Hé lộ lỗ hổng bảo mật không thể vá đe dọa iPhone

15:18 29/09/2019
Theo nhà nghiên cứu bảo mật, lỗ hổng Bootrom vừa được phát hiện này sẽ cho phép jailbreak mọi phiên bản iOS, hạ cấp/nâng cấp iOS tuỳ ý, thậm chí là cả mở khoá những chiếc iPhone, iPad bị khoá iCloud.


Thông tin gây lo lắng trên được một nhà nghiên cứu bảo mật có tài khoản axi0mX trên Twitter công bố cho biết về một lỗ hổng nghiêm trọng ở phần cứng của một loạt dòng smartphone iPhone của Apple.

Cụ thể, lỗ hổng bảo mật có tên là checkm8 được mô tả liên quan đến bootrom của iPhone và iPad. Phương thức khai thác bootrom tận dụng lỗ hổng trong đoạn mã ban đầu mà thiết bị iOS nạp vào khi khởi động. Vì là bộ nhớ chỉ đọc (ROM), Apple không thể ghi đè hoặc vá nó thông qua bản cập nhật phần mềm. Nói cách khác, lỗ hổng này là vĩnh viễn.

Trong trường hợp xấu khi tin tặc lợi dụng được lỗ hổng này đểi chiếm quyền điều khiển bootrom, chúng có thể thực hiện mọi điều chúng muốn trên thiết bị 

Ngoài việc là lỗ hổng liên quan đến  jailbreak, lỗ hổng bootrom theo lý thuyết còn có thể cho phép người dùng cài song song hai phiên bản iOS cùng một lúc, hạ cấp/nâng cấp lên bất kỳ phiên bản iOS nào hay nạp vào iPhone những bản phần mềm được chỉnh sửa mà không bị phụ thuộc vào Apple. Thậm chí, ngay cả việc mở khóa những chiếc iPhone, iPad bị khóa iCloud cũng hoàn toàn có thể xảy ra.

Tuy nhiên, nhà nghiên cứu bảo mật này cũng trấn an người dùng iPhone rằng việc khai thác đòi hỏi quyền truy cập vật lý vào điện thoại và phải được thực hiện qua USB, hàng trăm triệu iPhone có nguy cơ bị khai thác, nhưng thực tế nhiều khả năng chúng sẽ không bị ảnh hưởng.

Được biết, danh sách các dòng iPhone chịu ảnh hưởng của lỗ hổng bảo mật này kéo dài từ iPhone 4s đến iPhone X.

N.C (t/h)

Ngày 7/5, lễ tuyên thệ nhậm chức nhiệm kỳ mới của Tổng thống Nga Vladimir Putin sẽ chính thức diễn ra, bắt đầu chặng đường mới với không ít thách thức nhưng cũng nhiều hy vọng, nhất là khi tỉ lệ ủng hộ của người dân Nga đối với ông theo thời gian vẫn liên tục ở mức cao.

Theo dự báo, hôm nay thời tiết tại hầu khắp các tỉnh, thành phố ở miền Bắc và Bắc Trung Bộ sẽ có mưa rào và dông rải rác, cục bộ có mưa to với lượng mưa 10-30 mm, có nơi trên 50 mm. TP Điện Biên Phủ khả năng có mưa, nhiệt độ dao động từ 20-32 độ C.

Ngày 6/5, Cơ quan CSĐT Công an tỉnh Đồng Nai đã khởi tố bị can, thực hiện Lệnh bắt tạm giam ông Trần Minh Lợi, Phó giám đốc - Phụ trách Trung tâm đăng kiểm xe cơ giới Đồng Nai (60-01S) để phục vụ công tác mở rộng điều tra vụ án đưa và nhận hối lộ.

Như thông tin đã đưa, khoảng 3h sáng ngày 6/5, tại số nhà 01B/17 Kiều Đại, phường Đông Vệ, TP Thanh Hóa, tỉnh Thanh Hoá xảy ra vụ cháy nhà riêng khiến 2 người tử vong. Qua kiểm tra hiện trường, bước đầu cơ quan chức năng nhận định, Bùi Văn G đã phóng hỏa đốt nhà khiến mẹ đẻ ngủ dưới tầng 1 chết cháy, sau đó dùng dao tự sát.

Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Bộ Công an vừa phối hợp Công an tỉnh Nam Định triệt xóa thành công nhóm đối tượng sản xuất, phát tán mã độc trên không gian mạng nhằm mục đích chiếm đoạt tài khoản cá nhân, dữ liệu người dùng trên địa bàn toàn quốc và các quốc gia trên thế giới, bắt giữ 22 đối tượng.

Hội Cựu CAND Việt Nam vạch ra nhiều giải pháp thiết thực nhằm thống nhất trong toàn thể hội viên về nhận thức và hành động, phấn đấu thực hiện mục tiêu giữ gìn và phát huy bản chất tốt đẹp của CAND Việt Nam; đồng thời phát huy nhiệt huyết, trí tuệ, kinh nghiệm, tích cực tham gia các phong trào ở cơ sở, nhất là phong trào toàn dân bảo vệ ANTQ.

Ngày 6/5, ông Nguyễn Văn Hòa, Giám đốc Sở Văn hóa Thể thao và Du lịch (VH-TT&DL) tỉnh Ninh Thuận cho biết, cơ quan này đang phối hợp UBND, Công an huyện Ninh Hải và Đồn biên phòng Vĩnh Hải tiến hành kiểm tra, xác minh, xử lý vụ việc nữ du khách đến từ Hà Nội bị hành hung tại bãi Kinh ở xã Vĩnh Hải, huyện Ninh Hải.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文