Google đã phát hiện vài chỗ có thể khai thác để jailbreak iOS 11.1.2

Ian Beer - một nhà nghiên cứu bảo mật thuộc dự án Zero của Google - đã phát hiện vài chỗ có thể khai thác để jailbreak iOS 11.1.2 và lỗ hổng này áp dụng được cho tất cả mọi thiết bị di động của Apple.

Suýt chút nữa anh em đã có thể jailbreak thành công iOS 11 untethered rồi nhưng 'không may' Google đã thông báo với Apple, vậy nên Apple đã khắc phục đa số vấn đề nói trên trong bản cập nhật 11.2. Nhưng nếu vẫn còn ở lại iOS 11.1.2, có thể anh em sẽ jailbreak được vì Beer nói rằng trong thời gian tới anh sẽ đưa ra một công cụ mạnh mẽ mà cộng đồng hi vọng rằng có thể dùng để xây dựng nên một quy trình bẻ khóa hoàn chỉnh và chiếm quyền cao nhất của iOS. Tuy nhiên, một kĩ sư bảo mật của Apple cũng nói với tờ Motherboard rằng phát hiện của Beer cũng chỉ mới là điều kiện cần để có thể kiểm soát được phần lõi của iOS chứ chưa phải là điều kiện đủ để biến giấc mơ jailbreak thành hiện thực. Để chờ xem thế nào.

Nói thêm về dự án Zero của Google, đây là một nhóm các nhà nghiên cứu làm việc cho Google nhưng chuyên đi tìm kiếm lỗ hổng bảo mật trong những sản phẩm khác không phải do công ty làm ra. Họ có chính sách công bố lỗ hổng rộng rãi trong vòn 90 ngày kể từ khi thông báo với đơn vị phát triển. Microsoft từng 'dính đòn' một lần khi bị Google công bố lỗ hổng nguy hiểm của Windows mà hãng chưa kịp đưa ra bản vá.

Nguồn: Motherboard

TIN LIÊN QUAN

Chuyên gia bảo mật Ian Beer công bố lỗ hổng mới, sắp có Jailbreak IOS 11.3.1?

Cái tên Ian Beer nghe có vẻ khá quen thuộc phải không? Anh là chuyên gia nghiên cứu bảo mật đằng sau việc khai thác đoạn mã tfp0 cho iOS 11 - iOS 11.1.2 để làm công cụ jailbreak Electra nổi tiếng của CoolStrar hồi năm ngoái.

iOS 12 đã được untethered jailbreak thành công và demo trực tiếp trên iPhone X

Theo nhóm nghiên cứu tại Ali Security Pandora Labs xác nhận, việc phát triển một công cụ jailbreak đòi hỏi phải đào sâu vào hệ thống để tìm kiếm các lỗ hổng bảo mật nhằm chiếm quyền truy cập cao nhất. Sau đó sẽ được sử dụng cho quá trình kiểm tra

GeoSn0w phát hành Osiris jailbreak iOS 11.2 - iOS 11.3.1 tới các nhà phát triển

Về cơ bản, đây là công cụ hỗ trợ jailbreak cho các phiên bản từ iOS 11.2 đến iOS 11.3.1 do nhà nghiên cứu bảo mật GeoSn0w phát triển nhằm mục đích học tập và phát triển dựa trên lỗ hổng bảo mật mới được khai thác bởi Ian Beer và bộ công cụ QiLin

Bản cập nhật mới của công cụ Electra cũng hỗ trợ iOS 11.4 beta 1 đến beta 3

Nếu như bạn chưa biết thì quá trình khai tác lỗ hổng bảo mật của Ian Beer nhắm đến tất cả các phiên bản iOS 11 (cụ thể là từ iOS 11.2 cho đến iOS 11.3.1). Tuy nhiên, Apple chỉ khắc phục và vá lỗ hổng này ở bản cập nhật iOS 11.4 cuối cùng, tạo điều

Hacker báo cáo lỗi iPhone, yêu cầu Tim Cook chi 2,45 triệu USD tiền thưởng

Trong vài năm trở lại đây, một trong những thợ săn lỗi iOS lỗi lạc nhất đã làm việc cho Project Zero, một nhóm tin tặc ưu tú của Google chuyên tìm lỗi trong các sản phẩm của các công ty khác. Tên của anh này là Ian Beer và một số người coi anh là

Luca Todesco mở khóa thành công phiên bản iOS 12 trên iPhone XS Max

Như vậy, tính từ thời điểm phát hành chính thức đã có hai nhóm nghiên cứu bảo mật nổi tiếng trong cộng đồng jailbreak thực hiện mở khóa thành công iOS 12 (trước đó Ali Security Pandora Labs cũng xác nhận phát triển thành công công cụ jailbreak cho

Người dùng jailbreak lại đón nhận thêm tin vui từ iOS 11.2.1 và iOS 11.2.2

Mới đây hacker Rani Idan của nhóm Zimperium chia sẻ lỗ hổng trong daemon bluetoothd của iOS 11.2.2 trở về trước. Và Rani đã quyết định chia sẻ thông tin về cách khai thác lỗ hổng này đến cộng đồng người dùng jailbreak với mong muốn hi vọng 'một cao

iOS 11.4 lộ lỗ hổng bảo mật, hacker sẽ gửi thông tin đến Apple để nhận các khoản tiền thưởng

Mới đây, Richard Zhu đã đăng tải một đoạn video lên trang Twitter cá nhân với nôi dung thông báo rằng đã jailbreak thành công phiên bản iOS 11.4 thông qua khai thác lỗ hổng bảo mật, có kèm theo Cydia và thực hiện thành công một số câu lệnh trong

THỦ THUẬT HAY

Hướng dẫn cách xem Youtube không quảng cáo, tắt màn hình vẫn chạy

Mới đây, một lập trình viên trên diễn đàn XDA có tên là moonlightdrive đã tạo nên một ứng dụng Youtube khác giúp bạn xem video không bị dính quảng cáo cũng như tắt màn hình thì video vẫn chạy.

Hướng dẫn chuyển 11 số về 10 số trên điện thoại Android

VinaPhone sẽ đổi thành đầu số 08X, thuê bao MobiFone đầu số 07x và Viettel đầu số 03x. Nếu chuyển đổi thủ công các số điện thoại có trong danh bạ thì sẽ tốn rất nhiều thời gian, thậm chí còn nhầm lẫn. Vì vậy, bạn có

Một số chức năng mới trên Photoshop 2018: Brush mềm mại, upscale ảnh bằng AI, thiết kế font chữ,...

Tăng kích thước ảnh bằng sự hỗ trợ của trí thông minh nhân tạo, chức năng đường cọ mềm mại, hỗ trợ tự thiết kế font chữ Variable, Pen Tool ôm theo đường cong,… chính là một vài trong số nhiều điểm thay đổi đáng chú ý

Cách reset trình duyệt Edge nhanh chóng trong Windows 10

Giờ đây, việc reset lại Edge trong Windows 10 Fall Creators Update đã trở nên dễ dàng hơn rất nhiều. Hãy theo dõi bài viết dưới đây để biết cách reset lại Edge nhé!

Tạo mật khẩu smartphone Android tự thay đổi mỗi giờ: Đố ai mở được khóa?

Trước hết, chúng ta cần tải phần mềm có tên là Screen Lock - Time Password trên Google Play.

ĐÁNH GIÁ NHANH

[Review] iPad Pro 10.5 + Smart Keyboard đã làm mình muốn rời xa MacBook Pro

Trong bài này mình sẽ đánh giá chung hai món: iPad Pro 10.5 và bàn phím Apple Smart Keyboard. Hai món này hợp lại sẽ giải quyết được hầu hết các nhu cầu cơ bản của bạn trên máy tính.

Trên tay Xiaomi 11T Pro 5G – Smartphone HOT nhất phân khúc tầm trung với camera 108MP, sạc siêu nhanh 120W, chip Snapdragon 888

Xiaomi 11T Pro 5G sở hữu cấu hình siêu mạnh mẽ, camera 108MP đỉnh chóp, sạc cực nhanh,… Cùng mình trên tay Xiaomi 11T Pro 5G và khám phá chiếc điện thoại ấn tượng này nhé. Mở hộp Xiaomi 11T Pro 5G Trước tiên, chúng ta

iPhone XS Max: Lựa chọn hoàn hảo cho ai muốn nâng cấp từ các phiên bản Plus trước đây

Mặt trước mang thiết kế tràn viền hiện đại và phần notch cho camera TrueDepth ở trên cùng. Camera TrueDepth có nhiệm vụ chính hỗ trợ Face ID được cải tiến tốc độ truy cập nhanh hơn, bảo mật hơn. Nó vẫn là hệ thống nhận