iOS gặp lỗi nghiêm trọng, người dùng cần lên ngay iOS 9.3.3
Cách đây chừng 1 năm,ặplỗinghiêmtrọngngườidùngcầnlêltd ngoại hạng anh lỗ hổng bảo mật Stagefright trên Android đã từng khiến gần 1 tỷ người dùng có nguy cơ bị hacker theo dõi - sau khi hacker chỉ cần gửi cho nạn nhân 1 đoạn tin nhắn đa phương tiện thông thường. Giờ đây, người dùng iOS cũng đang phải chịu một tình cảnh tương tự: Theo phát hiện của các nhà nghiên cứu bảo mật đến từ Cisco, người dùng iPhone, lỗi bảo mật trên iOS mà họ phát hiện ra khiến người dùng cũng có thể bị tấn công đánh cắp mật khẩu chỉ bằng qua tin nhắn iMessage, trình duyệt web, hay qua email. Tuy nhiên, rất may mắn là Apple đã sửa lỗi này trên bản cập nhật iOS 9.3.3. Bởi vậy, nếu đang sử dụng thiết bị di động của Apple, bạn được khuyên nâng cấp ngay lên phiên bản iOS nói trên để tránh các rủi ro có thể xảy ra.
![]() |
Tyler Bohan, chuyên gia bảo mật cấp cao của Cisco Talos (bộ phận chuyên nghiên cứu về bảo mật của Cisco), phát hiện ra lỗi bảo mật nói trên trong ImageIO, thành phần vốn được dùng để xử lý dữ liệu ảnh. Lý thuyết để hacker có thể thâm nhập vào thiết bị của người dùng như sau: Chúng sẽ tạo ra 1 công cụ có thể tận dụng lỗi trên iOS rồi gửi công cụ này tới nạn nhân qua 1 tin nhắn đa phương tiện MMS bên trong định dạng file ảnh được gắn thẻ (Tagged Image File Format - TIFF). Một khi thiết bị của nạn nhân nhận được tin nhắn, vụ hack sẽ được khởi tạo. Người dùng không có cơ hội để nhận diện những dấu hiệu bất thường, và công cụ của hacker sẽ bắt đầu viết mã nhằm thâm nhập sâu vào hệ thống, vượt qua quyền truy cập hệ thống thông thường của công cụ nhắn tin trên iPhone.
Vụ tấn công cũng có thể được phân phối qua trình duyệt Safari. Tất cả những gì hacker cần làm là lừa người dùng truy cập vào một website chứa mã độc và như vậy là đủ. Người dùng không cần có bất kỳ tương tác nào với trang cũng đã trở thành 1 nạn nhân của hacker.
Bohan nhận định rằng đây là một lỗi cực kỳ nghiêm trọng và mức độ là tương đương với lỗi Stagefright trên Android trước đây. "Bộ nhận MMS không thể ngăn chặn lỗ hổng và MMS là một cơ chế lưu trữ và phân phối, do đó, tôi có thể gửi tin nhắn độc hại cho bạn ngay hôm nay và bạn sẽ nhận được nó ngay khi điện thoại của bạn online" - chuyên gia của Cisco cho biết thêm.
Các hệ điều hành khác của Apple cũng dính lỗi
下一篇:Nhận định, soi kèo FC Minsk vs Naftan, 23h00 ngày 13/3: Chủ nhà thất thế
相关文章:
- Nhận định, soi kèo Aston Villa vs Club Brugge, 03h00 ngày 13/3: Chủ nhà thắng nhẹ
- Nhận định, soi kèo Perez Zeledon vs Herediano, 09h00 ngày 31/1: Lấy lại ngôi đầu
- Nhận định, soi kèo Persik Kediri vs Barito Putera, 15h30 ngày 31/1: Khách đang sung
- Soi kèo góc Man City vs Club Brugge, 3h00 ngày 30/1
- Nhận định, soi kèo Dinamo City vs Bylis, 23h00 ngày 10/3: Tin vào cửa trên
- Soi kèo phạt góc Stuttgart vs PSG, 3h00 ngày 30/1
- Nhận định, soi kèo Al Jandal vs Neom SC, 19h50 ngày 29/1: Cửa trên thất thế
- Nhận định, soi kèo Al Khor vs Al Ahli, 22h45 ngày 29/1: Khó cho cửa dưới
- Soi kèo phạt góc Aston Villa vs Club Brugge, 03h00 ngày 13/3
- Nhận định, soi kèo Persebaya Surabaya vs Persita Tangerang, 19h00 ngày 31/1: Chặn đứng mạch bết bát
相关推荐:
- Nhận định, soi kèo Al Nassr vs Esteghlal, 1h00 ngày 11/3: Chờ Ronaldo tỏa sáng
- Nhận định, soi kèo Neftchi Baku vs Samaxi, 21h30 ngày 31/1: Đối thủ khó nhằn
- Siêu máy tính dự đoán Bournemouth vs Liverpool, 22h00 ngày 1/2
- Soi kèo phạt góc Nottingham vs Brighton, 19h30 ngày 1/2: Đôi công hấp dẫn
- Nhận định, soi kèo Lion City vs Sanfrecce Hiroshima, 19h00 ngày 12/3: Ngược dòng bất đắc dĩ
- Nhận định, soi kèo Istra 1961 vs HNK Gorica, 23h00 ngày 31/1: Gia tăng khoảng cách
- Nhận định, soi kèo Nottingham vs Brighton, 19h30 ngày 1/2: Mòng biển gãy cánh
- Nhận định, soi kèo Getafe vs Sevilla, 20h00 ngày 1/2: Khó tin cửa trên
- Nhận định, soi kèo HamKam vs Crystal Palace, 22h00 ngày 13/3: Bất ngờ?
- Nhận định, soi kèo Ajax vs Galatasaray, 3h00 ngày 31/1: San bằng khoảng cách
- Nhận định, soi kèo Nafta vs Domzale, 21h30 ngày 13/3: Khó tin cửa dưới
- Nhận định, soi kèo Backa Topola vs Spartak Subotica, 22h00 ngày 12/3: Khó tin chủ nhà
- Nhận định, soi kèo Kopetdag Asgabat vs FC Merw, 17h00 ngày 11/3: Tiếp tục đắng cay
- Nhận định, soi kèo Potros del Este vs San Francisco FC, 8h30 ngày 11/3: Dễ hòa
- Nhận định, soi kèo Corinthians vs Barcelona SC, 7h30 ngày 13/3: Gian nan ngược dòng
- Soi kèo góc West Ham vs Newcastle, 3h00 ngày 11/3
- Nhận định, soi kèo Hyderabad vs Kerala Blasters, 21h00 ngày 12/3: Cửa dưới thắng thế
- Nhận định, soi kèo Barcelona vs Benfica, 0h45 ngày 12/3: Thận trọng
- Nhận định, soi kèo Talleres Cordoba vs Rosario Central, 7h15 ngày 11/3: Phong độ sa sút
- Siêu máy tính dự đoán Arsenal vs PSV, 03h00 ngày 13/3