Phát hiện lỗ hổng nguy hiểm, biến iPhone thành "cục gạch" trong chốc lát

Phát hiện lỗ hổng nguy hiểm, biến iPhone thành "cục gạch" trong chốc lát
Thật khó để tin được điều này, iOS trước giờ luôn là hệ điều hành đi đầu về bảo mật. Đó là lí do nhiều người chọn mua iPhone. Tuy nhiên, một lỗ hổng đang tồn tại trên phiên bản iOS 11 sẽ dễ dàng bị lợi dụng và biến thiết bị của người dùng trở thành một 'cục gạch' đúng nghĩa.

Lỗ hổng này được đặt cho cái tên khá khó hiểu: 'iXintpwn/YJSNPI'. Thực chất đây là một profile độc hại mà sau khi người dùng vô tình cài đặt sẽ đóng băng toàn bộ các tính năng chính có trên chiếc điện thoại. Qua đó làm iPhone bị 'đóng băng' và không thể phản hồi lại các tác vụ của người dùng, kể cả bật hay tắt máy cũng không được.

Mã độc 'iXintpwn/YJSNPI' được phát hiện vào tháng 11/2016 và có nguồn gốc xuất xứ từ Nhật Bản. Tuy nhiên, Apple vẫn chưa thật sự quan tâm đến vấn đề này trên phiên bản iOS 11.

Để minh chứng cho sự nguy hiểm và rủi ro mà Profile này đem lại, tài khoản Youtube EverythingApplePro đã thử nghiệm ngay trên phiên bản iOS 11 vừa được Apple phát hành.

Kết quả khá rõ ràng, sau khi bị lây nhiễm màn hình chính của điện thoại sẽ phát sinh ra hoàng loạt biểu tượng vô nghĩa. Đồng thời các chức năng chính như khởi động ứng dụng, camera, xem ảnh bị vô hiệu hóa hoàn toàn.

Một điều nguy hiểm hơn, iXintpwn/YJSNPI có khả năng tự tải về điện thoại người dùng nếu họ mở trang web có cài sẵn mã độc bằng trình duyệt Safari. Ngoài ra, profile độc hại này sử dụng cấu hình không được đăng ký (unsigned profile) để đưa nó vào vùng “không thể bị xóa”.

Chính điều này làm gia tăng mức độ nguy hiểm khi dính phải, tuy nhiên rất may mắn là chúng ta đã có cách 'giải độc' bằng việc cài đặt thêm 1 profile khác để hủy vĩnh viễn iXintpwn/YJSNPI ra khỏi thiết bị.

Lưu ý: Các bạn không nên sử dụng mã độc này để trêu đùa bạn bè, vì không thể biết chắc 'chúng' sẽ lấy đi những gì theo sau khi xâm nhập vào điện thoại người dùng.

Nguồn: trendmicro


Biên tập bởi Nguyễn Nhật

TIN LIÊN QUAN

Thời lượng pin iPhone 13 mini có thật sự đánh bại iPhone 12 Pro Max?

iPhone 13 mini tiếp tục được Apple ra mắt trong năm nay dù doanh số iPhone 12 mini không mấy ấn tượng. So với thế hệ tiền nhiệm thì phiên bản ...

Test độ bền, thả rơi iPhone 13 Pro và iPhone 13 Pro Max với kết quả bất ngờ

Một bài thử nghiệm về độ bền iPhone 13 Pro và iPhone 13 Pro Max vừa được thực hiện bởi YouTuber EverythingApplePro vô cùng khắc nghiệt, khiến ...

Mã độc RED ALERT 2.0 xuất hiện trên Android, Ngân hàng VN đưa ra ngay cảnh báo

Một mã độc mới cực kỳ nguy hiểm có tên Red Alert 2.0 vừa được phát hiện trên kho ứng dụng Android, ngay lập tức các chuyên gia...

Nếu thay màn hình không chỉnh hãng, iPhone 13 sẽ bị mất Face ID

Một chi tiết rất đáng chú ý khi báo cáo mới đây vừa tiết lộ Face ID trên iPhone 13 sẽ không hoạt động nếu như bạn thay màn hình của bên thứ ...

Concept Galaxy Z Fold Note với màn hình gập bao quanh xuất hiện ấn tượng

Sau khi ra mắt bộ đôi điện thoại màn hình gập Galaxy Z Fold 3, Galaxy Z Flip 3 thì mới đây ý tưởng cho Galaxy Z Fold Note với màn hình gập bao quanh cũng ...

Hướng dẫn chuyển iOS 11 GM sang phiên bản chính thức

Vào ngày 20/9/2017, Apple chính thức phát hành bản cập nhật iOS 11 cho người dùng của mình nâng cấp. Tuy nhiên, 1 số bạn đang ở...

iOS 15 và iPadOS 15 chính thức phát hành, bổ sung nhiều tính năng hấp dẫn

iOS 15 và iPad OS 15 chính thức được phát hành vào 0h rạng sáng ngày 21/09 vừa qua với nhiều tính năng hấp dẫn, hãy cùng tìm hiểu nhé!

iPhone 13 gây chú ý khi cho phép người dùng gọi điện và gửi tin nhắn mà không mạng di động

iPhone 13 sắp ra mắt có thể được hỗ trợ giao tiếp vệ tinh LEO, điều này cho phép ​người dùng gọi điện và gửi tin nhắn mà không mạng di động.

THỦ THUẬT HAY

Hướng dẫn tắt âm thanh phát tự động trên các trình duyệt phổ biến

Nhiều khi, quá trình lướt web của bạn bị quấy rầy bởi những âm thanh bất ngờ phát ra từ trình duyệt, nắm bắt được sự khó chịu này của người dùng, hiện nay, có một số plugin, extension hỗ trợ vô cùng hữu ích có thể giúp

Đây là 6 cách sửa lỗi không kích hoạt được Viber cực hiệu quả

Bạn đang gặp phải trường hợp nguy cấp vì điện thoại không thể kích hoạt được tài khoản Viber như bình thường. Bạn đang loay hoay vì không biết cách khắc phục lỗi này như thế nào.

20.000 website nhiễm malware

Google cảnh báo tin tặc đã cài malware vào khoảng 20.000 website, và tấn công, xâm nhập nhiều máy chủ.

Hướng dẫn chi tiết các tính năng từ cơ bản tới phức tạp nhất của IDM

Bài viết này sẽ hướng dẫn chi tiết cho bạn các tính năng từ cơ bản tới phức tạp nhất của IDM, hy vọng thông qua bài viết này bạn sẽ thuần thục hơn trong cách sử dụng Internet Download Manager.

Lưu file đính kèm Gmail vào Google Drive

Với tiện ích miễn phí mở rộng 'Gmail Attachments to Drive', người dùng Chrome có thể tải trực tiếp những tập tin đính kèm trong hộp thư Gmail của mình đến kho lưu trữ trực tuyến Google Drive để lưu trữ, truy xuất cũng

ĐÁNH GIÁ NHANH

Mở hộp và trải nghiệm nhanh camera Nokia 7 Plus: Rất ấn tượng

Toàn màn hình là xu hướng thiết kế của điện thoại thông minh trong năm 2017. Đại đa số các nhà sản xuất đã chuyển đổi một phần các sản phẩm chủ chốt của mình theo xu hướng này. Ở MWC 2018, HMD Global cũng không chịu

Đánh giá WD My Passport SSD 1 TB: USB-C, ruột là ổ M.2 SanDisk, hiệu năng khá nhưng giá quá cao

WD My Passport SSD là chiếc ổ SSD di động đầu tiên của Western Digital và cũng là đầu tiên trong dòng My Passport. Chiếc ổ này chỉ vừa được bán ra, có 3 tùy chọn dung lượng là 256/512 GB và 1 TB.

Đánh giá chi tiết pin Huawei GR5 2017: OnScreen 9 tiếng, sử dụng hỗn hợp hơn 1 ngày

Techrum - Huawei GR5 2017 được xem là chiếc smartphone gần như toàn diện nhất trong phân khúc giá 6 triệu. Thiết kế đẹp, cấu hình mạnh, camera kép chụp xoá phông độc đáo và đặc biệt máy có dung lượng pin thuộc hàng lớn