các tin tặc lợi dụng để tiếp cận các thiết bị di động.
Đó là lý do tại sao các công ty phải tập trung đảm bảo rằng thiết bị và ứng dụng của họ được bảo mật chặt chẽ nhất có thể./.
- Từ khóa :
- apple
- hệ điều hành ios
- iphone
- lỗ hổng bảo mật
Tin liên quan
-
Công nghệ
Apple ra mắt iPhone 13: Nhiều cải tiến về tính năng camera, tuổi thọ pin
07:49' - 15/09/2021
Ngày 14/9, gã khổng lồ công nghệ Apple của Mỹ đã chính thức ra mắt dòng sản phẩm điện thoại thông minh iPhone 13, máy tính bảng IPad mới và đồng hồ thông minh Apple Watch Series 7.
-
Công nghệ
Apple hối thúc người dùng cập nhật phần mềm vá lỗ hổng bảo mật
19:19' - 14/09/2021
Ngày 14/9, Apple hối thúc người dùng cập nhật phần mềm sau khi "gã khổng lồ" này công bố bản vá lỗ hổng bảo mật, mà phần mềm gián điệp Pegasus, do NSO của Israel sản xuất, được cài trên điện thoại.
-
Doanh nghiệp
Epic Games tuyên bố sẽ tiếp tục cuộc chiến pháp lý với Apple
17:51' - 13/09/2021
Epic Games, nhà phát hành game Fortnite tuyên bố sẽ kháng cáo phán quyết của một thẩm phán tại Mỹ cuối tuần trước trong vụ kiện chống độc quyền nhằm vào tập đoàn công nghệ Apple Inc.
Tin cùng chuyên mục
-
Công nghệ
Thanh Niên Bắc Ninh xung kích chuyển đổi số
14:30'
Xác định kỹ năng số là “chìa khóa” để người dân nhanh chóng hòa nhập vào quá trình chuyển đổi số, thời gian qua, thanh niên Bắc Ninh góp phần cùng cả nước xây dựng “xã hội số”.
-
Công nghệ
Rivian: Sạc xe điện sẽ nhanh hơn và thông minh hơn
08:44'
Công ty sản xuất xe điện Rivian đang cải tiến trải nghiệm sạc cho khách hàng mua xe điện, cung cấp cho họ nhiều thông tin hơn về cách xe chạy bằng pin tiếp nhận và sử dụng năng lượng.
-
Công nghệ
Apple phản đối EU về lệnh mở cửa hệ sinh thái cho đối thủ
13:43' - 03/06/2025
Apple cho biết các yêu cầu về khả năng tương tác của EU tạo ra "một quy trình vô lý, tốn kém và kìm hãm sự đổi mới".
-
Công nghệ
Số hóa để phát triển du lịch
08:06' - 03/06/2025
Năm 2025, tỉnh Bắc Giang phấn đấu đạt chỉ tiêu khách du lịch trong và ngoài nước đạt 3 triệu lượt; tổng doanh thu từ du lịch khoảng 3.000 tỷ đồng, tạo việc làm cho 6.000 lao động.
-
Công nghệ
Đưa tri thức số, kỹ năng số và công nghệ số đến với từng người dân
14:00' - 02/06/2025
Ngày 31/5, tại Công viên Văn Miếu thành phố Cao Lãnh, tỉnh Đồng Tháp, Tỉnh ủy Đồng Tháp tổ chức Lễ phát động phong trào "Bình dân học vụ số".
-
Công nghệ
Thúc đẩy phong trào “Bình dân học vụ số” ở khu vực biên giới Lai Châu
07:30' - 02/06/2025
Ngày 31/5, Bộ Chỉ huy Bộ đội Biên phòng tỉnh phối hợp với Viettel Lai Châu tổ chức Hội nghị triển khai phong trào “Bình dân học vụ số” và tập huấn nâng cao kiến thức kỹ năng chuyển đổi số.
-
Công nghệ
Nâng cao kỹ năng ứng dụng công nghệ số, trí tuệ nhân tạo cho cán bộ quản lý
14:00' - 01/06/2025
Trí tuệ nhân tạo ngày càng đóng vai trò quan trọng đối với các hoạt động kinh tế, xã hội.
-
Công nghệ
Tầm quan trọng của châu Á trong chiến lược toàn cầu của Open AI
08:08' - 01/06/2025
OpenAI, công ty mẹ của ChatGPT, đã chính thức thành lập công ty con tại Hàn Quốc, đánh dấu bước tiến quan trọng trong quá trình mở rộng sang thị trường quốc gia Đông Bắc Á này.
-
Công nghệ
Apple “rục rịch” định danh lại hệ điều hành
07:51' - 31/05/2025
Apple thực hiện thay đổi này nhằm mang lại sự nhất quán cho thương hiệu và loại bỏ cách tiếp cận có thể gây nhầm lẫn cho khách hàng và nhà phát triển.