Cảnh báo lỗ hổng bảo mật của FaceTime trên iPhone

13:21 29/01/2019
Với lỗ hổng bảo mật vừa được phát hiện, khi nhận được cuộc gọi FaceTime dù cho người dùng có không trả lời cuộc gọi vẫn có thể bị bất kỳ ai theo dõi mọi thông tin cuộc gọi và cả xem camera của thiết bị iPhone cũng như iPad của mình.


Theo đó, thông tin về lỗ hổng bảo mật nghiêm trọng trên được đăng tải trên chuyên trang công nghệ 9to5mac bao gồm quá trình thực nghiệm lại cách thức khiến cuộc gọi FaceTime trở thành mối nguy hại với chính người dùng iPhone, iPad.

FaceTime gặp lỗ hổng bảo mật.

Cụ thể, khi người dùng nhận được một cuộc gọi FaceTime, theo nguyên tắc để có thể truyền được tín hiệu hình ảnh và âm thanh giữa hai thiết bị thì phải nhận được sự đồng ý từ người nhận. Tuy nhiên, lỗ hổng trên FaceTime lại khiến nguyên tắc này bị bỏ qua khi mà không cần đến sự đồng ý của người nhận cuộc gọi, chỉ cần một vài thao tác mọi dữ liệu được phát ra từ người nhận cuộc gọi FaceTime đều bị truyền đi mà không hề hay biết.

Thực nghiệm của 9to5mac cho thấy cách thức khai thác lỗ hổng trên của FaceTime tương đối đơn giản. Đầu tiên, một cuộc gọi FaceTime giữa hai máy iPhone được thực hiện, sau đó người dùng sẽ tạo một cuộc gọi nhóm với thao tác vuốt từ dưới màn hình lên và thêm số điện thoại vào.

Lúc này, người nhận cuộc gọi FaceTime sẽ được thông báo về việc có người muốn tham gia cuộc gọi nhóm. Tuy nhiên, mặc dù người nhận cuộc gọi từ chối bằng cách nhấn nút nguồn nhưng người gọi lại vẫn nhận được video không có âm thanh. Người nhận cuộc gọi FaceTime chỉ nhận được hiển thị trên thiết bị như chưa chấp nhận cuộc gọi và không hề biết mình đang bị xem lén.

Lỗ hổng bảo mật nghiêm trọng trên được xác định ảnh hưởng với các thiết bị iPhone, iPad đang sử dụng phiên bản iOS 12.1.3, iOS 12.2 và cả trên máy Mac chạy macOS Mojave.

Các chuyên gia bảo mật khuyến cáo người dùng thiết bị của Apple trong thời điểm hiện tại khi chưa có bản vá mới cho lỗ hổng bảo mật trên hay tắt tính năng FaceTime để đảm bảo an toàn cho chính mình.

Đ.Tr (t/h)

Liên quan đến vụ tai nạn xe chở rác BKS 75C-044.83 khi đi qua cầu treo Bình Thành (xã Bình Thành, thị xã Hương Trà, tỉnh Thừa Thiên Huế) bất ngờ gặp tai nạn rơi xuống sông làm 2 người mất tích như Báo CAND đã thông tin, sáng nay (23/11), lực lượng cứu nạn cứu hộ (CNCH) đã tìm thấy được 2 thi thể trên sông.

Thanh tra Chính phủ vừa ban hành Thông báo số 2414/TB-TTCP thông báo kết luận thanh tra việc tái cơ cấu doanh nghiệp nhà nước, việc chuyển đổi mục đích sử dụng đất từ sản xuất kinh doanh của doanh nghiệp nhà nước, doanh nghiệp cổ phần hóa sang kinh doanh đất, xây dựng nhà ở giai đoạn 2011-2021 tại Bộ Giao thông vận tải (GTVT).

Ngày 23/11, Công an thị xã Bỉm Sơn, tỉnh Thanh Hoá thông tin, đã ra Quyết định khởi tố vụ án, khởi tố bị can và bắt tạm giam đối tượng Vũ Minh Dương (SN 2006), trú tại xã Hoạt Giang, huyện Hà Trung, tỉnh Thanh Hoá để điều tra tội “Chống người thi hành công vụ”.

Ngày 23/11, Viện KSND tỉnh Bà Rịa-Vũng Tàu cho biết đã phê chuẩn Quyết định khởi tố vụ án “Điều khiền phương tiện hàng hải vi phạm quy định về hàng hải của Nước CHXHCN Việt Nam” của Cơ quan An ninh điều tra Công an tỉnh Bà Rịa-Vũng Tàu để tiến hành điều tra theo quy định pháp luật. Đồng thời, các cơ chức năng, đại lý hàng hải được chủ tàu ủy quyền, công ty bảo hiểm cũng đang phối hợp chặt chẽ trong công tác tìm kiếm, cứu hộ, bảo đảm môi trường và khắc phục hậu quả vụ tai nạn.

Hỏi: Cháu tôi bị bạn bè lôi kéo, tụ tập tham gia đua xe máy và bị Công an quận tạm giữ cả xe và người để xử lý theo quy định pháp luật. Xin hỏi hành vi của cháu tôi có bị truy cứu trách nhiệm hình sự không? (Trần Văn Hải, TP Hồ Chí Minh)

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文