Hé lộ lỗ hổng bảo mật không thể vá đe dọa iPhone

15:18 29/09/2019
Theo nhà nghiên cứu bảo mật, lỗ hổng Bootrom vừa được phát hiện này sẽ cho phép jailbreak mọi phiên bản iOS, hạ cấp/nâng cấp iOS tuỳ ý, thậm chí là cả mở khoá những chiếc iPhone, iPad bị khoá iCloud.


Thông tin gây lo lắng trên được một nhà nghiên cứu bảo mật có tài khoản axi0mX trên Twitter công bố cho biết về một lỗ hổng nghiêm trọng ở phần cứng của một loạt dòng smartphone iPhone của Apple.

Cụ thể, lỗ hổng bảo mật có tên là checkm8 được mô tả liên quan đến bootrom của iPhone và iPad. Phương thức khai thác bootrom tận dụng lỗ hổng trong đoạn mã ban đầu mà thiết bị iOS nạp vào khi khởi động. Vì là bộ nhớ chỉ đọc (ROM), Apple không thể ghi đè hoặc vá nó thông qua bản cập nhật phần mềm. Nói cách khác, lỗ hổng này là vĩnh viễn.

Trong trường hợp xấu khi tin tặc lợi dụng được lỗ hổng này đểi chiếm quyền điều khiển bootrom, chúng có thể thực hiện mọi điều chúng muốn trên thiết bị 

Ngoài việc là lỗ hổng liên quan đến  jailbreak, lỗ hổng bootrom theo lý thuyết còn có thể cho phép người dùng cài song song hai phiên bản iOS cùng một lúc, hạ cấp/nâng cấp lên bất kỳ phiên bản iOS nào hay nạp vào iPhone những bản phần mềm được chỉnh sửa mà không bị phụ thuộc vào Apple. Thậm chí, ngay cả việc mở khóa những chiếc iPhone, iPad bị khóa iCloud cũng hoàn toàn có thể xảy ra.

Tuy nhiên, nhà nghiên cứu bảo mật này cũng trấn an người dùng iPhone rằng việc khai thác đòi hỏi quyền truy cập vật lý vào điện thoại và phải được thực hiện qua USB, hàng trăm triệu iPhone có nguy cơ bị khai thác, nhưng thực tế nhiều khả năng chúng sẽ không bị ảnh hưởng.

Được biết, danh sách các dòng iPhone chịu ảnh hưởng của lỗ hổng bảo mật này kéo dài từ iPhone 4s đến iPhone X.

N.C (t/h)

Đại hội đại biểu toàn quốc lần thứ XIV của Đảng Cộng sản Việt Nam là sự kiện chính trị trọng đại của Đảng, Nhà nước và Nhân dân Việt Nam, trên tinh thần “chủ động phòng ngừa từ sớm, từ xa”, cùng với Công an toàn quốc thời gian qua Công an tỉnh Sơn La đã ra quân đồng loạt, triển khai các phương án hiệp đồng tác chiến, quyết tâm giữ vững ANTT ngay từ cơ sở.

Tối 17/1, đối thủ của U23 Việt Nam tại trận bán kết vòng chung kết (VCK) U23 châu Á 2026 đã chính thức lộ diện. Đó là U23 Trung Quốc, đội bóng tạo dấu ấn đặc biệt tại giải năm nay bằng lối chơi phòng ngự chặt chẽ và hiệu quả, trái ngược với xu hướng tấn công phổ biến ở các giải đấu trẻ.

Tại Vòng chung kết (VCK) U23 châu Á 2026, trận tứ kết giữa U23 Việt Nam và U23 UAE diễn ra đêm 16/1 đã được đẩy lên cao trào cảm xúc, khi hậu vệ cánh Phạm Minh Phúc: một cầu thủ trưởng thành từ lò đào tạo Thể thao Công an nhân dân (CAND) đã tỏa sáng đúng lúc với bàn ấn định tỷ số 3-2. Pha lập công ấy trở thành điểm tựa quan trọng giúp U23 Việt Nam giành vé vào bán kết.

Liên quan đến vụ triệt phá đường dây sản xuất, buôn bán trên 50 tấn thịt giả, bắt giữ 8 đối tượng thu lợi bất chính hàng tỷ đồng, công bố thông tin ngày 16/1, Cơ quan CSĐT Công an TP Hồ Chí Minh cho biết đã đồng loạt khám xét các địa điểm, qua đó làm rõ quy trình “phù phép” thịt heo thành thịt nhím, nai, đà điểu... để tuồn vào nhà hàng, siêu thị tiêu thụ…

Sáng 17/1, Phòng Cảnh sát kinh tế Công an TP Đà Nẵng cho biết vừa triệt phá đường dây tội phạm “Sử dụng mạng máy tính, mạng viễn thông, phương tiện điện tử thực hiện hành vi chiếm đoạt tài sản và mua bán trái phép thông tin tài khoản ngân hàng” có liên quan đến các đường dây hoạt động lừa đảo trực tuyến ở Campuchia, khởi tố, bắt giữ 35 đối tượng.

Những ngày này, Thủ đô Hà Nội ngập sắc cờ hoa, chuẩn bị cho sự kiện chính trị trọng đại của đất nước. Hoà trong không khí rộn ràng, hân hoan và phấn khởi, CBCS Công an TP Hà Nội đã và đang triển khai đồng bộ các nội dung trọng tâm về công tác bảo đảm ANTT, với quyết tâm đảm bảo tuyệt đối an ninh, an toàn Đại hội đại biểu toàn quốc lần thứ XIV của Đảng.

Nhân dịp Đại hội đại biểu toàn quốc lần thứ XIV của Đảng, Thứ trưởng Bộ Công Thương Phan Thị Thắng đã trả lời phỏng vấn báo chí, làm rõ vai trò nòng cốt, trụ cột của ngành Công Thương trong phát triển kinh tế đất nước, bảo đảm an ninh năng lượng quốc gia cũng như những nhiệm vụ, giải pháp trọng tâm trong năm 2026 và giai đoạn tiếp theo.

Đề án “Di dời dân cư, giải phóng mặt bằng khu vực 1 di tích Kinh thành Huế” được triển khai năm 2019, với khung chính sách đặc thù của Chính phủ. Qua đó, hoàn trả mặt bằng cho khu vực di tích Kinh thành Huế để bảo tồn, tu bổ và hướng đến phát huy giá trị di sản.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文