iOS 12 gặp lỗi bảo mật cho phép truy cập vào các tệp đã bị xóa


Theo thông tin từ Forbes, Richard Zhu và Amat Cama đã phát hiện ra lỗ hổng cho phép truy cập vào các tệp đã bị xóa trên thiết bị chạy trên iOS 12. Lỗi này phát sinh từ trình duyệt Safari. Hiện tại Apple đã được thông báo về lỗ hổng này và đang tiến hành khắc phục, 2 hacker đã nhận được 50,000 USD tiền thưởng cho việc phát hiện lỗi trên.

Không chỉ dừng lại ở những hình ảnh đã bị xóa, lỗi phần mềm này còn có thể bị khai thác để lấy đi nhiều thông tin. Lỗ hổng bảo mật được tìm thấy từ trình biên dịch của Safari, và được cho là có bản chất khá phức tạp. Lập trình viên của Apple có thể sửa lỗi này tuy nhiên không có gì đảm bảo cho việc những lỗ hổng khác không xuất hiện.

Tin tặc có thể xâm nhập vào trình biên dịch JIT thông qua một điểm truy cập Wifi không an toàn. Tuy nhiên Apple không phải là hãng duy nhất gặp phải lỗi này. Richard Zhu và Amat Cama đã sử dụng phương pháp tương tự trên Galaxy S9 và Xiaomi Mi 6 và nhận ra rằng cả hai sản phẩm kể trên cũng gặp phải tình trạng tương tự. Apple có thể sẽ sớm cập nhật phiên bản iOS 12.1.1 để khắc phục lỗ hổng trên.

Theo: 9to5mac

Nguồn : http://cdn.fptshop.com.vn/tin-tuc/tin-moi/phat-hien-loi-bao-mat-tren-ios-12-cho-phep-nguoi-dung-xem-anh-da-xoa-77249
Từ khoá : iOS 12, Apple, lỗi bảo mật

TIN LIÊN QUAN

Nhóm hacker nhận được 1,2 tỉ đồng khi trình diễn hack iPhone X chạy iOS 12.1

Tại cuộc thi hacking Pwn2Own diễn ra ở Tokyo, nhóm hacker Fluoroacetate bao gồm hai thành viên là Richard Zhu và Amat Cama đã trình diễn hack thành công chiếc iPhone X chạy iOS 12.1.

Ngày đầu Pwn2Own 2018: Trình duyệt Safari của Apple bị các hacker hạ gục đầu tiên

Bắt đầu từ năm 2007, Pwn2Own là một cuộc thi thường niên do chương trình Sáng kiến Zero Day của HP cùng một số nhà nghiên cứu bảo mật, hacker mũ trắng tài trợ với mục đích nhằm tạo sân chơi cho các hacker trên khắp thế giới. Trong cuộc thi, các

Phát hiện lỗ hổng bảo mật trên iOS 12 cho phép hacker xem danh bạ và ảnh trên iPhone đã bị khóa

Vừa qua, một video mới được đăng bởi Jose Rodriguez, phát hiện một lỗ hổng bỏ qua mật mã mới trong iOS 12. Lỗ hổng này có thể cho phép tin tặc xem ảnh và danh bạ trên iPhone bị khóa của Apple. Cách này khá là phức tạp và phải mất khá lâu để tận

iOS 11.4 lộ lỗ hổng bảo mật, hacker sẽ gửi thông tin đến Apple để nhận các khoản tiền thưởng

Mới đây, Richard Zhu đã đăng tải một đoạn video lên trang Twitter cá nhân với nôi dung thông báo rằng đã jailbreak thành công phiên bản iOS 11.4 thông qua khai thác lỗ hổng bảo mật, có kèm theo Cydia và thực hiện thành công một số câu lệnh trong

Apple khuyến cáo cập nhật iPhone, iPad ngay lập tức

Apple khuyến cáo cập nhật iPhone, iPad ngay lập tức Apple giục người dùng iPhone và iPad cập nhật hệ điều hành ngay, để vá các lỗ hổng bảo mật có thể bị tin tặc khai thác. Trên trang web hỗ trợ, Apple cho biết ba lỗ hổng bảo mật “có thể đang bị

Apple mất 3 năm mới có bản vá lỗi nghiêm trọng này cho iOS

Vào thứ ba vừa qua, sau gần 3 năm kể từ tháng 7/2013 lần đầu phát hiện lỗ hổng Captive Portal, Apple mới chính thức có bản vá lỗi này trong bản cập nhật iOS 9.2.1.

Phoenhex Dev Team công bố lỗ hổng bảo mật được khai thác từ Safari trên iOS 11.3.1

Quá trình khai thác lỗ hổng bảo mật được thực hiện thành công từ trình duyệt Safari trên iPhone 8 sử dụng phiên bản iOS 11.3.1, kết hợp giữa lỗi VFS của @Ian Beer và WebKit CVE-2018-4233 do @Samuel Groß, thành viên nhóm nghiên cứu bảo mật của Trend

iOS 11.1 bị các chuyên gia bảo mật bẻ khóa một cách nhanh chóng

Chỉ một ngày sau khi phát hành cho người dùng cuối, iOS 11.1 của Apple đã bị các chuyên gia bảo mật bẻ khóa. ...

THỦ THUẬT HAY

Ứng dụng MakeApp - Tẩy sạch lớp trang điểm, tái hiện mặt mộc

Một vài ứng dụng đã khá nổi tiếng trong việc hỗ trợ làm đẹp của chị em hiện nay có thể kể đến Camera360, Makeup Plus, Photo Wonder,....và thậm chí khi chụp ảnh chả cần phải trang điểm nhưng vẫn có thể đẹp lung linh với

Hướng dẫn tra cứu thông tin BHXH với mã OTP

BHXH Việt Nam mới thay đổi cách tra cứu mã số BHXH, mã hộ gia đình với yêu cầu nhập mã OTP. Cách thức tra cứu theo phiên bản mới này hơi khác một chút, mời các bạn cùng theo dõi bài viết dưới đây để biết cách thực hiện.

Mua bản quyền phần mềm Microsoft thế nào có lợi nhất?

Một trong những nguyên nhân dẫn đến mất an toàn hệ thống là do sử dụng phần mềm không bản quyền hoặc sử dụng phần mềm có bản quyền nhưng không nâng cấp đúng thời hạn. Hiện nay, theo ước tính tại Việt Nam có hơn 90%

Cách tắt hiển thị mật khẩu trên điện thoại Android để không bị ai thấy

Khi nhập mật khẩu điện thoại, các kí tự sẽ hiện lên một vài giây cho bạn theo dõi nhưng cũng dễ bị người khác thấy. Sau đây cách tắt hiển thị mật khẩu trên điện thoại...

Hướng dẫn cách tải ảnh từ Flickr về máy tính

Được ví giống như mạng xã hội chia sẻ ảnh trực tuyến và dù tính năng kết nối của Flickr không thực sự được ổn như Instagram, nhưng đây lại là kho ảnh khổng lồ, với hàng triệu bức ảnh tuyệt đẹp, chất lượng và theo nhiều

ĐÁNH GIÁ NHANH

Đánh giá pin Samsung Galaxy J5 Prime: kẻ khổng lồ trong vỏ bọc tí hon

Samsung Galaxy J5 Prime có rất nhiều ưu điểm nổi trội từ thiết kế đến tính năng. Hôm nay hãy cùng FPTShop đánh giá về đặc điểm khác, đó là thời lượng sử dụng pin

Điểm danh các ứng dụng tra cứu điểm thi 2023, phụ huynh & học sinh không được bỏ qua

Còn chưa đầy 2 tháng nữa, các bạn học sinh trên toàn quốc sẽ chính thức bước vào kỳ thi chuyển cấp lên 10 và THPT Quốc gia 2023. Hiểu được điều này, Trangcongnghe.vn đã tổng hợp các ứng dụng tra cứu điểm thi cực hay

Làm sao để tắt adaptive triggers và haptic feedback trên PS5

Tay cầm DualSense mới trên máy PS5 cực kì tuyệt vời với công nghệ adaptive triggers và haptic feedback. Adaptive triggers cho phép lực bấm cần thiết của nút có thể thay đổi, và haptic feedback cho phép tay cầm rung lên