iOS 11.1 bị các chuyên gia bảo mật bẻ khóa một cách nhanh chóng

Trong cuộc thi Mobile Pwn2Own của Trend Micro tại Tokyo, Nhật Bản, các nhà nghiên cứu bảo mật đã tìm thấy 2 lỗ hổng trong trình duyệt Safari trên iOS 11.1.

Ảnh minh họa.

Chỉ mất vài giây để chuyên gia đến từ Tencent Keen Security Lab khai thác lỗi, một trong trình duyệt và một trong dịch vụ hệ thống, cho phép cấy ứng dụng độc hại trong khi reboot. Một lỗi khác trong Safari cho phép chuyên gia xâm nhập sandbox trong trình duyệt và triển khai mã độc.Nhờ sự phát hiện này, các nhà nghiên cứu đã được nhận thưởng 70.000 USD. Tuy nhiên, chi tiết cụ thể về lỗ hổng sẽ không được công khai cho đến khi Apple vá xong lỗi hoặc khi hết thời hạn 3 tháng theo điều khoản trách nhiệm. Không rõ khi nào Apple sẽ vá các lỗi trong iOS 11.1.iOS 11.1 là phiên bản hệ điều hành mới nhất của Apple dành cho iPhone[/b], iPad và iPod touch. Nó được phát hành hôm 31/10 với vài tính năng, emoji mới và cả các bản vá bảo mật, trong đó có bản vá cho lỗ hổng trong giao thức Wi-Fi để ngăn tấn công Krack.

Theo ICTNews

TIN LIÊN QUAN

Vừa ra mắt, phiên bản iOS 11.1 mới nhất đã bị hack thành công

Các nhà nghiên cứu bảo mật luôn cố gắng tìm kiếm lỗ hổng phần mềm để khắc phục trước các hacker có ý đồ xấu. Và các cuộc thi như Mobile Pwn2Own luôn là cơ hội tuyệt vời nhất để họ có thể vừa kiếm tiền và hỗ trợ các hãng công nghệ tìm ra lỗ hổng nguy

Phoenhex Dev Team công bố lỗ hổng bảo mật được khai thác từ Safari trên iOS 11.3.1

Quá trình khai thác lỗ hổng bảo mật được thực hiện thành công từ trình duyệt Safari trên iPhone 8 sử dụng phiên bản iOS 11.3.1, kết hợp giữa lỗi VFS của @Ian Beer và WebKit CVE-2018-4233 do @Samuel Groß, thành viên nhóm nghiên cứu bảo mật của Trend

Ngày đầu Pwn2Own 2018: Trình duyệt Safari của Apple bị các hacker hạ gục đầu tiên

Bắt đầu từ năm 2007, Pwn2Own là một cuộc thi thường niên do chương trình Sáng kiến Zero Day của HP cùng một số nhà nghiên cứu bảo mật, hacker mũ trắng tài trợ với mục đích nhằm tạo sân chơi cho các hacker trên khắp thế giới. Trong cuộc thi, các

Jailbreak iOS 10– 10.3.3 trên iPhone, iPad, iPod touch 64bit trực tiếp bằng Safari

Giống như cái tên lạ hoắc được nhà phát triển đặt cho nó, công cụ Jailbreak này sử dụng lỗi pwn_i8.js (dựa trên lỗ hổng CVE-2018-4233 được công bố trước đây) và lỗi v0rtex. Ngoài ra, nhà phát triển còn tích hợp thêm KPP-bypass để hỗ trợ những thiết

Apple phát hành Safari Technology Preview 176 với các bản sửa lỗi và cải tiến hiệu suất

Safari Technology Preview được Apple giới thiệu lần đầu vào tháng 3 năm 2016. Hôm nay (9/8), Apple đã phát hành bản cập nhật mới cho trình duyệt thử nghiệm này. Safari Technology Preview‌ ra đời nhằm mục đích kiểm tra các tính năng có thể được đưa

iOS 12 gặp lỗi bảo mật cho phép truy cập vào các tệp đã bị xóa

Mới đây hai hacker đã hack thành công một chiếc iPhone X và phát hiện lỗi trên hệ điều hành iOS mới nhất.

Keen Security Lab đã jailbreak thành công iOS 11, nhưng khả năng lớn họ sẽ chia sẻ nó với Apple

Theo nội dung chia sẻ trong video thì công cụ jailbreak do Liang Chen và các cộng sự thuộc nhóm bảo mật Keen Lab phát triển hoạt động tốt trên iOS 12, bên cạnh đó Cydia cũng được cài đặt sẵn trên thiết bị sau khi quá trình jailbreak hoàn tất. Tuy

Xuất hiện mã độc buộc hệ điều hành của iPhone và iPad phải tắt và khởi động lại để tránh mất dữ liệu

Đoạn mã độc CSS này có thể gây hại đến bất kỳ ứng dụng iOS và macOS nào sử dụng công cụ WebKit của Apple để hiển thị trang web HTML. Lỗ hổng có thể đã bị khai thác khi người dùng tải trang HTML sử dụng mã CSS được tạo thủ công theo cách đặc biệt.

THỦ THUẬT HAY

Đây là cách ẩn và bỏ ẩn tin nhắn trên Messenger bạn không nên bỏ qua

Messenger được lòng nhiều người sử dụng bởi tính tiện lợi cũng như có nhiều tính năng mới. Một trong những tính năng được người dùng yêu thích đó là ẩn những đoạn tin nhắn quan trọng.

Những dịch vụ hỗ trợ hiệu quả cho Dropbox

Dropbox là dịch vụ lữu trữ phổ biến hiện nay, nhưng có một số tính năng cần thiết không được cung cấp trên dịch vụ. Vì vậy, bạn có thể sử dụng thêm 3 dịch vụ để thêm một số tính năng cho dịch vụ này.

Bypass/ vô hiệu hoá SmartScreen Filter trên Microsoft Edge

SmartScreen Filter là một trong những tính năng khá hữu ích có sẵn trên Microsoft Edge, giúp người dùng bảo vệ máy tính tốt hơn, đặc biệt là khi tải về các tệp tin từ Internet. Tuy nhiên, đây cũng là một tính năng khá

Kiểm tra nhanh chất lượng không khí ngay trên smartphone

Air Quality hay AirVisual có khả năng cung cấp thông tin về chất lượng không khí của hơn 10.000 thành phố ở 80 quốc gia khác nhau. Ngoài ra, công cụ này còn được trang bị thêm tính năng dự đoán chất lượng không khí

Hướng dẫn root điện thoại Android bằng Magisk

Root - quá trình “trao quyền' truy cập hệ thống cho một số ứng dụng và tiện ích nhất định - từ lâu đã là một phần trải nghiệm của một số người dùng đam mê sử dụng Android. Nhưng đứng trước mối đe dọa từ một tính năng

ĐÁNH GIÁ NHANH

Có nên nâng cấp iPhone 12 mini lên iPhone 13 mini không?

Năm nay, Apple tiếp tục ra mắt iPhone 13 mini kế nhiệm của iPhone 12 mini một số thay đổi về ngoại hình, cấu hình, pin, camera, màn hình. Vậy có nên nâng cấp iPhone 12 mini lên iPhone 13 mini không? Cùng đặt hai thiết

TOP 3 smartphone chơi game tầm giá 10 triệu đáng mua nhất hiện nay

Bạn đang tìm kiếm một chiếc điện thoại chơi game được trang bị cấu hình mạnh mẽ, hiệu năng tốt, có khả năng chiến mọi thể loại game nhưng với mức giá bán vừa phải. Chúng tôi xin giới thiệu đến bạn top 3 smartphone chơi

So sánh AirPods Pro và Beats Studio Buds: Gà cùng một mẹ có gì khác nhau?

Airpods Pro và Beats Studio Buds đều là hai mẫu tai nghe không dây mới nhất của Apple. Tuy nhiên, hai mẫu tai nghe này lại có rất nhiều điểm khác nhau. Vậy những điểm khác nhau đó là gì? Hãy mình đặt lên bàn cân và đi