VietBF - View Single Post - Lỗ hổng trên iMessage khiến iPhone dễ bị hack
View Single Post
  #1  
Old  Arrow Lỗ hổng trên iMessage khiến iPhone dễ bị hack
iPhone rất dễ bị hack qua tin nhắn trên iMessage. Lỗ hổng được phát hiện trên iMessage, cho phép hacker lấy dữ liệu người dùng bằng cách gửi một tin nhắn tới mục tiêu.


Natalie Silvanovich, nhà nghiên cứu bảo mật thuộc nhóm săn lỗi Project Zero từ Google, t́m thấy nhiều lỗi trong nền tảng iMessage của Apple, cho phép tin tặc xâm nhập từ xa vào iPhone.

Silvanovich đă tŕnh bày những phát hiện của ḿnh tại hội nghị bảo mật Black Hat ở Las Vegas ngày 7/8. Phần lớn các lỗi ông chia sẻ được gọi là "lỗi không tương tác", tức cho phép hacker thực thi trên thiết bị iOS mà không yêu cầu sự tương tác của người dùng.

"Với các lỗi như vậy, người dùng không cần làm ǵ nhưng điện thoại vẫn có thể bị truy cập trái phép", nhà nghiên cứu cho biết.

Trong video demo được nhà nghiên cứu Samuel Groß công bố, lỗ hổng ảnh hưởng đến iMessages, chứ không phải SMS hay MMS. Hacker đơn giản gửi một tin nhắn đặc biệt tới mục tiêu và máy chủ iMessage sẽ gửi lại dữ liệu người dùng, như nội dung của tin nhắn SMS hoặc h́nh ảnh của họ. Chủ sở hữu iPhone thậm chí không phải mở ứng dụng iMessage, nhưng vẫn bị tấn công.

Theo Samuel Groß, lỗ hổng này có thể do iMessage là một nền tảng phức tạp, cung cấp một loạt tùy chọn và tính năng giao tiếp, như Animojis, hiển thị các tệp như ảnh và video, tích hợp với các ứng dụng khác, như Apple Pay và iTunes... Việc tích hợp quá nhiều phần mở rộng, khiến iMessage dễ mắc lỗi và có nhiều điểm yếu hơn.

Ngoài ra, Silvanovich c̣n t́m thấy các lỗi khác, cho phép mă độc được cài đặt trên thiết bị của người dùng, chỉ với một tin nhắn văn bản gửi đến. "Những lỗ hổng như thế này đă không được công bố trong thời gian dài", Silvanovich nói. "Chúng riêng lẻ và rất dễ vá, nhưng không bao giờ có thể t́m thấy tất cả các lỗi trong phần mềm. V́ vậy, vấn đề tương đối khó khắc phục."

Ông khuyến cáo người dùng tốt nhất nên cập nhật hệ điều hành thường xuyên lên phiên bản mới nhất để giữ cho thiết bị an toàn. Hiện Apple đă vá tất cả sáu lỗi của iMessage trên iOS 12.4 và trong macOS 10.14.6.

Nhóm săn lỗi Project Zero cho biết chưa t́m thấy lỗ hổng không tương tác tương tự trên Android, nhưng lưu ư rằng vẫn có khả năng tồn tại lỗi này trên hệ điều hành của Google.

june04
R10 Vô Địch Thiên Hạ
june04's Avatar
Release: 08-10-2019
Reputation: 16649


Profile:
Join Date: Oct 2014
Posts: 58,492
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	11.jpg
Views:	0
Size:	22.0 KB
ID:	1433932  
june04_is_offline
Thanks: 1
Thanked 3,014 Times in 2,640 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 18 Post(s)
Rep Power: 68 june04 Reputation Uy Tín Level 6
june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6june04 Reputation Uy Tín Level 6
 
Page generated in 0.05197 seconds with 11 queries