Bạn có thể chuyển sang phiên bản mobile rút gọn của Zing News nếu mạng chậm. Đóng

Zing.vn Tri thức trực tuyến

Apple làm ngơ với lỗi nghiêm trọng của iOS 13

Được cảnh báo lỗ hổng bảo mật của iOS 13 từ tháng 7, nhưng Apple vẫn để nguyên khi phát hành chính thức.

Theo CNN Business, iOS 13 tồn tại lỗ hổng bảo mật cho phép tin tặc lấy được danh bạ người dùng mà không cần mở khóa sinh trắc học. Apple đã nhận được thông tin này từ tháng 7 nhưng không sửa chữa.

Apple lam ngo voi loi nghiem trong cua iOS 13 hinh anh 1
Tin tặc có thể lấy được toàn bộ danh bạ mà không cần xác thực trên màn hình khóa. Ảnh: Threatpost.

Jose Rodriguez, một người đam mê nghiên cứu bảo mật sống tại Quần đảo Canary, đã phát hiện iOS 13 beta (phiên bản thử nghiệm) dính lỗi "bỏ quên xác thực" trên màn hình khóa. Anh thông báo với Apple từ ngày 3/7 và hỏi liệu khám phá này có đủ điều kiện trao thưởng theo chương trình Apple Security Bounty hay không.

Apple nhanh chóng trả tiền thưởng cho Jose Rodriguez. Nhân viên của họ liên lạc trực tiếp để trao đổi thêm về lỗ hổng. Anh ta đã mô tả đầy đủ phương pháp xâm nhập trên iOS 13 beta.

Để chứng thực việc này, Rodriguez gửi đến CNN Business bản sao email, ghi âm cuộc gọi trao đổi giữa anh và nhân viên Apple. Nghi ngờ nhà sản xuất iPhone làm ngơ trước lỗ hổng bảo mật do mình phát hiện, Rodriguez đã công khai kết quả nghiên cứu qua một video trên YouTube hôm 13/9.

Theo đó, tin tặc có thể xâm nhập bằng cách thực hiện một cuộc gọi FaceTime đến chiếc iPhone mục tiêu, sau đó sử dụng chức năng trả lời bằng tin nhắn và kích hoạt VoiceOver. Thông qua hỗ trợ giọng nói bằng Siri, tin tặc truy cập được toàn bộ thông tin trong danh bạ mà không cần trải qua bước xác thực nào.

Sau khi cập nhật phiên bản iOS 13 chính thức, CNN đã thử khai thác lỗ hổng từ thông tin do Rodriguez cung cấp. Họ đã xâm nhập thành công vào thiết bị. Điều này chứng tỏ Apple chưa sửa lỗi dù đã được cảnh báo từ 2 tháng trước.

Sau cùng, gã khổng lồ xứ Cupertino xác nhận lỗ hổng do Rodriguez tìm thấy sẽ được vá trong phiên bản iOS 13.1 phát hành vào ngày 24/9, sớm hơn 6 ngày so với lịch trình ban đầu.

iPhone 11 vừa ra đã được mua qua bán lại trên vỉa hè ở Singapore Mỗi chiếc iPhone 11 được sang tay với giá chênh lệch 75-100 SGD, ngay trước cửa hàng Apple Store.

Người dùng Việt đã có thể tải iOS 13 cho iPhone, iPod

Apple đã phát hành iOS 13 với hàng loạt tính năng mới. Người dùng iPhone 6S trở lên hiện đã có thể cập nhật qua OTA.

Nguyễn Hiếu

Theo CNN Business

Bạn có thể quan tâm

Apple An toàn thông tin Công nghệ

Treo thuong oto, iPhone 11 ngay Online Friday hinh anh

Treo thưởng ôtô, iPhone 11 ngày Online Friday

0

Ban tổ chức Online Friday treo thưởng xe Fadil, iPhone 11 cho khách mua sắm năm nay. Trong 11 giờ đầu tiên đã có 600.000 lượt quét mã QR code thành công.

Cach Microsoft luu tru du lieu qua ngay tan the hinh anh

Cách Microsoft lưu trữ dữ liệu qua ngày tận thế

0 9 2

Được đặt tại vùng đất xa xôi nhất phía bắc Na Uy, trung tâm dữ liệu của GitHub sẽ có thể lưu trữ dữ liệu tới hàng nghìn năm, thậm chí sẵn sàng cho ngày tận thế của nhân loại.

Cong nghe AI giup Uniqlo ban hang hieu qua hinh anh

Công nghệ AI giúp Uniqlo bán hàng hiệu quả

0 1 8

Không chỉ là một công ty về thời trang bình thường, Uniqlo còn ứng dụng trí tuệ nhân tạo (AI) để hỗ trợ khách hàng mua sắm.