213
/
101431
Lỗi bảo mật nghiêm trọng cho phép tin tặc xâm nhập iPhone từ xa
loi-bao-mat-nghiem-trong-cho-phep-tin-tac-xam-nhap-iphone-tu-xa
news

Lỗi bảo mật nghiêm trọng cho phép tin tặc xâm nhập iPhone từ xa

Thứ 6, 04/12/2020 | 12:10:31
571 lượt xem

Một lỗi bảo mật nghiêm trọng cho phép tin tặc có thể xâm nhập và lấy các dữ liệu quan trọng trên iPhone từ xa mà không cần chạm vào thiết bị.

Lỗi bảo mật trên giao thức AWDL cho phép tin tặc tấn công và xâm nhập vào iPhone của nạn nhân từ xa

Trong nhiều bộ phim Hollywood, bạn có thể bắt gặp hình ảnh hacker xâm nhập vào máy tính hoặc smartphone từ xa mà không cần phải chạm tay vào thiết bị. Trên thực tế, rất khó thực hiện việc hack máy tính hoặc smartphone từ xa ngoài đời thực. Các hình thức tấn công thường buộc hacker phải tiếp xúc và thực hiện trực tiếp ngay trên máy tính hoặc smartphone của nạn nhân.

Tuy nhiên, mới đây, một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trên iPhone. Lỗ hổng này sẽ cho phép tin tặc tấn công, chiếm quyền điều khiển và lấy cắp dữ liệu trên thiết bị từ xa mà không cần chạm vào iPhone của nạn nhân.

Lỗ hổng bảo mật này được Ian Beer, chuyên gia thuộc nhóm nghiên cứu bảo mật Project Zero của Google phát hiện từ tháng 5 vừa qua, nhưng mãi đến gần đây mới chính thức công bố.

Theo đó, các thiết bị của Apple như iPhone, iPad, máy tính Mac và đồng hồ Apple Watch sử dụng một giao thức có tên gọi là Apple Wireless Direct Link (AWDL) để tạo một mạng lưới giữa các thiết bị để phục vụ cho các tính năng như AirDrop (cho phép dễ dàng chia sẻ file không dây giữa các thiết bị chạy iOS) hay Sidecar (cho phép biến iPad thành một màn hình phụ cho máy tính Mac)… Tuy nhiên, Ian Beer đã tìm ra một lỗ hổng bảo mật trên giao thức AWDL để có thể tấn công vào iPhone và thiết bị chạy iOS của Apple.

Thông qua lỗ hổng bảo mật này, tin tặc có thể chiếm toàn quyền điều khiển thiết bị từ xa, không cần chạm vào iPhone, và tiếp cận những dữ liệu quan trọng trên thiết bị, như đọc email, tin nhắn, xem các hình ảnh, hoặc thậm chí có thể nghe lén cuộc gọi, nghe lén và xem lén người dùng thông qua microphone và camera trên thiết bị…

Ian Beer trấn an người dùng rằng, để khai thác lỗi bảo mật trên giao thức AWDL là rất khó khăn và đến thời điểm hiện tại, chưa có bằng chứng nào cho thấy tin tặc đã có thể khai thác lỗi bảo mật trên giao thức AWDL để tấn công người dùng.

Apple cho biết đã phát hành bản vá lỗi bảo mật do Ian Beer phát hiện từ tháng 6 vừa qua và đến thời điểm hiện tại, người dùng những phiên bản iOS mới nhất đã có thể an toàn trước lỗi bảo mật nguy hiểm này.

Video: Lỗi_bảo_mật_nghiêm_trọng_cho_phép_tin_tặc_xâm_nhập_iPhone_từ_xa_-

 

Lỗi bảo mật cho phép hacker khởi động lại hàng loạt iPhone từ xa

Video: Lỗi_bảo_mật_nghiêm_trọng_cho_phép_tin_tặc_xâm_nhập_iPhone_từ_xa_-_Bá

 

Hacker tấn công vào iPhone từ xa thông qua lỗi bảo mật trên giao thức AWDL

Theo Dân Trí

https://dantri.com.vn/suc-manh-so/loi-bao-mat-nghiem-trong-cho-phep-tin-tac-xam-nhap-i-phone-tu-xa-20201203140014376.htm#dt_source=Cate_SucManhSo&dt_campaign=Top3&dt_medium=1

  • Từ khóa

Làm chủ AI trong phát hiện, xử phạt vi phạm giao thông

Bạn đọc đề nghị lực lượng CSGT vừa tích hợp công nghệ trí tuệ nhân tạo (AI) trong giám sát vi phạm, vừa phải thực sự làm chủ AI, tránh tình trạng xơ cứng,...
09:25 - 17/08/2025
189 lượt xem

Không chỉ Windows 10, Microsoft còn có một 'danh sách khai tử' cho năm 2025

Năm 2025 chứng kiến hàng loạt sản phẩm chủ lực của Microsoft cùng 'về hưu' với Windows 10.
09:11 - 16/08/2025
763 lượt xem

Người dùng Gmail di động đón tính năng thông minh từ Gemini

Tính năng hữu ích của Gemini trên Gmail phiên bản web đã có mặt trên di động.
10:51 - 15/08/2025
1,363 lượt xem

Tại diễu binh Quốc khánh 2.9, lần đầu tiên sử dụng AI để giảm nhiễu sóng internet

Trong lễ diễu binh, diễu hành Quốc khánh 2.9, lần đầu tiên, Viettel sử dụng các mô hình AI để dự đoán vị trí đông người nhất, thời điểm 'hot', hành vi di...
06:44 - 15/08/2025
1,360 lượt xem

Google Lens hiển thị thông tin sai lệch về hình ảnh

Một cuộc điều tra của tổ chức kiểm chứng thông tin Full Fact cho thấy phần tóm tắt AI (AI overview) trong kết quả tìm kiếm bằng Google Lens đã đưa ra...
14:23 - 14/08/2025
1,811 lượt xem