SO HUU TRI TUE
Thứ sáu, 19/04/2024
  • Click để copy

iOS 12 bị hacker tìm ra lỗ hổng cho phép truy xuất các hình ảnh đã bị xóa trên iPhone

11:09, 15/11/2018
(SHTT) - Trong cuộc thi Mobile Pwn20wn tổ chức tại Tokyo, hai hacker người Nhật Bản đã tìm ra các lỗ hổng cho phép truy xuất vào các dữ liệu đã bị xóa trên thiết bị chạy iOS 12 và được Apple trao thưởng 500.000 USD.

Theo tạp chí Forbes, hai hacker đã thành công trong việc tìm ra lỗ hổng bảo mật trong iOS 12 là Richard Yu và Amat Cama. Trong cuộc thi tấn công máy tính thường niên, Pwn2Own, được tổ chức bên lề hội thảo bảo mật CanSecWest từ năm 2007, hai hacker này đã lập ra đội Fluoroacetate và tìm ra lỗ hổng cho phép họ xem các file đã xóa trên thiết bị chạy iOS 12.

photo-1-1534415734417373092328

 

Lỗi là do điểm yếu trong trình duyệt Safari phiên bản mới nhất. Sau khi lỗ hổng được phát hiện, nó đã được thông báo tới Apple và hacker được thưởng 50.000 USD. Apple đang tìm cách khắc phục.

Lỗ hổng này có thể bị lợi dụng để thâm nhập vào nhiều dữ liệu cá nhân trong thiết bị iOS 12 chứ không chỉ dừng lại ở ảnh bị xóa. Nó được phát hiện trong trình biên dịch Javascript JIT (just-in-time compiler).      

Hacker có thể khai thác JIT compiler bằng điểm truy cập Wi-Fi độc hại. Tuy nhiên, Apple không phải công ty duy nhất có lỗi. Bộ đôi hacker đã khai thác lỗ hổng tương tự trên thiết bị Android, bao gồm Samsung Galaxy S9 và Xiaomi Mi 6.

Pwn2Own

 

Theo 9to5mac, hai hacker này đã giành giải vô địch Master of Pwn trong cuộc thi Pwn2Own nhờ khám phá lỗ hổng iPhone cùng một số lỗ hổng khác.

Lâm An 

Tin khác

Khoa học Công nghệ 12 giờ trước
(SHTT) - Bộ trưởng Bộ KH&CN Huỳnh Thành Đạt đánh giá ngành công nghiệp bán dẫn đang có vai trò ngày càng quan trọng đối với nền kinh tế toàn cầu, với quy mô trên 520 tỷ USD năm 2023 và vẫn tiếp tục tăng trưởng nhanh.
Khoa học Công nghệ 13 giờ trước
(SHTT) - Patlytics là một nền tảng phân tích bằng sáng chế được hỗ trợ bởi AI, nhằm giúp các doanh nghiệp, chuyên gia sở hữu trí tuệ và công ty luật tăng tốc quy trình làm việc liên quan đến bằng sáng chế.
Khoa học Công nghệ 19 giờ trước
(SHTT) - Spotify không phải là công ty duy nhất thử nghiệm việc sử dụng trí tuệ nhân tạo để tạo danh sách phát. Amazon vừa thông báo họ cũng sẽ làm điều tương tự, và hiện đang thử nghiệm một công cụ tạo danh sách phát AI - Maestro.
Khoa học Công nghệ 19 giờ trước
(SHTT) - Một nghiên cứu mới từ Turnitin, nhà phát triển nền tảng chống đạo văn hàng đầu, đã khám phá xu hướng mới trong việc viết bài của sinh viên trên toàn cầu, từ đó mở ra cuộc thảo luận về vai trò của AI trong giáo dục hiện đại.
Khoa học Công nghệ 1 ngày trước
(SHTT) - Hãng xe Mercedes-Benz vừa phát đi thông tin triệu hồi dòng xe E-Class vì lỗi bơm nhiên liệu tại Việt Nam.