Cảnh báo lỗ hổng bảo mật của FaceTime trên iPhone

13:21 29/01/2019
Với lỗ hổng bảo mật vừa được phát hiện, khi nhận được cuộc gọi FaceTime dù cho người dùng có không trả lời cuộc gọi vẫn có thể bị bất kỳ ai theo dõi mọi thông tin cuộc gọi và cả xem camera của thiết bị iPhone cũng như iPad của mình.


Theo đó, thông tin về lỗ hổng bảo mật nghiêm trọng trên được đăng tải trên chuyên trang công nghệ 9to5mac bao gồm quá trình thực nghiệm lại cách thức khiến cuộc gọi FaceTime trở thành mối nguy hại với chính người dùng iPhone, iPad.

FaceTime gặp lỗ hổng bảo mật.

Cụ thể, khi người dùng nhận được một cuộc gọi FaceTime, theo nguyên tắc để có thể truyền được tín hiệu hình ảnh và âm thanh giữa hai thiết bị thì phải nhận được sự đồng ý từ người nhận. Tuy nhiên, lỗ hổng trên FaceTime lại khiến nguyên tắc này bị bỏ qua khi mà không cần đến sự đồng ý của người nhận cuộc gọi, chỉ cần một vài thao tác mọi dữ liệu được phát ra từ người nhận cuộc gọi FaceTime đều bị truyền đi mà không hề hay biết.

Thực nghiệm của 9to5mac cho thấy cách thức khai thác lỗ hổng trên của FaceTime tương đối đơn giản. Đầu tiên, một cuộc gọi FaceTime giữa hai máy iPhone được thực hiện, sau đó người dùng sẽ tạo một cuộc gọi nhóm với thao tác vuốt từ dưới màn hình lên và thêm số điện thoại vào.

Lúc này, người nhận cuộc gọi FaceTime sẽ được thông báo về việc có người muốn tham gia cuộc gọi nhóm. Tuy nhiên, mặc dù người nhận cuộc gọi từ chối bằng cách nhấn nút nguồn nhưng người gọi lại vẫn nhận được video không có âm thanh. Người nhận cuộc gọi FaceTime chỉ nhận được hiển thị trên thiết bị như chưa chấp nhận cuộc gọi và không hề biết mình đang bị xem lén.

Lỗ hổng bảo mật nghiêm trọng trên được xác định ảnh hưởng với các thiết bị iPhone, iPad đang sử dụng phiên bản iOS 12.1.3, iOS 12.2 và cả trên máy Mac chạy macOS Mojave.

Các chuyên gia bảo mật khuyến cáo người dùng thiết bị của Apple trong thời điểm hiện tại khi chưa có bản vá mới cho lỗ hổng bảo mật trên hay tắt tính năng FaceTime để đảm bảo an toàn cho chính mình.

Đ.Tr (t/h)

Kết thúc SEA Games 33, Đoàn Thể thao Việt Nam giành tổng cộng 278 huy chương, gồm 87 Huy chương Vàng, 81 Huy chương Bạc và 110 Huy chương Đồng, tiếp tục khẳng định vị thế trong nhóm dẫn đầu khu vực. Trong bức tranh thành tích chung ấy, thể thao Hà Nội nổi bật như một trụ cột khi đóng góp tới 79 huy chương, cho thấy vai trò đầu tàu và sức lan tỏa mạnh mẽ của trung tâm thể thao lớn nhất cả nước.

Bị can Nguyễn Nam Khánh (cựu Thư ký Phó Chủ nhiệm Văn phòng Chính phủ) bị cáo buộc có hành vi lợi dụng ảnh hưởng đối với người có chức vụ, quyền hạn để trục lợi. Theo đó, Khánh nhận từ Công ty TSL và Công ty Avatek nhiều tỷ đồng để để đưa hối hộ, “cám ơn”, chúc Tết và hưởng lợi cá nhân.

Trong số 100 bị can có Nguyễn Nam Khánh (cựu Thư ký Phó Chủ nhiệm Văn phòng Chính phủ) bị đề nghị truy tố về tội “Lợi dụng ảnh hưởng đối với người có chức vụ, quyền hạn để trục lợi”; Đoàn Hữu Lượng (Chủ tịch HĐTV Công ty TSL) và Hồ Thị Thanh Phương (Giám đốc điều hành TSL, sau đó là Giám đốc điều hành Công ty Avatek) bị đề nghị truy tố về hai tội “Giả mạo trong công tác” và “Đưa hối lộ”.

Chiều 20/12, Công an xã Bến Cầu (tỉnh Tây Ninh) cho biết, vừa kịp thời phát hiện, ngăn chặn hai nam thanh niên bị lừa xuất cảnh trái phép qua Campuchia. Cơ quan Công an đã liên hệ với gia đình Nguyễn Văn N. (SN 2001) và Lê Anh T. (SN 1988, cùng ngụ xã Chợ Mới, tỉnh An Giang; tạm trú phường thuận giao, TP Hồ Chí Minh) đến đón về nhà an toàn.

Do ảnh hưởng liên tiếp của bão lũ, đặc biệt là các đợt lũ lịch sử cuối tháng 10 và đầu tháng 11 vừa qua đã ảnh hưởng nghiêm trọng đến du lịch - ngành kinh tế mũi nhọn của Huế. Thế nhưng với sự nỗ lực của thành phố cùng với đó là địa phương được chọn làm tâm điểm của du lịch cả nước khi đăng cai Năm Du lịch quốc gia nên ngành du lịch Huế vẫn tăng trưởng mạnh mẽ.

Khi bản ngã của những tâm hồn tội lỗi được bóng tối online đồng lõa, bỗng chốc hóa thành bi kịch. Từ bạo lực để lấy view đến thử thách tử thần, bóng tối online tràn ra đời thật với những cú nổ khiến cả xã hội lạnh gáy. Ngoài việc đồng lõa, nó còn phản chiếu một sự thật: Con người ta đã tìm thấy bản ngã của mình ở trong một thế giới u tối, nơi tên thật được thay thế bằng nick ảo và ngay đến ảnh đại diện, cũng không nhất thiết phải là mình.

Chiều 19/12, Thượng tướng Trần Quốc Tỏ, Uỷ viên Trung ương Đảng, Phó Bí thư Đảng uỷ Công an Trung ương, Thứ trưởng Bộ Công an đã dự Lễ trao tặng Huy hiệu 30 năm tuổi Đảng cho đồng chí Bí thư Đảng uỷ, Cục trưởng Cục Truyền thông CAND; dự và phát biểu chỉ đạo tại Hội nghị tổng kết công tác năm 2025, triển khai chương trình công tác năm 2026 của Cục Truyền thông CAND.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文