- Top 5 tủ lạnh Toshiba bán chạy nhất tháng 10/2018 tại Điện máy XANH
- Giá bán kèm hình ảnh của Nokia 8 bất ngờ xuất hiện
- Cách dò kênh trên Internet tivi LG 2016
- Mẹo dùng bình đun siêu tốc tiết kiệm điện
- 5 lý do để bạn chọn bình nóng lạnh Ariston
- Cách làm Bibimbap Hàn Quốc kiểu Việt thật đơn giản
- Sáng tạo với ly bánh Oreo độc nhất vô nhị
- Trên tay nhanh iPhone 6 – Rất mỏng, màn hình đẹp
- 5 đồ uống quen thuộc giúp bạn giảm cân siêu nhanh
- Cách cho nước vào bàn ủi hơi nước
Apple ra bản iOS 14.8 để vá lỗi nguy hiểm cho phép truy cập trái phép vào micro , camera , phần mềm … và khuyến cáo người dùng cập nhật càng sớm càng tốt.
Lỗ hổng do các nhà nghiên cứu an ninh mạng Citizen Lab phát hiện thuộc loại “zero click”, có thể xâm nhập vào iPhone mà không cần người dùng thao tác gì. Lỗ hổng có thể bị khai thác thông qua phần mềm gián điệp Pegasus do công ty NSO Group (Israel) phát triển.
Pegasus đã lợi dụng một lỗi trong hệ thống CoreGraphics của hệ điều hành của Apple , được kích hoạt nếu người dùng nhận một tin nhắn đính kèm tệp chứa mã độc. Tệp này được ngụy trang là một file ảnh *.gif, nhưng thực chất là file *.pdf và *.psd.
Video đang HOT
Apple khuyến cáo người dùng iPhone cập nhật bản iOS 14.8 .
Mã có thể lây nhiễm trên iPhone và sang các thiết bị khác mà chủ sở hữu không hề hay biết. Nó có thể kiểm soát camera , micro thiết bị, cũng như thu thập nội dung tin nhắn, văn bản, email, cuộc gọi, sau đó gửi về máy chủ của NSO Group. Ngay cả tin nhắn mã hóa trên các ứng dụng như Signal cũng có thể bị chương trình độc hại này đánh cắp và giải mã.
Lỗ hổng được Citizen Lab phát hiện khi kiểm tra iPhone của một nhà hoạt động xã hội ở Arab Saudi đầu tháng 9 và thông báo cho Apple. Đội ngũ của Apple sau đó nhanh chóng khắc phục sự cố và đưa ra bản cập nhật iOS 14.8. Người dùng có thể vào Cài đặt > Chung > Cập nhật phần mềm để nâng cấp iPhone.
“Phần mềm gián điệp này có thể làm mọi thứ mà người dùng iPhone có thể làm trên thiết bị của họ và hơn thế nữa”, John Scott-Railton, nhà nghiên cứu cấp cao tại Citizen Lab, nhấn mạnh. “Bạn cần cập nhật iPhone lập tức”.
Bên cạnh iPhone, phần mềm của NSO Group cũng tồn tại trên Apple Watch và máy Mac. Apple khuyến cáo người dùng nên nâng cấp phiên bản mới nhất cho Watch là watchOS 7.6.2 và macOS Big Sur 11.6 để tránh nguy cơ lây nhiễm.
Theo New York Times , NSO Group từng bán phần mềm gián điệp của mình cho các chính phủ, nhưng nhấn mạnh họ “phải đáp ứng các tiêu chuẩn nhân quyền nhất định”. Tuy nhiên, 6 năm qua, Pegasus đã xuất hiện trên điện thoại của nhiều nhà hoạt động, luật sư, bác sĩ, trẻ em, chuyên gia… ở các nước như UAE, Mexico và Arab Saudi. Tháng trước, Washington Post tiết lộ kết quả điều tra cho thấy, điện thoại của 37 nhà báo và nhà hoạt động nhân quyền đã nhiễm virus và phần mềm gián điệp của NSO Group.
Tin liên quan
- Apple: Xe máy có thể làm hỏng iPhone nếu sử dụng không đúng cách, làm sao để phòng tránh
- Làm thế nào để chặn Apple quét ảnh trên iPhone của bạn?
- Apple và Samsung sẽ bị buộc tăng hỗ trợ bảo mật và linh kiện cũ
- Kính thực tế ảo Apple phải kết nối với iPhone
#Thế_giới_số
#camera
#phần_mềm
#apple
#an_ninh_mạng
#micro
#iphone
#truy_cập_trái_phép
#bản_vá_lỗi
#ios_14.8