iOS 12 có thể bị jailbreak từ xa

Một nhà nghiên cứu an ninh mạng Trung Quốc đã tiết lộ chi tiết kỹ thuật về các lỗ hổng có thể cho phép kẻ tấn công từ xa jailbreak máy và cài ứng dụng bất hợp pháp vào.

Việc jailbreak có thể thực hiện được trên phiên bản iOS 12.1.2 trở về trước. Để làm như vậy, đối tượng tấn công cần lừa người dùng iPhone mở một trang web đặc biệt bằng trình duyệt Safari. 

iOS 12 có thể bị jailbreak từ xa
iOS 12 có thể bị jailbreak từ xa

Được phát hiện bởi nhà nghiên cứu bảo mật Qixun Zhao thuộc Nhóm Vulcan của Qihoo 360, việc khai thác lợi dụng hai lỗ hổng bảo mật. Zhao đã phát hành một số chi tiết kỹ thuật về khái niệm khai thác của mình (được đặt tên là "Chaos"), sau khi Apple vừa phát hành phiên bản iOS 12.1.3 hồi tuần trước để vá lỗi trên.

Theo nhà nghiên cứu, khai thác jailbreak từ xa này là sự kết hợp của hai lỗ hổng đều liên quan đến bộ nhớ (được đặt tên mã lỗi lần lượt là CVE-2019-6227 và CVE-2019- 6225).

 

Lỗ hổng đầu tiên trên Safari đã cho phép một trang web được thực thi mã tùy ý trên thiết bị mục tiêu, sau đó lỗi thứ hai giúp chiếm quyền root thiết bị và âm thầm cài thêm ứng dụng vào máy (ở đây là một tiện ích thực thi dòng lệnh).

Tuy nhiên, hiện tại nhà nghiên cứu đã không công bố chi tiết mã nguồn lỗi này nhằm ngăn chặn các cuộc tấn công độc hại đối với người dùng iOS. Với tính chất có thể khai thác từ xa cực kỳ nghiêm trọng, người dùng iPhone nên cài đặt bản cập nhật iOS mới nhất càng sớm càng tốt, thay vì chờ một phiên bản jailbreak.

An Nhiên(theo The Hacker News)

Apple cảnh báo người dùng iPhone, cố tình jailbreak sẽ gặp rắc rối

Apple cảnh báo người dùng iPhone, cố tình jailbreak sẽ gặp rắc rối

Người dùng iPhone sẽ gặp rất nhiều rắc rối nếu họ cố tình tìm cách jailbreak thiết bị. Đây là cảnh báo vừa được Apple đưa ra.

 
 

Không thể bỏ lỡ

.
 
Google Maps, Hangouts, Gmail bản nội bộ vừa bị Apple khóa do vi phạm
Google Maps, Hangouts, Gmail bản nội bộ vừa bị Apple khóa do vi phạm
Bảo mậticon  01/02/2019 

Apple cho rằng Google đã lợi dụng chứng chỉ cấp cho ứng dụng nội bộ dành cho doanh nghiệp để phân phối cho người dùng cuối. Vì vậy, công ty khóa các ứng dụng vi phạm của Google.

 
Cách gỡ quyền dùng Face ID của các ứng dụng trên iPhone, iPad
Cách gỡ quyền dùng Face ID của các ứng dụng trên iPhone, iPad
Ứng dụngicon  31/01/2019 

Face ID là sự bổ sung tuyệt vời dành cho iPhone và iPad. Tuy nhiên, đôi khi bạn cần chặn các ứng dụng sử dụng tính năng này để bảo vệ dữ liệu và quyền riêng tư.

 
Thủ thuật tìm lại laptop và smartphone khi bị mất
Thủ thuật tìm lại laptop và smartphone khi bị mất
Ứng dụngicon  31/01/2019 

 Dịp lễ Tết cũng là thời điểm mà kẻ gian sẽ manh động hơn. Do đó, nếu thiếu cảnh giác, smartphone hoặc laptop của bạn hoàn toàn có thể không cánh mà bay.

 
Cách vô hiệu hóa FaceTime trên iPhone, iPad và MacBook
Cách vô hiệu hóa FaceTime trên iPhone, iPad và MacBook
Bảo mậticon  30/01/2019 

Một lỗ hổng bảo mật vừa được phát hiện trên ứng dụng FaceTime. Thủ thuật sau sẽ giúp bạn vô hiệu hóa FaceTime trên iPhone, iPad và MacBook để bảo vệ sự riêng tư.

 
Phát hiện lỗi cho phép nghe lén Facetime trên iPhone
Phát hiện lỗi cho phép nghe lén Facetime trên iPhone
Bảo mậticon  29/01/2019 

Dư luận lại dấy lên những lo ngại về quyền riêng tư sau khi một lỗi của ứng dụng Facetime trên iPhone vừa được phát hiện.

 
Cảnh giác trò lừa đảo chiếm đoạt tiền qua điện thoại
Cảnh giác trò lừa đảo chiếm đoạt tiền qua điện thoại
Bảo mậticon  26/01/2019 

 Gần đây, xuất hiện nhiều trường hợp bị các đối tượng giả danh công an, tòa án gọi điện đe dọa nhằm đánh cắp thông tin và chiếm đoạt tài sản. Vậy làm cách nào để nhận biết?

MasterCard sẽ không cho các công ty tự trừ tiền khách hàng
MasterCard sẽ không cho các công ty tự trừ tiền khách hàng
Bảo mậticon  25/01/2019 

Vấn đề khá nan giải đang được rất nhiều công ty tận dụng để trừ tiền khách hàng có thể sắp bị MasterCard xoá sổ.

Nhiều dịch vụ lưu trữ web có thể thành 'mồi ngon' cho hacker
Nhiều dịch vụ lưu trữ web có thể thành 'mồi ngon' cho hacker
Bảo mậticon  24/01/2019 

Một nhà nghiên cứu bảo mật đã tìm thấy nhiều lỗ hổng có thể dễ dàng khai thác để chiếm đoạt bất kỳ tài khoản của khách hàng nào từ một số công ty lưu trữ web lớn nhất trên internet.

Kaspersky và NCSC hợp tác tăng cường năng lực bảo mật mạng
Kaspersky và NCSC hợp tác tăng cường năng lực bảo mật mạng
Bảo mậticon  23/01/2019 

 Công ty an ninh mạng toàn cầu Kaspersky Lab và Trung tâm Giám sát An toàn Không gian mạng Quốc gia Việt Nam vừa ký kết Biên bản ghi nhớ (MoU) nhằm tăng cường năng lực bảo mật mạng.

Facebook và Twitter bất tuân luật dữ liệu tại Nga?
Facebook và Twitter bất tuân luật dữ liệu tại Nga?
Bảo mậticon  22/01/2019 

Hôm 21/1/2019, cơ quan giám sát truyền thông Nga cho biết họ đang khởi kiện dân sự đối với các mạng xã hội Facebook và Twitter vì không tuân thủ luật dữ liệu.

Pháp đang xem xét dự luật ngăn cản Huawei
Pháp đang xem xét dự luật ngăn cản Huawei
Bảo mậticon  22/01/2019 

Pháp đang xem xét đưa ra một sửa đổi luật nhằm ngăn cản hãng công nghệ Huawei của Trung Quốc.

Lỗ hổng vCard có thể cho phép hacker tấn công máy tính của bạn
Lỗ hổng vCard có thể cho phép hacker tấn công máy tính của bạn
Bảo mậticon  20/01/2019 

Một lỗ hổng hạng zero-day đã được phát hiện có thể cho phép kẻ tấn công từ xa thực thi mã tùy ý trên máy Windows.

CEO Apple Tim Cook kêu gọi Mỹ giúp người dùng kiểm soát dữ liệu cá nhân
CEO Apple Tim Cook kêu gọi Mỹ giúp người dùng kiểm soát dữ liệu cá nhân
Bảo mậticon  18/01/2019 

Giám đốc điều hành (CEO) Tim Cook của Apple đã kêu gọi chính phủ Mỹ đưa ra các công cụ mới để giúp người dùng kiểm soát dữ liệu trực tuyến bị thu thập về cuộc sống của họ.

Hacker phát tán cả 'kho dữ liệu email' khổng lồ lên Internet
Hacker phát tán cả 'kho dữ liệu email' khổng lồ lên Internet
Bảo mậticon  18/01/2019 

Tuần này, hacker phát tán 772.904.991 địa chỉ email và hơn 21 triệu mật khẩu và đăng trên một diễn đàn trực tuyến.

Hacker Triều Tiên chiếm máy ATM bằng cách chưa từng thấy
Hacker Triều Tiên chiếm máy ATM bằng cách chưa từng thấy
Bảo mậticon  18/01/2019 

Nhóm tin tặc có tên gọi Lazarus đã lợi dụng một nhân viên tại Redbanc để chiếm đoạt quyền kiểm soát mạng lưới ATM tại Chile.

Lỗ hổng hệ thống đặt vé ảnh hưởng 141 hãng hàng không trên thế giới
Lỗ hổng hệ thống đặt vé ảnh hưởng 141 hãng hàng không trên thế giới
Bảo mậticon  18/01/2019 

Một lỗ hổng quan trọng đã được tìm thấy trong một hệ thống đặt vé máy bay trực tuyến cho phép hacker có thể truy cập từ xa và sửa đổi thông tin du lịch của khách hàng.

Bộ quốc phòng Mỹ đang gặp vấn đề nghiêm trọng về an ninh mạng
Bộ quốc phòng Mỹ đang gặp vấn đề nghiêm trọng về an ninh mạng
Bảo mậticon  16/01/2019 

Hệ thống phòng thủ tên lửa, các hồ sơ y tế binh lính, bộ phận kiểm soát tên lửa... của Mỹ đang gặp vấn đề nghiêm trọng về an ninh mạng.

Facebook sắp “hết cửa” thu thập dữ liệu người dùng tại Đức
Facebook sắp “hết cửa” thu thập dữ liệu người dùng tại Đức
Bảo mậticon  16/01/2019 

Tờ Bild am Sonntag đưa tin cơ quan giám sát chống độc quyền Đức đang lên kế hoạch yêu cầu Facebook ngừng thu thập một số thông tin nhạy cảm của người dùng.

Hàng chục trang web chính phủ Mỹ có nguy cơ bị tấn công mạng
Hàng chục trang web chính phủ Mỹ có nguy cơ bị tấn công mạng
Bảo mậticon  15/01/2019 

Chính phủ Mỹ đang trải qua quãng thời gian đóng cửa kỷ lục và sự cố này dường như có ảnh hưởng đến an ninh mạng của các trang web liên bang.

Google sẽ xóa ứng dụng đòi truy cập SMS và nhật ký cuộc gọi
Google sẽ xóa ứng dụng đòi truy cập SMS và nhật ký cuộc gọi
Bảo mậticon  15/01/2019 

Năm ngoái, Google đã công bố rằng họ sẽ thay đổi chính sách liên quan đến một số ứng dụng được xuất bản trong Play Store.

 
 
 
Hoàn thiện thông tin gửi bình luận

HOẶC ĐĂNG NHẬP NHANH BẰNG TÀI KHOẢN