iOS 11.1 bị các chuyên gia bảo mật bẻ khóa một cách nhanh chóng

Trong cuộc thi Mobile Pwn2Own của Trend Micro tại Tokyo, Nhật Bản, các nhà nghiên cứu bảo mật đã tìm thấy 2 lỗ hổng trong trình duyệt Safari trên iOS 11.1.

Ảnh minh họa.

Chỉ mất vài giây để chuyên gia đến từ Tencent Keen Security Lab khai thác lỗi, một trong trình duyệt và một trong dịch vụ hệ thống, cho phép cấy ứng dụng độc hại trong khi reboot. Một lỗi khác trong Safari cho phép chuyên gia xâm nhập sandbox trong trình duyệt và triển khai mã độc.Nhờ sự phát hiện này, các nhà nghiên cứu đã được nhận thưởng 70.000 USD. Tuy nhiên, chi tiết cụ thể về lỗ hổng sẽ không được công khai cho đến khi Apple vá xong lỗi hoặc khi hết thời hạn 3 tháng theo điều khoản trách nhiệm. Không rõ khi nào Apple sẽ vá các lỗi trong iOS 11.1.iOS 11.1 là phiên bản hệ điều hành mới nhất của Apple dành cho iPhone[/b], iPad và iPod touch. Nó được phát hành hôm 31/10 với vài tính năng, emoji mới và cả các bản vá bảo mật, trong đó có bản vá cho lỗ hổng trong giao thức Wi-Fi để ngăn tấn công Krack.

Theo ICTNews

TIN LIÊN QUAN

Vừa ra mắt, phiên bản iOS 11.1 mới nhất đã bị hack thành công

Các nhà nghiên cứu bảo mật luôn cố gắng tìm kiếm lỗ hổng phần mềm để khắc phục trước các hacker có ý đồ xấu. Và các cuộc thi như Mobile Pwn2Own luôn là cơ hội tuyệt vời nhất để họ có thể vừa kiếm tiền và hỗ trợ các hãng công nghệ tìm ra lỗ hổng nguy

Phoenhex Dev Team công bố lỗ hổng bảo mật được khai thác từ Safari trên iOS 11.3.1

Quá trình khai thác lỗ hổng bảo mật được thực hiện thành công từ trình duyệt Safari trên iPhone 8 sử dụng phiên bản iOS 11.3.1, kết hợp giữa lỗi VFS của @Ian Beer và WebKit CVE-2018-4233 do @Samuel Groß, thành viên nhóm nghiên cứu bảo mật của Trend

Ngày đầu Pwn2Own 2018: Trình duyệt Safari của Apple bị các hacker hạ gục đầu tiên

Bắt đầu từ năm 2007, Pwn2Own là một cuộc thi thường niên do chương trình Sáng kiến Zero Day của HP cùng một số nhà nghiên cứu bảo mật, hacker mũ trắng tài trợ với mục đích nhằm tạo sân chơi cho các hacker trên khắp thế giới. Trong cuộc thi, các

Jailbreak iOS 10– 10.3.3 trên iPhone, iPad, iPod touch 64bit trực tiếp bằng Safari

Giống như cái tên lạ hoắc được nhà phát triển đặt cho nó, công cụ Jailbreak này sử dụng lỗi pwn_i8.js (dựa trên lỗ hổng CVE-2018-4233 được công bố trước đây) và lỗi v0rtex. Ngoài ra, nhà phát triển còn tích hợp thêm KPP-bypass để hỗ trợ những thiết

Apple phát hành Safari Technology Preview 176 với các bản sửa lỗi và cải tiến hiệu suất

Safari Technology Preview được Apple giới thiệu lần đầu vào tháng 3 năm 2016. Hôm nay (9/8), Apple đã phát hành bản cập nhật mới cho trình duyệt thử nghiệm này. Safari Technology Preview‌ ra đời nhằm mục đích kiểm tra các tính năng có thể được đưa

iOS 12 gặp lỗi bảo mật cho phép truy cập vào các tệp đã bị xóa

Mới đây hai hacker đã hack thành công một chiếc iPhone X và phát hiện lỗi trên hệ điều hành iOS mới nhất.

Keen Security Lab đã jailbreak thành công iOS 11, nhưng khả năng lớn họ sẽ chia sẻ nó với Apple

Theo nội dung chia sẻ trong video thì công cụ jailbreak do Liang Chen và các cộng sự thuộc nhóm bảo mật Keen Lab phát triển hoạt động tốt trên iOS 12, bên cạnh đó Cydia cũng được cài đặt sẵn trên thiết bị sau khi quá trình jailbreak hoàn tất. Tuy

Xuất hiện mã độc buộc hệ điều hành của iPhone và iPad phải tắt và khởi động lại để tránh mất dữ liệu

Đoạn mã độc CSS này có thể gây hại đến bất kỳ ứng dụng iOS và macOS nào sử dụng công cụ WebKit của Apple để hiển thị trang web HTML. Lỗ hổng có thể đã bị khai thác khi người dùng tải trang HTML sử dụng mã CSS được tạo thủ công theo cách đặc biệt.

THỦ THUẬT HAY

Cách nộp hồ sơ trợ cấp thất nghiệp online bằng điện thoại

Hồ sơ trợ cấp thất nghiệp được coi là một quyền lợi của người lao động nhưng để làm hồ sơ cũng trải qua công đoạn phức tạp. Chưa hết, thời điểm hiện tại do ảnh hưởng của đại dịch, việc nộp hồ sơ sẽ gặp không ít khó

Mang Control Center trên iOS lên máy Android của bạn

Control Center là một tính năng rất hữu ích cho người dùng iOS. Tuy nhiên, những ai xài Android cũng có thể mang tính năng này lên thiết bị của...

Ứng dụng MakeApp - Tẩy sạch lớp trang điểm, tái hiện mặt mộc

Một vài ứng dụng đã khá nổi tiếng trong việc hỗ trợ làm đẹp của chị em hiện nay có thể kể đến Camera360, Makeup Plus, Photo Wonder,....và thậm chí khi chụp ảnh chả cần phải trang điểm nhưng vẫn có thể đẹp lung linh với

Cách sửa lỗi máy tính lâu tắt, shutdown chậm

Lỗi máy tính lâu shutdown, thời gian chờ để máy tính tắt hẳn lâu hơn thông thường? Nếu đó không phải là do virus thì có thể là do những lý do trong bài viết trang Kaspersky Proguide liệt kê bên dưới.

Hướng dẫn để iPhone tự động điền tài khoản, mật khẩu trên mọi ứng dụng hoặc trang web

Có thể nhiều bạn không biết, trên hệ điều hành iOS có một tính năng lưu trữ thông tin tài khoản và mật khẩu các trang web hoặc ứng dụng bạn hay đăng nhập. Để khi bạn vào sử dụng lại thì hệ thống sẽ tự động điền vào,

ĐÁNH GIÁ NHANH

Đánh giá chi tiết pin Samsung Galaxy C9 Pro - gần 22 tiếng sử dụng

Qua thử nghiệm thực tế, C9 Pro cho thời gian sử dụng hỗn hợp 21 tiếng 45 phút, onscreen được hơn 8 tiếng rưỡi và xem phim liên tục được gần 20 tiếng.

Đánh giá Xiaomi Redmi Pro: Thiết kế cao cấp, camera tốt cấu hình mạnh mẽ

Xiaomi Redmi Pro nổi bật với thiết kế kim loại đẹp mắt, cấu hình phần cứng khủng, đặc biệt là cụm camera kép mang đến khả năng chụp ảnh tốt

So sánh V27E và Reno8 T 4G: Đâu là ‘chân ái’ cho người dùng khi chỉ chênh nhau 500 ngàn?

OPPO Reno8 T 4G và Vivo V27e là hai sự lựa chọn hấp dẫn trong phân khúc điện thoại tầm trung dành cho người dùng. Cả hai điện thoại này đều sở hữu thiết kế hiện đại, cấu hình phần cứng mạnh mẽ và tích hợp nhiều tính