Khoa học - Công nghệ
31/07/2019 22:13iMessage dính lỗ hổng bảo mật nghiêm trọng
Theo Threatpost, năm lỗi mới trên iOS được phát hiện bởi nhà nghiên cứu bảo mật Natalie Silvanovich thuộc bộ phận Project Zero của Google. Bốn trong số đó Apple đã vá, trong khi lỗi còn lại có thể được khắc phục trên phiên bản iOS 12.4.
![]() |
| Hai trong năm lỗi iOS mới mà chuyên gia Google phát hiện liên quan đến ứng dụng nhắn tin iMessage. |
Trong số đó, lỗ hổng mang mã hiệu CVE-2019-8646 được đánh giá là nghiêm trọng nhất. Nó cho phép kẻ tấn công có thể đọc các tập tin từ xa trên iPhone, iPad mà không cần có sự đồng ý của người dùng.
CVE-2019-8647 và CVE-2019-8662 liên quan đến iMessage, cho phép hacker xâm nhập vào ứng dụng nhắn tin của Apple từ xa, khiến dữ liệu về tin nhắn bị thu thập mà người dùng không hề hay biết. Riêng CVE-2019-8647 còn có thể làm sập SpringBoard - ứng dụng tiêu chuẩn quản lý màn hình chính của iOS.
Lỗ hổng tiếp theo có tên mã CVE-2019-8660, cho phép kẻ tấn công làm hỏng bộ nhớ từ xa. Điều này khiến người dùng thiết bị iOS có thể đối mặt với nguy cơ bị hỏng bất ngờ mà không rõ nguyên nhân.
Cả bốn lỗi trên được Silvanovich gửi lên Apple và công ty iPhone đã khắc phục sau đó. Tuy nhiên, lỗ hổng còn lại là CVE-2019-8641 đang được chuyên gia của Google giữ lại nhằm nghiên cứu thêm và chưa công bố chi tiết.
Silvanovich khuyến cáo, người dùng iPhone, iPad và iPod chạy iOS 12 nên nâng cấp lên phiên bản mới nhất để tránh gặp phải rủi ro do những lỗi bảo mật trên gây ra. Apple chưa đưa ra bình luận nào.
Đây không phải lần đầu hệ điều hành iOS gặp các vấn đề liên quan đến tin nhắn iMessage. Năm ngoái, chỉ cần người dùng nhận được một tin nhắn có dấu chấm đen và nhấn vào nó, iPhone lập tức bị "sập nguồn". Ít tuần sau, iPhone tiếp tục gặp lỗi tự khởi động lại khi người dùng nhận tin nhắn có chứa một ký tự từ ngôn ngữ Ấn Độ.
Như Phúc (theo Threatpost)
| Apple lại bị kiện vì vi phạm sáng chế trên iMessage và FaceTime
Apple lại một lần nữa trở thành tâm điểm bởi các vụ kiện khi hãng bị cáo buộc vi phạm sáng chế trên iMessage và ... |
| Liệu Apple có đưa iMessage lên Windows 10?
iMessage là một trong những ứng dụng được yêu thích nhất của Apple từ trước đến nay, và Microsoft không giấu mong muốn Apple sẽ ... |
| Cách khắc phục lỗi chờ kích hoạt trong iMessage và FaceTime
Thông báo chờ kích hoạt iMessage hoặc FaceTime trong iOS 11 trở lên là một lỗi có thể xử lý. |
- Số phận 3 người vợ Bao Công và hậu duệ của ông (12/03/26 21:11)
- Con trai 35 tuổi qua đời, người mẹ U70 thụ tinh ống nghiệm để sinh thêm em bé (12/03/26 20:58)
- Môn võ Trung Quốc 300 tuổi vang danh 'thực chiến mạnh nhất' (12/03/26 20:32)
- Sự thật ít biết về đoàn phim Tây Du Ký 1986: Cả đoàn từng ăn chay theo Tôn Ngộ Không (12/03/26 20:15)
- Gen Z luôn nói ‘phải yêu mình nhất’, Đức Phật lý giải thế nào là yêu chính mình (12/03/26 20:02)
- Thủy lôi Iran: 'Cơn ác mộng' đối với lực lượng rà phá của phương Tây (12/03/26 19:39)
- Làm đường kết nối sân bay Gia Bình với Hà Nội theo hình thức xây dựng khẩn cấp (12/03/26 18:16)
- Giá xăng trong nước hạ nhiệt, đường sắt giảm giá vé tàu, cước chuyển hàng hóa (12/03/26 17:48)
- Vì sao người Mỹ không ngủ trưa? (12/03/26 17:40)
- Chưa lộ chủ mưu, FIFA tiếp tục điều tra 7 cầu thủ Malaysia nhập tịch gian lận (12/03/26 17:38)
