55 lỗ hổng bảo mật trên phần mềm và dịch vụ của Apple được phát hiện

www.tuoitre.vn -   08/10/2020 12:00:00 835

Một nhóm gồm 5 nhà nghiên cứu an ninh mạng gần đây đã dành hơn 3 tháng để phân tích một loạt dịch vụ trực tuyến của Apple và phát hiện tới 55 lỗ hổng bảo mật, 11 lỗi trong đó được đánh giá là đặc biệt nghiêm trọng.

55 lỗ hổng bảo mật trên phần mềm và dịch vụ của Apple được phát hiện

Các lỗi bảo mật này gồm 29 lỗ hổng có mức độ nghiêm trọng cao, 13 lỗ hổng có mức độ nghiêm trọng trung bình và 2 lỗ hổng có mức độ nghiêm trọng thấp. Nó có thể cho phép kẻ tấn công “xâm nhập vào toàn bộ ứng dụng của khách hàng và nhân viên, khởi chạy một loại sâu máy tính (worm) có khả năng tự động chiếm quyền kiểm soát tài khoản iCloud của nạn nhân, truy xuất mã nguồn các dự án nội bộ của Apple, lây nhiễm toàn bộ phần mềm kiểm soát kho công nghiệp mà Apple sử dụng, và chiếm quyền kiểm soát các phiên của nhân viên Apple với khả năng truy cập các công cụ quản lý quan trọng và nhiều tài liệu nhạy cảm khác.”

Các lỗ hổng còn cho phép kẻ tấn công dễ dàng chiếm đoạt tài khoản iCloud của người dùng và đánh cắp tất cả ảnh, thông tin trên lịch, video, tài liệu của họ. Thậm chí nó còn lan rộng phạm vi khai thác của mình sang các mục tiêu mới trong danh sách liên lạc của nạn nhân.

Các phát hiện quan trọng này được báo cáo bởi Sam Curry cùng với Brett Buerhaus, Ben Sadeghipour, Samuel Erb, và Tanner Barnes trong khoảng thời gian ba tháng, từ tháng Bảy cho đến tháng Chín.

Sau khi nhóm chuyên gia bảo mật tiết lộ những phát hiện với Apple, nhà sản xuất iPhone đã ngay lập tức vá các lỗ hổng trong 1-2 ngày làm việc. Một số lỗ hổng còn được “gã khổng lồ công nghệ” này khắc phục trong khoảng thời gian ngắn 4-6 giờ.

Tính tới thời điểm hiện tại, Apple đã xử lý khoảng 28 lỗ hổng bảo mật với tổng số tiền thưởng lỗi là 288.500 USD

 

Theo The Hacker News

TIN CÙNG CHUYÊN MỤC

Tăng cường bảo mật, Google bổ sung tính ...

03/10/2023 12:00:00 14
Google cho biết tính năng này cho phép “người dùng làm việc với dữ liệu nhạy cảm của mình từ mọi nơi...

Để an toàn bảo mật, nên tắt 6 cài đặt nà...

02/10/2023 12:00:00 14
Có một số tính năng mới trong iOS 17 có thể xâm phạm quyền riêng tư cá nhân, gây khó chịu hoặc thậm ...

Tránh mất dữ liệu, hãy cập nhật Chrome n...

29/09/2023 12:00:00 20
Google khuyến khích người dùng nên cập nhật lên phiên bản mới nhất của trình duyệt Chrome để khắc ph...

Cập nhật Chrome ngay nếu bạn không muốn ...

28/09/2023 08:00:00 272
Google hôm thứ Tư đã tung ra các bản sửa lỗi để giải quyết lỗi zero-day mới được khai thác tích cực ...

Phát hiện phần mềm độc hại trên Android ...

28/09/2023 12:00:00 8
Khi đã lây nhiễm thành công lên smartphone của nạn nhân, Xenomorph sẽ giám sát hoạt động của nạn nhâ...

Những kẻ lừa đảo trên App Store – cảnh b...

27/09/2023 08:00:00 195
Chúng tôi đã phát hiện một số ứng dụng đầu tư lừa đảo trong App Store nhằm đánh lừa người dùng để lấ...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ