Cảnh báo lỗ hổng bảo mật của FaceTime trên iPhone

13:21 29/01/2019
Với lỗ hổng bảo mật vừa được phát hiện, khi nhận được cuộc gọi FaceTime dù cho người dùng có không trả lời cuộc gọi vẫn có thể bị bất kỳ ai theo dõi mọi thông tin cuộc gọi và cả xem camera của thiết bị iPhone cũng như iPad của mình.


Theo đó, thông tin về lỗ hổng bảo mật nghiêm trọng trên được đăng tải trên chuyên trang công nghệ 9to5mac bao gồm quá trình thực nghiệm lại cách thức khiến cuộc gọi FaceTime trở thành mối nguy hại với chính người dùng iPhone, iPad.

FaceTime gặp lỗ hổng bảo mật.

Cụ thể, khi người dùng nhận được một cuộc gọi FaceTime, theo nguyên tắc để có thể truyền được tín hiệu hình ảnh và âm thanh giữa hai thiết bị thì phải nhận được sự đồng ý từ người nhận. Tuy nhiên, lỗ hổng trên FaceTime lại khiến nguyên tắc này bị bỏ qua khi mà không cần đến sự đồng ý của người nhận cuộc gọi, chỉ cần một vài thao tác mọi dữ liệu được phát ra từ người nhận cuộc gọi FaceTime đều bị truyền đi mà không hề hay biết.

Thực nghiệm của 9to5mac cho thấy cách thức khai thác lỗ hổng trên của FaceTime tương đối đơn giản. Đầu tiên, một cuộc gọi FaceTime giữa hai máy iPhone được thực hiện, sau đó người dùng sẽ tạo một cuộc gọi nhóm với thao tác vuốt từ dưới màn hình lên và thêm số điện thoại vào.

Lúc này, người nhận cuộc gọi FaceTime sẽ được thông báo về việc có người muốn tham gia cuộc gọi nhóm. Tuy nhiên, mặc dù người nhận cuộc gọi từ chối bằng cách nhấn nút nguồn nhưng người gọi lại vẫn nhận được video không có âm thanh. Người nhận cuộc gọi FaceTime chỉ nhận được hiển thị trên thiết bị như chưa chấp nhận cuộc gọi và không hề biết mình đang bị xem lén.

Lỗ hổng bảo mật nghiêm trọng trên được xác định ảnh hưởng với các thiết bị iPhone, iPad đang sử dụng phiên bản iOS 12.1.3, iOS 12.2 và cả trên máy Mac chạy macOS Mojave.

Các chuyên gia bảo mật khuyến cáo người dùng thiết bị của Apple trong thời điểm hiện tại khi chưa có bản vá mới cho lỗ hổng bảo mật trên hay tắt tính năng FaceTime để đảm bảo an toàn cho chính mình.

Đ.Tr (t/h)

Chiều 4/5, thông tin từ Tổng Công ty quản lý Cảng hàng không cho biết, nhân dịp Kỷ niệm 70 năm Chiến thắng Điện Biên Phủ (7/5/1954-7/5/2024) và triển khai các hoạt động của năm du lịch quốc gia, lượng hành khách đi/đến Điện Biên đã tăng mạnh trong những ngày vừa qua, có ngày khách qua Cảng hàng không Điện Biên tăng gấp 5 lần so với ngày thường.

Ngày 4/5, thông tin từ Trung tâm dịch vụ nông nghiệp huyện Lộc Ninh, tỉnh Bình Phước cho biết, trên địa bàn các xã: Lộc Thái, Lộc Hưng và thị trấn Lộc Ninh vừa có 4 nạn nhân cùng 4 con chó khác bị một con chó dại cắn bị thương, gây xôn xao dư luận.

Thời gian gần đây, qua công tác nắm tình hình, lực lượng Công an phát hiện tình trạng một số đối tượng lừa đảo đã lập các nhóm chat (group), giả danh các “chuyên gia” dụ dỗ nhà đầu tư tham gia hội nhóm kín trên mạng xã hội, cài đặt website, app, gửi tiền đầu tư chứng khoán. Khi nạn nhân không còn khả năng gửi thêm tiền hoặc phát giác, nghi ngờ, các đối tượng khóa tài khoản, chiếm đoạt số tiền của bị hại. Về vấn đề này, Trung tướng Tô Ân Xô, Người phát ngôn Bộ Công an đã có những thông tin khuyến cáo đối với người dân và nhà đầu tư.

Sau nhiều tháng trời nắng như đổ lửa, trong ngày 3 và 4/5, tại một số quận huyện trên địa bàn TP Hồ Chí Minh đã có những cơn mưa giải nhiệt. Tuy nhiên, do mưa nhỏ, lượng nước ít kèm theo dông lốc nên đã xảy ra một số sự cố…

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文