iOS 11.1 bị các chuyên gia bảo mật bẻ khóa một cách nhanh chóng

Trong cuộc thi Mobile Pwn2Own của Trend Micro tại Tokyo, Nhật Bản, các nhà nghiên cứu bảo mật đã tìm thấy 2 lỗ hổng trong trình duyệt Safari trên iOS 11.1.

Ảnh minh họa.

Chỉ mất vài giây để chuyên gia đến từ Tencent Keen Security Lab khai thác lỗi, một trong trình duyệt và một trong dịch vụ hệ thống, cho phép cấy ứng dụng độc hại trong khi reboot. Một lỗi khác trong Safari cho phép chuyên gia xâm nhập sandbox trong trình duyệt và triển khai mã độc.Nhờ sự phát hiện này, các nhà nghiên cứu đã được nhận thưởng 70.000 USD. Tuy nhiên, chi tiết cụ thể về lỗ hổng sẽ không được công khai cho đến khi Apple vá xong lỗi hoặc khi hết thời hạn 3 tháng theo điều khoản trách nhiệm. Không rõ khi nào Apple sẽ vá các lỗi trong iOS 11.1.iOS 11.1 là phiên bản hệ điều hành mới nhất của Apple dành cho iPhone[/b], iPad và iPod touch. Nó được phát hành hôm 31/10 với vài tính năng, emoji mới và cả các bản vá bảo mật, trong đó có bản vá cho lỗ hổng trong giao thức Wi-Fi để ngăn tấn công Krack.

Theo ICTNews

TIN LIÊN QUAN

Vừa ra mắt, phiên bản iOS 11.1 mới nhất đã bị hack thành công

Các nhà nghiên cứu bảo mật luôn cố gắng tìm kiếm lỗ hổng phần mềm để khắc phục trước các hacker có ý đồ xấu. Và các cuộc thi như Mobile Pwn2Own luôn là cơ hội tuyệt vời nhất để họ có thể vừa kiếm tiền và hỗ trợ các hãng công nghệ tìm ra lỗ hổng nguy

Phoenhex Dev Team công bố lỗ hổng bảo mật được khai thác từ Safari trên iOS 11.3.1

Quá trình khai thác lỗ hổng bảo mật được thực hiện thành công từ trình duyệt Safari trên iPhone 8 sử dụng phiên bản iOS 11.3.1, kết hợp giữa lỗi VFS của @Ian Beer và WebKit CVE-2018-4233 do @Samuel Groß, thành viên nhóm nghiên cứu bảo mật của Trend

Ngày đầu Pwn2Own 2018: Trình duyệt Safari của Apple bị các hacker hạ gục đầu tiên

Bắt đầu từ năm 2007, Pwn2Own là một cuộc thi thường niên do chương trình Sáng kiến Zero Day của HP cùng một số nhà nghiên cứu bảo mật, hacker mũ trắng tài trợ với mục đích nhằm tạo sân chơi cho các hacker trên khắp thế giới. Trong cuộc thi, các

Jailbreak iOS 10– 10.3.3 trên iPhone, iPad, iPod touch 64bit trực tiếp bằng Safari

Giống như cái tên lạ hoắc được nhà phát triển đặt cho nó, công cụ Jailbreak này sử dụng lỗi pwn_i8.js (dựa trên lỗ hổng CVE-2018-4233 được công bố trước đây) và lỗi v0rtex. Ngoài ra, nhà phát triển còn tích hợp thêm KPP-bypass để hỗ trợ những thiết

Apple phát hành Safari Technology Preview 176 với các bản sửa lỗi và cải tiến hiệu suất

Safari Technology Preview được Apple giới thiệu lần đầu vào tháng 3 năm 2016. Hôm nay (9/8), Apple đã phát hành bản cập nhật mới cho trình duyệt thử nghiệm này. Safari Technology Preview‌ ra đời nhằm mục đích kiểm tra các tính năng có thể được đưa

iOS 12 gặp lỗi bảo mật cho phép truy cập vào các tệp đã bị xóa

Mới đây hai hacker đã hack thành công một chiếc iPhone X và phát hiện lỗi trên hệ điều hành iOS mới nhất.

Keen Security Lab đã jailbreak thành công iOS 11, nhưng khả năng lớn họ sẽ chia sẻ nó với Apple

Theo nội dung chia sẻ trong video thì công cụ jailbreak do Liang Chen và các cộng sự thuộc nhóm bảo mật Keen Lab phát triển hoạt động tốt trên iOS 12, bên cạnh đó Cydia cũng được cài đặt sẵn trên thiết bị sau khi quá trình jailbreak hoàn tất. Tuy

Xuất hiện mã độc buộc hệ điều hành của iPhone và iPad phải tắt và khởi động lại để tránh mất dữ liệu

Đoạn mã độc CSS này có thể gây hại đến bất kỳ ứng dụng iOS và macOS nào sử dụng công cụ WebKit của Apple để hiển thị trang web HTML. Lỗ hổng có thể đã bị khai thác khi người dùng tải trang HTML sử dụng mã CSS được tạo thủ công theo cách đặc biệt.

THỦ THUẬT HAY

Hướng dẫn bạn cách tắt xác thực bằng AssistiveTouch trên iPhone

Các dòng sản phẩm của Apple được tích hợp tính năng AssistiveTouch có thể hạn chế tác động vật lý lên thiết bị, tuy nhiên tính năng này có thể khiến việc trải nghiệm sản phẩm không được như ý.

Hướng dẫn cách đổi màu trong Photoshop đơn giản, dễ thực hiện

Sử dụng Photoshop để chuyển màu sẽ giúp các chi tiết được chuyển chuẩn hơn, giúp bạn sở hữu những tấm ảnh chân thực.

Google Play Protect - tính năng hữu ích giúp bảo vệ thiết bị Android

Với tình hình virus lây lan như hiện nay cũng như nhiều mối nguy hại khác trên các thiết bị di động thì việc tìm cách để tự bảo vệ chính mình là điều không thể thiếu. Mới đây, Google có ra mắt một tính năng được tích

Cách xem các khu vực bị phong tỏa bằng Google Maps trên điện thoại nhanh chóng và tiện lợi

Do ảnh hưởng của COVID-19, nhiều địa phương đã phỏng tỏa các tuyến đường để hạn chế người dân di chuyển, bạn có thể xem chi tiết các khu vực bị phong tỏa bằng ứng dụng Google Maps trên smartphone của mình.

Hẹn giờ sử dụng tính năng không làm phiền trên iPhone, iPad

Ngoài khả năng kích hoạt như thông thường, bạn có thể tùy chỉnh thời gian hoạt động của chế độ Do Not Disturb (không làm phiền) chỉ với những thao tác vô cùng đơn giản.

ĐÁNH GIÁ NHANH

So sánh iPhone 8 Plus vs Galaxy Note8: Đâu là lợi thế của mỗi siêu phẩm?

Đã từ lâu, Apple và Samsung được thiết lập để trở thành các đối thủ của nhau trong cuộc đua điện thoại thông minh tốt nhất trên thế giới. Cả 2 đều có nhiều tín đồ hâm mộ vì các sản phẩm của họ đều sở hữu những lý do

Đánh giá Asus ZenBook 13 UX333FA. Ultrabook nhỏ nhất thế giới làm được gì ?

Một máy tính xách tay cao cấp không tiêu tốn quá nhiều tiền của bạn. Chỉ cần nhìn vào ZenBook 13 UX333FA của Asus, có bộ xử lý Gen Core i5 mạnh mẽ thứ 8 và thời lượng pin cực kỳ tốt (đủ để chúng tôi gọi nó là một trong