Tiêu dùng
2 Hacker được thưởng 50.000 USD vì phát hiện lỗi trên Iphone X
Lãng Nhân - Thứ Hai, 19/11/2018 1:09 CH
Vietnet24h - Trong cuộc thi hacking Pwn2Own để tìm lỗi của iOS và Android, hai hacker Richard Zhu và Amat Cama đã phát hiện ra lỗi bảo mật của iPhone X với iOS 12.1 cho phép phục hồi lại hình ảnh đã bị xoá. Và họ được tặng giải thưởng trị giá 50.000 USD.
Richard Zhu và Amat Cama đã phát hiện lỗi bảo mật lần này mà iPhone X gặp phải dựa trên lỗ hổng của tính năng just-in-time (JIT), được thiết kế để giúp iPhone thực hiện một số tác vụ nhất định nhanh hơn. Khi kết nối với mạng wifi độc hại, hacker có thể lợi dụng nó để truy cập những file liên quan đến JIT.
 
Theo đó, khi người dùng xóa một hình ảnh trên iPhone X, nền tảng iOS sẽ xuất hiện hộp thoại thông báo “Hình ảnh này cũng sẽ bị xóa khỏi iCloud Photos trên tất cả các thiết bị” để người dùng nhấn nút Xóa và xác nhận. Tuy nhiên các hình ảnh đã bị xóa sẽ được chuyển vào thư mục “Recently Deleted” và các hình ảnh sẽ thực sự bị xóa sau 30 ngày. Sở dĩ iOS chuyển các file ảnh bị xóa vào thư mục này như một cách để dự phòng để người dùng có thể khôi phục lại các hình ảnh đã xóa nếu muốn.
 
Trên lý thuyết, không chỉ các file đã bị xóa mà bất kỳ dữ liệu nào được xử lý thông qua trình biên dịch JIT đều bị khai thác bởi lỗ hổng bảo mật này và tin tặc có thể can thiệp để lấy cắp.
 
Richard Zhu và Amat Cama đã minh chứng cho khả năng tấn công vào lỗ hổng bảo mật trên trình biên dịch JIT và phục hồi lại các file đã bị xóa trên iPhone X. Lỗi bảo mật này khiến nhiều người dùng cảm thấy lo lắng vì những hình ảnh riêng tư, cá nhân của họ sau khi xóa khỏi thiết bị vẫn có nguy cơ bị tin tặc tấn công, khôi phục và lấy cắp mà họ không hay biết.

Đại diện Apple cho biết đã ghi nhận được lỗ hổng bảo mật trên iPhone X, nhưng chưa cho biết thời điểm bản vá lỗi bảo mật sẽ được phát hành. Về cơ bản thì người dùng nên thận trọng với việc lưu giữ những hình ảnh nhạy cảm trong chiếc iPhone của mình, vì đôi lúc xoá rồi thì vẫn chưa đủ để nó biến mất mãi mãi.
 
Các Hacker có thể khai thác JIT compiler bằng điểm truy cập Wi-Fi độc hại. Tuy nhiên, Apple không phải công ty duy nhất có lỗi. Bộ đôi hacker đã khai thác lỗ hổng tương tự trên thiết bị Android, bao gồm Samsung Galaxy S9 và Xiaomi Mi 6. Hai hacker này giành giải Master of Pwn nhờ khám phá lỗ hổng iPhone cùng một số lỗ hổng khác.

Pwn2Own là cuộc thi tấn công máy tính thường niên được tổ chức bên lề hội thảo bảo mật CanSecWest từ năm 2007. Thí sinh được yêu cầu khai thác các phần mềm, thiết bị di động phổ biến bằng các lỗ hổng chưa được biết đến. Người chiến thắng dược nhận thiết bị mà họ tấn công thành công, giải thưởng bằng tiền mặt và chiếc áo khoác “Master”. Cái tên “Pwn2Own” xuất phát từ thực tế thí sinh phải “pwn” (hack hay tấn công) để “own” (sở hữu hay chiến thắng).
 
Khám phá Concept iPhone màn hình gập có thể biến thành laptop mini Vietnet24h - Nhiều năm qua, những concept iPhone màn hình gập ngày càng xuất hiện thường xuyên hơn. Điều đó cho thấy, một thiết bị hai màn hình, có thể linh hoạt gấp mở dự báo sẽ là tương lai của một phiên bản tổng hợp gồm smartphone, tablet và laptop mini khi phát triển về sau này.
Một tài khoản Google trên Twitter bị hack chiếm đoạt để lừa đảo Bitcoin Vietnet24h - Tài khoản G Suite của Google trên Twitter bị hacker chiếm quyền điều khiển và phát tán thông tin về chiến dịch tặng 10.000 Bitcoin nhằm lừa đảo người sử dụng.
Tỷ phú Warren Buffett mất gần 4 tỷ USD vì cổ phiếu Apple sụt giảm Vietnet24h - Hãng đầu tư Berkshire Hathaway của tỉ phú Mỹ Warren Buffett mất hơn 3,5 tỷ USD trong ngày giao dịch đầu tháng 11 khi cổ phiếu Apple có ngày tệ nhất trên Phố Wall trong hơn bốn năm qua.
Tin khác cùng chuyên mục
Tin đọc nhiều
Smart Ring của Apple có thể phát hiện chơi 'oẳn tù tì' Vietnet24h - Thiết bị đeo của Apple nhận bằng sáng chế có thể phân biệt nhiều cử chỉ ngón tay khác nhau.
Samsung ra mắt dải sản phẩm TV AI đỉnh cao 2024 tại Việt Nam Vietnet24h - Dòng sản phẩm 2024 đại diện cho thời đại TV AI thông minh vượt bậc, mang trải nghiệm nghe nhìn vượt chuẩn, an toàn và tiết kiệm điện cho người dùng.
Microsoft cho biết mô hình định giá chatbot bảo mật AI mới cho phép khách hàng 'mua những gì họ cần' Vietnet24h - Microsoft Copilot for Security sẽ có giá 4 USD cho mỗi “đơn vị tính toán bảo mật” khi nó ra mắt vào tháng 4.
iPhone 16 Pro và 16 Pro Max: Sự tiến bộ vượt trội với nút chụp như máy ảnh chuyên nghiệp Vietnet24h - Trong một bước tiến đầy bất ngờ, Apple đã hé lộ thiết kế mới nhất của mình cho chiếc iPhone 16 Pro. Điểm nhấn đáng chú ý nhất chính là nút chụp được thiết kế giống như trên máy ảnh truyền thống.
Liệu Samsung sẽ đưa Galaxy AI vào điện thoại giá rẻ? Vietnet24h - Ngày càng có nhiều dự đoán về việc liệu các mẫu điện thoại thông minh tầm trung có trang bị các tính năng trí tuệ nhân tạo mới nhất của gã khổng lồ công nghệ hay không.
Microsoft giới thiệu chatbot Copilot AI dành cho nhân viên tài chính trên Excel và Outlook Vietnet24h - Microsoft đang tung ra Copilot for Finance, công ty cho biết sẽ có thể thực hiện một số hành động phổ biến dành riêng cho vai trò trong Excel và Outlook.
Samsung giới thiệu smartphone dạng vòng tay tại MWC 2024 Vietnet24h - Samsung vừa chính thức trình làng nguyên mẫu smartphone độc đáo tại triển lãm di động MWC 2024, được đặt tên là Cling Band.
Xiaomi của Trung Quốc ra mắt điện thoại cao cấp thách thức Samsung và ra mắt xe điện tại châu Âu Vietnet24h - Xiaomi đã ra mắt Xiaomi 14 cho thị trường toàn cầu tại Mobile World Congress ở Barcelona, sau khi ra mắt sản phẩm này vào tuần này tại Trung Quốc.
Người Việt Nam đầu tiên sở hữu TV MICRO LED siêu đắt đỏ, trị giá 3,5 tỷ của Samsung Vietnet24h - Mẫu TV cao cấp nhất và đắt đỏ nhất của Samsung, được đánh giá sẽ tái định nghĩa khả năng hiển thị đỉnh cao của một thiết bị nghe nhìn, khẳng định đẳng cấp của chủ nhân sở hữu
Sắp có bản cập nhật phần mềm để sửa lỗi khó chịu trên Apple Watch Series 9 và Ultra 2 Vietnet24h - Apple đã gửi một bản ghi nhớ nội bộ tới các cửa hàng sửa chữa được ủy quyền này để cho họ biết rằng công ty đã biết về vấn đề xảy ra với các mẫu Apple Watch ra mắt năm ngoái.
iPhone 16 Plus: Dung lượng pin giảm nhưng tối ưu năng lượng Vietnet24h - Apple có thể giảm dung lượng pin của iPhone 16 Plus, tuy nhiên những cải tiến về mặt công nghệ sẽ đảm bảo hiệu suất năng lượng hiệu quả.
Đánh giá Apple Vision Pro: Tương lai của điện toán và giải trí (phần 1) Vietnet24h - Apple Vision Pro, có giá khởi điểm 3.500 USD, ra mắt tại Mỹ vào thứ Sáu (2/2/2024). Đây là tiện ích mới quan trọng đầu tiên kể từ khi Apple Watch ra mắt vào tháng 4 năm 2015.
Cảnh báo các chiêu trò lừa đảo dịp Tết 2024 Vietnet24h - Cục An toàn thông tin, Bộ Thông tin và Truyền thông cảnh báo những chiêu trò lừa đảo qua mạng đang ngày càng tinh vi, người dân cần chú ý đề phòng trong dịp Tết cận kề.
Microsoft tố cáo nhóm người Việt tiếp tay lừa đảo Vietnet24h - Nhóm ba người Việt bị cáo buộc tạo và bán hơn 750 triệu tài khoản Microsoft phục vụ lừa đảo, thu về hàng triệu USD bất hợp pháp.
Cách tiết kiệm tiền khi đi du lịch trong kỳ nghỉ bằng cách theo dõi giá chuyến bay với Google Vietnet24h - Google Flights có một tính năng sẽ theo dõi giá vé máy bay cho bạn.
Sử dụng tính năng ẩn này của Google để phát hiện và xóa thông tin cá nhân của bạn trong tìm kiếm Vietnet24h - Google có tính năng thông báo cho bạn khi thông tin cá nhân của bạn được đăng trực tuyến.
iPhone 15 Pro nhẹ hơn, đa năng hơn nhưng thiếu yếu tố đổi mới Vietnet24h - Dòng điện thoại thông minh hàng đầu mới nhất của Apple – iPhone 15, iPhone 15 Plus, iPhone 15 Pro và iPhone 15 Pro Max – đã ra mắt được vài tuần. Dưới đây là những đánh gia sơ bộ từ người dùng Hàn Quốc.
Một số tiện ích thú vị để thêm gia vị cho cuộc trò chuyện nhóm trên iPhone của bạn Vietnet24h - Bạn có thể tạo biểu tượng cảm xúc nhãn dán ảnh để chèn vào iMessages của mình bằng bản cập nhật iPhone iOS 17 mới của Apple.
Netflix ngừng cung cấp dịch vụ miễn phí ở Việt Nam Vietnet24h - Vào tối ngày 2/10, Netflix đã gửi một số email tới người dùng Việt Nam rằng họ sẽ ngừng cung cấp gói miễn phí từ tháng 11/2023. Theo đó, người dùng đang sử dụng gói miễn phí sẽ phải nâng cấp lên gói cao hơn để tiếp tục xem phim trên nền tảng này.
Áp dụng “3 không” để tránh bị lừa đảo trực tuyến Vietnet24h - Nguy cơ lừa đảo trực tuyến ngày càng tăng, để tránh sập bẫy kẻ gian, người dân cần cảnh giác, thực hiện “3 không” để không mất tiền trong tài khoản ngân hàng.