iOS 12.1 gặp lỗ hổng bảo mật, vượt qua màn hình khóa để truy cập danh bạ

Vào đầu tuần này, Apple đã phát hành phiên bản hệ điều hành iOS 12.1 mới và các nhà nghiên cứu bảo mật đã phát hiện ra một lỗ hổng bảo mật, vượt qua màn hình khóa để truy cập danh bạ. 

iOS 12.1 gặp lỗ hổng bảo mật, vượt qua màn hình khóa để truy cập danh bạ

Lỗ hổng bảo mật này tương đối nghiêm trọng, cung cấp quyền truy cập vào tất cả thông tin liên hệ trên iPhone. Điều này liên quan đến việc kích hoạt cuộc gọi FaceTime và truy cập tính năng gọi nhóm FaceTime mới để xem thông tin liên hệ mà không cần mật khẩu.

Khi xem đoạn video, các bạn có thể thấy người dùng chỉ cần dùng trợ lý ảo Siri thực hiện cuộc gọi hoặc nhận cuộc gọi, sau đó chuyển cuộc gọi đó thành cuộc gọi nhóm FaceTime.

Mặc dù ở màn hình khóa nhưng chuyên gia bảo mật có thể nhanh chóng truy cập danh bạ và xem thông tin trên iPhone bằng cách truy cập vào menu phía dưới cùng bên phải và nhấn vào mục Add Person.

Lỗ hổng này chỉ xuất hiện trên những thiết bị cài đặt lên hệ điều hành iOS 12.1 mới. Hy vọng Apple sẽ sớm khắc phục lỗ hổng bảo mật này bởi kẻ xấu có thể lợi dụng để thực hiện các cuộc gọi lừa đảo.

Đây là một vấn đề không còn xa lạ nữa, bởi trước đó iOS 12 cho phép kẻ tấn công vượt qua màn hình khóa và ăn cắp những hình ảnh được chụp gần đây trong iPhone. Còn iOS 6.1, iOS 7 và iOS 8.1 cũng đã gặp phải lỗ hổng bảo mật tương tự.

Nguồn: Theverge

Tech Funny

Nguồn : http://www.thegioididong.com/tin-tuc/ios-12-1-gap-loi-bao-mat-vuot-man-hinh-khoa-de-truy-cap-danh-ba-1128339

TIN LIÊN QUAN

Tính năng gọi FaceTime nhóm trên iOS 12.1 ẩn chứa một lỗ hổng bảo mật khá nghiêm trọng

Cụ thể hơn, lỗi này xuất phát từ tính năng gọi FaceTime nhóm khi nó có thể được kích hoạt ở ngoài màn hình khóa. Chỉ với một vài thao tác kích hoạt Siri, thực hiện một cuộc gọi FaceTime, chuyển sang chế độ máy bay và thêm người dùng để FaceTime

iOS 12.1 dính lỗi bảo mật cho phép hacker truy cập danh bạ trên iPhone

Theo trang Phone Arena, một video vừa được chuyên gia máy tính Jose Rodriguez đăng tải cho thấy iOS 12.1 tồn tại một lỗ hổng có thể tạo điều kiện cho tin tặc truy cập vào danh bạ trong iPhone cho dù nó đang ở chế độ khóa màn hình.

Lỗ hổng bảo mật mới cho phép người khác truy cập iPhone của bạn mà không cần mật khẩu

Một lỗ hổng bảo mật mới trên iOS cho phép người khác truy cập vào những dữ liệu cá nhân trên iPhone mà không cần phải mở máy. Mật khẩu cũng vô dụng!

Lỗ hổng bảo mật Siri khiến người dùng iPhone lo ngại

Dù thiết bị của bạn có được khóa bằng mật khẩu thì nó cũng có thể dễ dàng bị hack bởi một hacker nghiệp dư nào.

Phát hiện lỗ hổng bảo mật trên iOS 12 cho phép hacker xem danh bạ và ảnh trên iPhone đã bị khóa

Vừa qua, một video mới được đăng bởi Jose Rodriguez, phát hiện một lỗ hổng bỏ qua mật mã mới trong iOS 12. Lỗ hổng này có thể cho phép tin tặc xem ảnh và danh bạ trên iPhone bị khóa của Apple. Cách này khá là phức tạp và phải mất khá lâu để tận

Hướng dẫn cách kích hoạt Facetime trên các thiết bị của Apple

Facetime là ứng dụng gọi thoại, gọi video miễn phí dành riêng cho các thiết bị của Apple qua internet (sử dụng Wifi hoặc 3G/4G). Vì là ứng dụng độc quyền của Apple nên chỉ có thể sử dụng Facetime và gọi Facetime đến các thiết bị của Apple như

Cách tắt đồng bộ cuộc gọi trên iPhone với các thiết bị Apple bạn không nên bỏ qua

Bạn đang cảm thấy bị làm phiền bởi tính năng đồng bộ cuộc gọi trên iPhone với các thiết bị của Apple. Bạn muốn tắt kích hoạt tính năng này nhưng lại không biết cách. Hãy theo dõi bài viết dưới đây, team Thủ thuật của sẽ hướng dẫn bạn cách thực hiện

iOS 12.1.1 cải thiện cải thiện các tính năng FaceTime, Haptic Touch cho iPhone XR

Phiên bản iOS 12.1.1 mới của Apple được ra mắt để cải thiện các tính năng như FaceTime, Haptic Touch cho iPhone XR, hỗ trợ eSIM mở rộng và sửa một số lỗi.

THỦ THUẬT HAY

Khắc phục lỗi "MySQL Table...crashed and last (automatic?) repair failed"

Chắc hẳn bạn đang gặp rắc rối với lỗi ' MySQL Table 'table_name' is marked as crashed and last (automatic?) repair failed ' thì đây chính là hưỡng dẫn bạn cách xử lý nhanh chóng lỗi này. Nào hãy cùng TCN xử lý lỗi này

Cách thiết lập tìm kiếm mặc định trên Cốc Cốc

Trên trình duyệt Cốc Cốc cũng có thiết lập mặc định công cụ tìm kiếm mặc định. Chúng ta có thể lựa chọn sử dụng công cụ tìm kiếm mà mình muốn.

11 ứng dụng dành cho Android đang miễn phí và giảm giá

Tiếp tục cập nhật danh sách 'Free App' hằng ngày dành cho smartphone Android, TCN đã tổng hợp thêm khá nhiều ứng dụng và game trả phí đang được miễn phí. Nếu bạn quan tâm hãy nhanh tay tải về trước khi bị tính phí trở

AirDrop trên iPhone, iPad là gì?

Làm sao để 'bắn' hình từ iPhone qua iPad? Rất đơn giản vì đã có AirDrop.

Mách bạn mẹo hay để hủy đăng ký YouTube Premium cực đơn giản

Bạn đang sở hữu tài khoản YouTube Premium, nhưng muốn hủy đăng ký vì một lý do nào đó. Dưới đây sẽ hướng dẫn cách hủy đăng ký YouTube Premium một cách nhanh chóng và đơn giản trên nhiều loại thiết bị.

ĐÁNH GIÁ NHANH

Trên tay màn hình bảo vệ mắt BenQ EW2770QZ giá 10,3 triệu

EBenQ là thương hiệu Đài Loan khá quen thuộc với người dùng Việt Nam, và dòng màn hình bảo vệ mắt EW là một trong những sản phẩm phổ biến nhất.

Đập hộp LG G7+ ThinQ: Sự sáng tạo, tính đột phá đang dần mất đi

So với G6, ngoại hình của LG G7+ ThinQ khác biệt khá nhiều và có phần giống một số sản phẩm đến từ Trung Quốc ra mắt trước đó. Điểm kế thừa duy nhất từ G6 chỉ còn lại là chất liệu hoàn thiện vẫn trung thành với khung

Mở hộp và trên tay nhanh pin sạc dự phòng Energizer "khủng" 20100mAh

Chắc hẳn các bạn đều thân quen với cái tên Energizer khi mà rất nhiều đồ dùng điện tử, đồ chơi sử dụng những viên pin AA (pin tiểu) hay AAA nhỏ hơn trong những chiếc remote. Và không có gì bất ngờ khi một thương hiệu