VietBF

VietBF (https://www.vietbf.com/forum/index.php)
-   Mobile News|Tin Di Động (https://www.vietbf.com/forum/forumdisplay.php?f=177)
-   -   Lỗ hổng trên iMessage khiến iPhone dễ bị hack (https://www.vietbf.com/forum/showthread.php?t=1268007)

june04 08-10-2019 10:23

Lỗ hổng trên iMessage khiến iPhone dễ bị hack
 
1 Attachment(s)
iPhone rất dễ bị hack qua tin nhắn trên iMessage. Lỗ hổng được phát hiện trên iMessage, cho phép hacker lấy dữ liệu người dùng bằng cách gửi một tin nhắn tới mục tiêu.


Natalie Silvanovich, nhà nghiên cứu bảo mật thuộc nhóm săn lỗi Project Zero từ Google, t́m thấy nhiều lỗi trong nền tảng iMessage của Apple, cho phép tin tặc xâm nhập từ xa vào iPhone.

Silvanovich đă tŕnh bày những phát hiện của ḿnh tại hội nghị bảo mật Black Hat ở Las Vegas ngày 7/8. Phần lớn các lỗi ông chia sẻ được gọi là "lỗi không tương tác", tức cho phép hacker thực thi trên thiết bị iOS mà không yêu cầu sự tương tác của người dùng.

"Với các lỗi như vậy, người dùng không cần làm ǵ nhưng điện thoại vẫn có thể bị truy cập trái phép", nhà nghiên cứu cho biết.

Trong video demo được nhà nghiên cứu Samuel Groß công bố, lỗ hổng ảnh hưởng đến iMessages, chứ không phải SMS hay MMS. Hacker đơn giản gửi một tin nhắn đặc biệt tới mục tiêu và máy chủ iMessage sẽ gửi lại dữ liệu người dùng, như nội dung của tin nhắn SMS hoặc h́nh ảnh của họ. Chủ sở hữu iPhone thậm chí không phải mở ứng dụng iMessage, nhưng vẫn bị tấn công.

Theo Samuel Groß, lỗ hổng này có thể do iMessage là một nền tảng phức tạp, cung cấp một loạt tùy chọn và tính năng giao tiếp, như Animojis, hiển thị các tệp như ảnh và video, tích hợp với các ứng dụng khác, như Apple Pay và iTunes... Việc tích hợp quá nhiều phần mở rộng, khiến iMessage dễ mắc lỗi và có nhiều điểm yếu hơn.

Ngoài ra, Silvanovich c̣n t́m thấy các lỗi khác, cho phép mă độc được cài đặt trên thiết bị của người dùng, chỉ với một tin nhắn văn bản gửi đến. "Những lỗ hổng như thế này đă không được công bố trong thời gian dài", Silvanovich nói. "Chúng riêng lẻ và rất dễ vá, nhưng không bao giờ có thể t́m thấy tất cả các lỗi trong phần mềm. V́ vậy, vấn đề tương đối khó khắc phục."

Ông khuyến cáo người dùng tốt nhất nên cập nhật hệ điều hành thường xuyên lên phiên bản mới nhất để giữ cho thiết bị an toàn. Hiện Apple đă vá tất cả sáu lỗi của iMessage trên iOS 12.4 và trong macOS 10.14.6.

Nhóm săn lỗi Project Zero cho biết chưa t́m thấy lỗ hổng không tương tác tương tự trên Android, nhưng lưu ư rằng vẫn có khả năng tồn tại lỗi này trên hệ điều hành của Google.


All times are GMT. The time now is 20:01.

VietBF - Vietnamese Best Forum Copyright ©2006 - 2024
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.

Page generated in 0.04094 seconds with 9 queries