Chủ nhật 29/12/2024 22:38

Mọi iPhone có thể bị hack qua danh bạ

Ứng dụng Danh bạ trên iPhone, iPad tồn tại lỗ hổng cho phép hacker tấn công vào nền tảng iOS vốn nổi tiếng với khả năng bảo mật cao.

Theo Slashgear, lỗ hổng của ứng dụng Danh bạ đã tồn tại 4 năm trên iOS nhưng Apple vẫn chưa khắc phục. Hacker có thể dùng lệnh tìm kiếm liên hệ để thực thi mã lệnh tùy ý trên iPhone, iPad của người dùng.

Lỗ hổng bảo mật tồn tại 4 năm trên iOS nhưng vẫn chưa được Apple xử lý. Ảnh: iPhone Hacks.

Các chuyên gia phát hiện ra lỗ hổng này từ năm 2015 trên Mac OS X và iOS. Hiện tại vấn đề trên máy tính đã được khắc phục, tuy nhiên nền tảng di động vẫn chưa được vá, không phân biệt phiên bản hay thiết bị nào. Điều đó đồng nghĩa với việc mọi iPhone đều có thể bị tấn công.

Theo các chuyên gia của hãng bảo mật Check Point, Apple đánh giá thấp nguy cơ của lỗ hổng. Để khai thác, hacker cần sử dụng phần mềm không đáng tin cậy và có quyền truy cập vào cơ sở dữ liệu SQLite trên iOS. Hiện tại trên nền tảng di động của Apple không tồn tại ứng dụng như vậy.

Tuy nhiên, các nhà nghiên cứu chỉ ra rằng ngay cả những phần mềm đáng tin cậy cũng có thể bị lợi dụng để khai thác lỗi bảo mật này. Họ đã sửa đổi app Danh bạ trên iOS để khi thực thi lệnh tìm kiếm có thể làm treo ứng dụng hoặc những việc ngoài ý muốn khác như đánh cắp mật khẩu của người dùng.

Như vậy, nếu hacker khai thác một lỗi nào đó giúp chúng nhận được quyền sửa đổi ứng dụng Danh bạ, thì đây sẽ là con đường để tiếp tục xâm nhập xâu hơn vào iPhone của người dùng. Slashgear cho rằng lỗi này không nguy hiểm nếu xét ở mức độ đơn lẻ, nhưng một khi nằm trong một chuỗi khai thác lỗ hổng, nó sẽ trở thành mắc xích quan trọng để hack iPhone.

Theo ictnews

Tin cùng chuyên mục

Jaecoo J7 PHEV: Lựa chọn xanh cho tương lai bền vững

Subaru 'bắt tay' Toyota sản xuất SUV Forester Hybrid

Sản lượng toàn cầu của Toyota giảm trong 10 tháng liên tiếp

Thương mại hóa 5G, ứng dụng vào ngành công nghiệp thông minh

10 sự kiện công nghệ thông tin và truyền thông tiêu biểu nhất năm 2024

Thiết lập hành lang pháp lý, tạo đột phá phát triển khoa học công nghệ và đổi mới sáng tạo

Chương trình bình chọn Xe của năm 2025 chính thức 'mở cổng'

Giám sát chương trình triệu hồi gần 4.150 xe Ford Explorer lỗi ốp trụ

Hơn 200 trường học trên cả nước áp dụng hệ thống lớp học thông minh Nexta

Honda Việt Nam triệu hồi 31 ‘xế phượt’ Africa Twin CRF1100

Ba 'ông lớn' trong làng ô tô Nhật Bản: Nissan, Honda, và Mitsubishi Motors để ngỏ khả năng 'về chung nhà'

Embraer tham dự Triển lãm Quốc phòng Quốc tế Việt Nam 2024

Đại hội Honda Biker Rally 2025: Sự kiện quy tụ hơn 1.000 bikers trên khắp cả nước

Công bố 10 sự kiện khoa học và công nghệ nổi bật năm 2024

Tập đoàn ô tô đầu tư 168 triệu USD tại Việt Nam vượt mốc doanh số 3 triệu xe toàn cầu

Doanh nghiệp ‘bắt tay’ nâng cao hiệu quả hợp tác trong lĩnh vực công nghệ dữ liệu

Đấu tranh quyết liệt ngăn chặn tin giả, thông tin xấu độc trên mạng xã hội

Trường Đại học Công nghiệp Dệt may Hà Nội: Giải quyết các vấn đề thực tiễn qua nghiên cứu khoa học

30 chiếc Suzuki Jimny tham gia cuộc đua địa hình từ TP. Hồ Chí Minh đến Đồng Nai

Các xu hướng đe dọa mạng mới cần theo dõi trong năm 2025 và sau đó