BNEWS Apple mới đây đã phát hành một bản vá phần mềm quan trọng để sửa một lỗ hổng bảo mật có thể cho phép tin tặc thâm nhập trực tiếp vào iPhone và các thiết bị Apple khác.
Apple mới đây đã phát hành một bản vá phần mềm quan trọng để sửa một lỗ hổng bảo mật mà các nhà nghiên cứu cho rằng lỗ hổng đó có thể cho phép tin tặc thâm nhập trực tiếp vào iPhone và các thiết bị Apple khác, mặc dù người dùng không thực hiện bất kỳ hành động nào.
Trong một bài đăng trên blog, Apple cho biết, họ sẽ phát hành bản cập nhật bảo mật cho iPhone và iPad vì một tệp PDF "được chế tạo với mục đích độc hại" có thể dẫn đến việc các thiết bị này bị tấn công. Bài đăng cho biết Apple hiểu rằng lỗ hổng này có thể đã bị khai thác và trích dẫn thông tin từ Citizen Lab. "Bán vá" trên của Apple được đưa ra sau khi các nhà nghiên cứu tại Citizen Lab của Đại học Toronto, Canada cho biết, tin tặc đã khai thác một lỗ hổng bảo mật để cài đặt phần mềm gián điệp trên iPhone của một nhà hoạt động người Saudi Arabia. Nhóm nghiên cứu đồng thời cảnh báo rằng lỗi này có thể cho phép tin tặc “lây nhiễm” phần mềm gián điệp sang các thiết bị Apple khác - gồm điện thoại iPhone, máy tính Mac và đồng hồ thông minh Apple Watch. Citizen Lab cho biết, đây là lần đầu tiên phương thức tấn công “không nhấp chuột” (zero click) - nghĩa là người dùng dù không nhấp vào các liên kết đáng ngờ hoặc mở các tệp bị nhiễm cũng bị nhiễm phần mềm độc hại - bị phát hiện và phân tích. Các nhà nghiên cứu cho hay họ đã tìm thấy mã độc vào ngày 7/9 và ngay lập tức cảnh báo cho phía Apple. Chuyên gia Bill Marczak của Citizen Lab cho biết, các tệp hình ảnh gắn mã độc đã được truyền tới điện thoại của nhà hoạt động thông qua ứng dụng nhắn tin tức thời iMessage.Sau đó, thiết bị điện thoại đã bị tấn công bằng phần mềm gián điệp Pegasus của công ty chuyên thiết kế phần mềm tin tặc theo yêu cầu NSO của Israel.
Citizen Lab cho hay họ đã phát hiện phần mềm trong lần kiểm tra thứ hai trên điện thoại, với dấu hiệu cho thấy thiết bị đã bị tấn công từ tháng Ba. Ông Marczak cho biết, tệp độc hại khiến các thiết bị gặp sự cố và hoạt động bất ổn dẫn tới lỗi máy bị tạm ngừng hoạt động. Mặc dù các chuyên gia bảo mật cho rằng người dùng phổ thông của iPhone, iPad và Mac không cần lo lắng, vì các cuộc tấn công như vậy có xu hướng nhắm tới một số mục tiêu cấp cao cụ thể, song vụ việc vẫn là một hồi chuông cảnh báo về bảo mật trên thiết bị di động. Nhà nghiên cứu John Scott-Railton cho biết, tin tức này nhấn mạnh tầm quan trọng của việc bảo vệ những ứng dụng nhắn tin phổ biến trước các cuộc tấn công kiểu như vậy.Ông nhận định các ứng dụng trò chuyện đang ngày càng trở thành một phương thức chủ chốt bị các tin tặc lợi dụng để tiếp cận các thiết bị di động.
Đó là lý do tại sao các công ty phải tập trung đảm bảo rằng thiết bị và ứng dụng của họ được bảo mật chặt chẽ nhất có thể./.
- Từ khóa:
- apple
- hệ điều hành ios
- iphone
- lỗ hổng bảo mật
Tin liên quan
Apple ra mắt iPhone 13: Nhiều cải tiến về tính năng camera, tuổi thọ pin
Ngày 14/9, gã khổng lồ công nghệ Apple của Mỹ đã chính thức ra mắt dòng sản phẩm điện thoại thông minh iPhone 13, máy tính bảng IPad mới và đồng hồ thông minh Apple Watch Series 7.
Tin cùng chuyên mục
-
Công nghệCông nghệ 3D Mapping hấp dẫn người xem tại Triển lãm quy hoạch Hà Nội 100 năm
Triển lãm quy hoạch tổng thể Thủ đô Hà Nội tầm nhìn 100 năm ứng dụng công nghệ số, giúp người dân tiếp cận thông tin quy hoạch một cách trực quan và sinh động.
-
Công nghệKỷ nguyên trí tuệ nhân tạo và bài toán cân bằng
Theo phóng viên TTXVN tại Tel Aviv, các chuyên gia và doanh nghiệp công nghệ Israel cho rằng trí tuệ nhân tạo (AI) đang tạo ra những thay đổi sâu sắc đối với thị trường lao động và nền kinh tế số.
-
Công nghệTận dụng AI phát hiện sớm cháy rừng bằng âm thanh
Trong bối cảnh mùa Hè bước vào cao điểm và nguy cơ cháy rừng gia tăng, một startup công nghệ Firewave đang phát triển giải pháp AI nhằm phát hiện hỏa hoạn ngay từ giai đoạn sớm nhất.
-
Công nghệỨng dụng y học số giúp nâng cao hiệu quả điều trị bệnh lý tim mạch
Các nghiên cứu mới nhất trên thế giới chỉ ra rằng, điều trị suy tim hiện nay cần được triển khai sớm, đầy đủ và có hệ thống; đồng thời quản lý người bệnh theo từng kiểu hình.
-
Công nghệCông nghệ làm mát đô thị để ứng phó nắng nóng cực đoan
Công nghệ này cho phép đẩy một phần năng lượng Mặt Trời trở lại khí quyển thay vì hấp thụ vào công trình, từ đó giảm nhu cầu sử dụng điều hòa và góp phần cắt giảm phát thải khí nhà kính.
-
Công nghệKhoác “áo số” cho di sản nghìn năm Tháp Bà Pô Nagar
Việc áp dụng công nghệ vào di tích không thuần túy là xu hướng kỹ thuật mà là phương thức diễn giải di sản mới, sinh động và bền vững hơn.
-
Công nghệThái Lan: “Tiếp sức số” cho nông dân
Theo kế hoạch, chương trình sẽ đào tạo miễn phí theo hình thức trực tiếp và trực tuyến cho ít nhất 2.000 nông dân và doanh nghiệp SMEs trong lĩnh vực nông nghiệp.
-
Công nghệĐấu giá tên miền .vn: Ok.vn đạt mức trả giá cao nhất 109 triệu đồng
Đợt 2 đấu giá cấp quyền sử dụng tên miền quốc gia Việt Nam “.vn” có độ dài 2 ký tự tiếp tục ghi nhận sự quan tâm tích cực của cộng đồng trong hai ngày 24 và 25/6.
-
Công nghệOpenAI cân nhắc hoãn IPO đến năm 2027
Theo báo cáo vừa công bố từ New York Times, OpenAI đang xem xét hoãn kế hoạch phát hành cổ phiếu lần đầu ra công chúng (IPO) cho đến năm 2027.











