Công nghệ

Lỗ hổng bảo mật mới trên iPhone 16 đã bị khai thác để mở khóa

2
Lỗ hổng bảo mật mới trên iPhone 16 đã bị khai thác để mở khóa

Trong khi Apple luôn nổi tiếng với khả năng bảo mật nghiêm ngặt trên các thiết bị của mình, một báo cáo gần đây từ 404 Media đã tiết lộ rằng GrayKey, một công cụ pháp y được một số cơ quan thực thi pháp luật sử dụng, đã có khả năng truy cập dữ liệu trên các mẫu iPhone 16 mới nhất.

Cụ thể, GrayKey được cho là có khả năng khai thác lỗ hổng bảo mật để lấy được một phần thông tin trên iPhone chạy iOS 18 hoặc iOS 18.0.1, bao gồm cả dòng iPhone 16 mới nhất. Tuy nhiên, báo cáo không nêu rõ loại dữ liệu nào GrayKey có thể truy cập. Tin vui là các tài liệu bị rò rỉ cho thấy iPhone chạy iOS 18.1 beta và phiên bản iOS 18.1 chính thức (ra mắt vào cuối tháng 10) hiện miễn nhiễm với GrayKey.

Ảnh chụp màn hình của một trong các tài liệu cho thấy khả năng của Graykey dành cho iPhone chạy iOS 18.0 và 18.0.1.

Cả GrayKey và Cellebrite đều hoạt động bằng cách lợi dụng các lỗ hổng bảo mật trên iPhone. Hai công ty này luôn giữ bí mật về cách thức hoạt động của sản phẩm, nhưng nhìn chung, họ sẽ không ngừng săn lùng những lỗ hổng mới để qua mặt Apple mỗi khi hãng này vá một lỗi nào đó. Trên thực tế, cuộc chạy đua “bắt lỗi – vá lỗi” giữa Apple và các công ty phát triển các công cụ pháp y này đã diễn ra từ lâu, ít nhất là kể từ iOS 12 (2018).

Xem thêm  Microsoft ra mắt chế độ mới sau sự cố hơn 8 triệu máy tính Windows bị màn hình xanh

Mặc dù iOS 18.1 hiện được coi là an toàn trước GrayKey nhưng 404 Media dự đoán rằng Magnet Forensics (công ty sở hữu GrayKey) sẽ sớm tìm ra cách jailbreak phiên bản này trong tương lai. Apple hiện đang thử nghiệm iOS 18.2, dự kiến ​​ra mắt trước cuối năm nay nhưng chưa rõ phiên bản này có gặp tình trạng tương tự hay không.

Ảnh: Pháp y nam châm trên Vimeo

Một điểm đáng lưu ý là cả GrayKey và Cellebrite đều yêu cầu quyền truy cập vật lý vào thiết bị để hoạt động. Nói cách khác, hacker không thể tấn công từ xa nên người dùng thông thường không cần quá lo lắng về việc bị các công cụ này tấn công.

Apple luôn đặt quyền riêng tư của người dùng lên hàng đầu và các thiết bị của hãng được bảo vệ bằng mã hóa cực kỳ mạnh mẽ. Apple thậm chí còn kiên quyết từ chối yêu cầu tạo “cửa sau” để chính phủ truy cập dữ liệu.

Để bảo vệ thông tin cá nhân, người dùng iPhone nên cập nhật lên phiên bản iOS mới nhất (hiện tại là iOS 18.1.1). Tương tự, người dùng iPad nên cập nhật lên iPadOS 18.1.1. Việc cập nhật phần mềm sẽ giúp vá các lỗ hổng bảo mật đã biết, giảm thiểu nguy cơ bị truy cập trái phép.


Theo Xu hướng kỹ thuật số, 404 Media

VVS_Apple_ShopDunkPre

0 ( 0 bình chọn )

Trầm Hương Sài Gòn

https://tramhuongsg.com
Nơi tổng hợp các kiến thức cơ bản nhất về trầm hương mang đến cho bạn cái nhìn khái quát và hữu ích khi tìm hiểu về sản vật tuyệt tác của thiên nhiên này.

Ý kiến bạn đọc (0)

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Bài viết liên quan

Bài viết mới

Xem thêm