Lỗ hổng trên iOS 12.4 đang mở cửa sau cho tin tặc tấn công các thiết bị của Apple

(SHTT) - Mới đây, các nhà bảo mật chỉ ra rằng Apple đã quên vá một lỗi trong hệ điêu hành phiên bản mới nhất khiến iOS 12.4 tồn tại lỗ hổng có thể cho phép tin tặc có thể bé khóa điện thoại và tấn công vào dữ liệu cá nhân của chủ thiết bị dễ dàng.

Lỗi này mới chỉ được các nhà nghiên cứu bảo mật phát hiện vào cuối tuần qua. Trước đây, nó đã từng được các nhà phân tích của Google phát hiện và báo cho Apple để hãng này vá lại trong bản iOS 12.3, nhưng bằng một cách nào đó tại phiên bản iOS 12.4 phát hành vào tháng 7 vừa qua, lỗ hổng này vẫn còn tồn tại.

 

Trang Motherboard dẫn lời các nhà nghiên cứu bảo mật cho biết, lỗ hổng bảo mật trên iOS 12.4 làm giảm đáng kể rào cản đối với các tin tặc tìm cách đánh cắp dữ liệu của người dùng hay nói cách khác nó chính là cửa sau giúp tin tặc dễ dàng xâm nhập vào hệ thống của iPhone hay iPad hơn.

Các nhà bảo mật cho rằng iOS 12.4 hiện là phiên bản mới nhất hiện có và là phiên bản duy nhất mà Apple cho phép nâng cấp lên, nên trong vài ngày tới tất cả các thiết bị đang chạy phiên bản hệ điều hành này (hoặc bất kỳ phiên bản iOS 11.x và 12 .x dưới 12.3) sẽ dễ dàng bị bẻ khóa - điều đó có nghĩa là các thiết bị iPhone trong thời gian này sẽ rất dễ bị tổn thương.

 

Mã độc khai thác lỗ hổng cũng có thể được nhúng vào một ứng dụng, điều này sẽ khiến bất cứ ai tải mã độc này bị hack hoặc kết hợp với một cuộc tấn công trình duyệt.

Có thể sẽ mất vài ngày trước khi Apple phát hành iOS 12.4.1 để sửa bản vá bịt trở lại lỗ hổng nguy hiểm này.

Hy An