Phát hiện đáng ngại: Lỗ hổng trong iPhone, iPad có thể cho phép tin tặc đánh cắp dữ liệu trong nhiều năm

Một showroom Apple ở Ấn Độ. Ảnh: Reuters
Một showroom Apple ở Ấn Độ. Ảnh: Reuters
(PLVN) - Công ty Apple  đang lên kế hoạch khắc phục lỗ hổng mà, theo nhận định của một công ty bảo mật, có thể khiến hơn nửa tỷ iPhone dễ bị tin tặc tấn công.

Lỗi này, tồn tại trên iPad, được phát hiện bởi Zuk Avraham, giám đốc điều hành của công ty an ninh di động ZecOps có trụ sở tại San Francisco, trong khi điều tra một cuộc tấn công mạng vào cuối năm 2019. Avraham cho biết ông tìm thấy bằng chứng lỗ hổng được khai thác trong ít nhất 6 vụ tấn công mạng.

Một phát ngôn viên của Apple thừa nhận rằng lỗ hổng tồn tại trong phần mềm của Apple dành cho ứng dụng Mail trên iPhone và iPad, và công ty đã phát triển một bản sửa lỗi, sẽ được tung ra trong bản cập nhật sắp tới trên hàng triệu thiết bị được bán trên toàn cầu .

Apple từ chối bình luận về nghiên cứu của Avraham, vừa được công bố ngày thứ Tư – 22/4, rằng lỗ hổng có thể được kích hoạt từ xa và nó đã bị tin tặc khai thác chống lại khách hàng cao cấp.

Avraham cho biết ông đã tìm thấy bằng chứng cho thấy một chương trình độc hại đã lợi dụng lỗ hổng trong hệ điều hành di động Apple iOS từ tháng 1/2018. Ông không thể xác định ai là tin tặc.

ZecOps tuyên bố lỗ hổng cho phép tin tặc đánh cắp dữ liệu từ xa trên iPhone ngay cả khi chúng đang chạy các phiên bản iOS gần đây. Lỗ hổng sẽ cấp quyền truy cập vào bất cứ thứ gì mà ứng dụng Mail có quyền truy cập, bao gồm cả tin nhắn bí mật.

Avraham, cựu nghiên cứu an ninh của Lực lượng Quốc phòng Israel, cho biết ông nghi ngờ kỹ thuật hack này là một phần của một chuỗi các chương trình độc hại, phần còn lại chưa được khám phá, có thể cho phép kẻ tấn công truy cập từ xa. Apple từ chối bình luận về điều đó.

Hai nhà nghiên cứu bảo mật độc lập đã xem xét phát hiện của ZecOps, nhận thấy bằng chứng đáng tin cậy. Patrick Wardle, một chuyên gia bảo mật của Apple và là nhà nghiên cứu trước đây của Cơ quan An ninh Quốc gia Hoa Kỳ, cho biết phát hiện này đã xác nhận điều là khó có thể giữ bí mật điều gì.

Mặc dù trong lĩnh vực bảo mật kĩ thuật số Apple được coi là có tiêu chuẩn cao, nhưng bất kỳ kỹ thuật hack thành công nào đối với iPhone đều có thể ảnh hưởng đến hàng triệu người do sự phổ biến toàn cầu của thiết bị này. Năm 2019, Apple cho biết có khoảng 900 triệu iPhone đang hoạt động.

Bill Marczak, một nhà nghiên cứu bảo mật của Citizen Lab, một nhóm nghiên cứu bảo mật học thuật có trụ sở tại Canada, đã gọi khám phá lỗ hổng này là đáng sợ.

Tin cùng chuyên mục

Robot hình người Trung Quốc mới nâng được 16kg mỗi tay. (Ảnh: Shanghai Kepler Robotics)

Robot hình người của Trung Quốc nâng được 16kg mỗi tay

(PLVN) - Shanghai Kepler Robotics của Trung Quốc đang gây chú ý với dòng robot hình người Forerunner tiên tiến. Mẫu robot mới nhất, Forerunner K2, với khả năng nâng vật nặng đáng kinh ngạc và trí tuệ nhân tạo vượt trội, hứa hẹn sẽ sớm có mặt tại các nhà máy, kho bãi và nhiều lĩnh vực khác.

Đọc thêm

VinFuture công bố tuần lễ khoa học công nghệ và lễ trao giải 2024

Với chủ đề “Bứt phá Kiên cường”, Lễ trao giải VinFuture 2024 là một trong những sự kiện tâm điểm được đón chờ nhất của giới Khoa học Công nghệ toàn cầu.
(PLVN) - Ngày 18/11/2024 - Quỹ VinFuture chính thức công bố lịch trình Tuần lễ Khoa học Công nghệ và Lễ trao giải VinFuture 2024 diễn ra từ ngày 4 - 7/12/2024 tại Hà Nội, Việt Nam. Đây là chuỗi sự kiện tầm vóc quốc tế, hội tụ nhiều tên tuổi kiệt xuất thế giới trong các lĩnh vực trọng yếu như khoa học vật liệu, trí tuệ nhân tạo, ô nhiễm không khí và nghiên cứu môi trường… Đặc biệt, tâm điểm của chuỗi sự kiện là Lễ vinh danh các nhà khoa học có thành tựu xuất sắc, đang góp phần phụng sự cho cuộc sống của hàng triệu, thậm chí hàng tỷ người trên trái đất.

Robot 'dụ dỗ bắt cóc' 12 robot khác khỏi phòng trưng bày

12 robot bị "bắt cóc" khỏi phòng trưng bày bởi một robot khác (Ảnh cắt từ video)
(PLVN) - Đoạn video ghi lại cảnh 12 robot cỡ lớn bị "dụ dỗ" và "bắt cóc" khỏi phòng trưng bày bởi một robot nhỏ hơn đã gây xôn xao mạng xã hội Trung Quốc. Sự việc tưởng chừng như dàn dựng này hóa ra lại là một thử nghiệm AI gây kinh ngạc.

FPT Techday 2024 thu hút gần 10.000 người tham dự

FPT Techday 2024
(PLVN) - FPT Techday 2024 - Diễn đàn công nghệ quốc tế thường niên lớn nhất Việt Nam do Tập đoàn FPT tổ chức đã diễn ra trong hai ngày 13 và 14/11, tại Trung tâm triển lãm và sự kiện Thiskyhall, TP Thủ Đức, TP HCM.

VNPT giới thiệu hệ sinh thái số toàn diện tại Diễn đàn quốc gia Phát triển Kinh tế số & Xã hội số lần thứ II

Phó Thủ tướng Thường trực Chính phủ Nguyễn Hòa Bình tham khu trình diễn các giải pháp số của VNPT tại Diễn đàn Quốc gia Phát triển Kinh tế số và Xã hội số lần thứ II. (Ảnh: Chi Tưởng)
(PLVN) - Những “lát cắt” của các thành tựu bước đầu trên hành trình làm chủ công nghệ số và cung cấp hệ sinh thái số trong mọi lĩnh vực đời sống KTXH đã được Tập đoàn VNPT giới thiệu tại Diễn đàn Quốc gia Phát triển Kinh tế số và Xã hội số lần thứ II do Bộ Thông tin và Truyền thông phối hợp với Ban Kinh tế Trung ương và Ủy ban nhân dân tỉnh Bình Dương tổ chức.

Giới khoa học Việt chờ đón Tuần lễ Khoa học Công nghệ VinFuture 2024

Giới khoa học Việt chờ đón Tuần lễ Khoa học Công nghệ VinFuture 2024
(PLVN) - Sau 3 mùa gây tiếng vang, các nhà khoa học trong nước kỳ vọng sự trở lại của Tuần lễ Khoa học Công nghệ VinFuture 2024 với chuỗi hoạt động kết nối khoa học công nghệ, đặc biệt là “Chuỗi Đối thoại Khám phá tương lai VinFuture”, hứa hẹn mang đến “cơ hội vàng” để tiếp cận tri thức toàn cầu và hợp tác phát triển.

Viettel triển khai thương mại mạng 5G Open RAN

Toàn cảnh sự kiện 5G ORAN Vietnam Connect 2024
(PLVN) - Ngay từ đầu năm 2025, Viettel sẽ Ngay từ đầu năm 2025, Viettel sẽ triển khai hơn 300 trạm 5G Open RAN tại một số tỉnh thành, tiến tới mở rộng quy mô lớn tại Việt Nam và thị trường quốc tế...

Câu chuyện người Việt học tiếng Anh cùng AI

Các khách mời trải nghiệm nền tảng học tiếng Anh FSEL. (Ảnh: PV)
(PLVN) - Với thông điệp An English Center in Your Pocket (Trung tâm tiếng Anh nhỏ gọn trong túi bạn), FSEL - nền tảng học ngoại ngữ tương tác cùng AI (trí tuệ nhân tạo) là bước đột phá, hứa hẹn tạo ra nhiều thay đổi trong hiệu quả học tiếng Anh nói riêng và ngoại ngữ nói chung của hàng triệu học sinh, sinh viên Việt Nam.

Thấy gì qua các vụ kiện bản quyền liên quan đến AI trên thế giới?

 Với tác phẩm “Zarya of the Dawn” của Kristina Kashtanova, Mỹ chỉ bảo hộ tác quyền phần nội dung do con người tạo ra. (Ảnh: The Verge)
(PLVN) - Cùng với sự phát triển mạnh mẽ của trí tuệ nhân tạo (AI), các vấn đề bản quyền đang trở nên phức tạp hơn bao giờ hết. Các vụ kiện liên quan đến bản quyền AI đã làm nổi bật những thách thức pháp lý mới, đòi hỏi nhiều quốc gia, trong đó có Việt Nam, phải xem xét điều chỉnh khung pháp lý về sở hữu trí tuệ.

Tổ chức Diễn đàn Quốc gia phát triển Kinh tế số và Xã hội số lần thứ II

Diễn đàn 2024 sẽ diễn ra từ ngày 13-14/11 tại Bình Dương.
(PLVN) - Bộ Thông tin và Truyền thông cho biết sẽ phối hợp với Ban Kinh tế Trung ương và UBND tỉnh Bình Dương tổ chức Diễn đàn Quốc gia phát triển Kinh tế số và Xã hội số lần thứ II với chủ đề: “Sáng tạo ứng dụng công nghệ số vào các ngành, lĩnh vực để phát triển kinh tế số và nâng cao năng suất lao động”.

Phát triển và sử dụng AI: Đặt con người, đạo đức và trách nhiệm lên hàng đầu

TS Trần Thị Tuấn Anh - Phó hiệu trưởng Trường Kinh tế, Luật và Quản lý nhà nước
(PLVN) - Nhằm đóng góp cho quá trình xây dựng chính sách, pháp luật về trí tuệ nhân tạo tại Việt Nam, sáng 06/11, Trường Kinh tế, Luật và Quản lý nhà nước - Đại học Kinh tế Thành phố Hồ Chí Minh phối hợp cùng Viện Nghiên cứu Chính sách và Phát triển Truyền thông (IPS) tổ chức Tọa đàm “Phát triển và sử dụng trí tuệ nhân tạo đáng tin cậy”.

Đẩy mạnh hợp tác giữa Estonia và Việt Nam trong chuyển đổi số

Đoàn doanh nghiệp Estonia làm việc tại Bộ Thông tin truyền thông
(PLVN) - Chiều ngày 5/11 tại Hà Nội, đã diễn ra họp báo thông tin về đoàn đại biểu cấp cao từ Estonia sang thăm và tìm kiếm cơ hội hợp tác trong chuyển đổi số với Việt Nam. Sự kiện được tổ chức bởi Trade Estonia thuộc Enterprise Estonia, phối hợp với Đại sứ quán Estonia.