Cập nhật ngay iPhone để vá lỗ hổng quan trọng

Apple vừa phát hành bản cập nhật bảo mật quan trọng cho iPhone và iPad để vá một lỗ hổng đặc biệt độc hại cho phép tin tặc chiếm lấy thiết bị của người dùng mà không cần lừa nạn nhân tương tác.

Lỗ hổng “zero-click, zero-day” cho phép kẻ tấn công cài đặt phần mềm gián điệp Pegasus của NSO Group để chúng đọc tin nhắn của mục tiêu, nghe cuộc gọi, ăn cắp và truyền hình ảnh, theo dõi vị trí của họ và hơn thế nữa.

Lỗ hổng được phát hiện lần đầu tiên bởi Citizen Lab và ngay lập tức tiết lộ cho Apple. Nó được cho là đã được dùng để cài đặt Pegasus vào iPhone của một nhân viên từ một tổ chức có trụ sở tại Washington DC. Citizen Lab viết: “Nó có khả năng xâm phạm các thiết bị chạy phiên bản iOS 16.6 mới nhất mà không cần có bất kỳ tương tác nào từ nạn nhân”.

Apple đã phát hành iOS 16.6.1 để khắc phục lỗ hổng này với tuyên bố đơn giản rằng “một tệp đính kèm độc hại được tạo ra có thể dẫn đến việc thực thi mã tùy ý”. Ngoài ra, Citizen Lab thậm chí còn khuyên “tất cả người dùng có nguy cơ nên cân nhắc kích hoạt Lockdown Mode vì chúng tôi tin rằng nó sẽ ngăn chặn cuộc tấn công”. Các chuyên gia tin rằng cuộc tấn công liên quan đến PassKit (SDK cho phép các nhà phát triển đưa Apple Pay vào ứng dụng của họ) mang tên Blastpass, cùng với các hình ảnh độc hại được gửi bởi iMessage. Tuy nhiên, vì những lý do an toàn, Citizen Lab không tiết lộ bất kỳ chi tiết khác.

Lockdown Mode là một tính năng có trên iOS gần đây, được thiết kế để hạn chế nghiêm ngặt các chức năng của thiết bị Apple và nhằm vào “một số lượng rất nhỏ người dùng phải đối mặt với các mối đe dọa nghiêm trọng, có chủ đích đối với bảo mật kỹ thuật số của họ”. Vào thời điểm đó, Apple cho biết công ty đã phải đối mặt với một số mối đe dọa, bao gồm cả lỗ hổng từ tháng 2.2023 “có thể đã bị khai thác tích cực”.

Để cập nhật iPhone hoặc iPad, người dùng hãy đi tới Cài đặt > Cài đặt chung > Cập nhật phần mềm và làm theo hướng dẫn.

Có thể bạn quan tâm
Metaverse, Web 3.0 với Internet Tương lai: Điều doanh nghiệp cần biết!

Bỏ qua những lời cường điệu thổi phồng hay cả lời phê bình, Web3 và metaverse (vũ trụ ảo) đang định hình các lớp ứng dụng mới cho Internet. Làm thế nào các nhà lãnh đạo doanh nghiệp có thể hiểu rõ hơn về sự phát triển này, và ý nghĩa của nó đối với các doanh nghiệp, tổ chức và xã hội?

MSPO 2023: Viettel Group ký hợp tác chiến lược với WB Group – Tập đoàn Công nghệ lớn nhất Ba Lan

Trong khuôn khổ sự kiện Triển lãm Công nghiệp Quốc phòng Quốc tế (MSPO) từ ngày 05-08/09/2023 tại Ba Lan, đại diện của Viettel Group là Tổng Công ty Công nghiệp Công nghệ cao Viettel (Viettel High Tech), đã ký kết Hợp tác chiến lược với WB Group – Tập đoàn Công nghệ lớn nhất Ba Lan, tuyên bố cùng phát triển kinh doanh quốc tế.

Người dân Đắk Lắk có thể theo dõi giao thông qua camera trực tuyến trên Zalo

Mini app “Đắk Lắk Trực Tuyến” đang được thử nghiệm trên nền tảng Zalo. Dự kiến tháng 9, ứng dụng nhỏ này sẽ chính thức được ra mắt, giúp người dân tiếp cận và sử dụng nhiều dịch vụ công trực tiện lợi, nổi bật như tính năng Camera trực tuyến, Đặt lịch làm TTHC…

FPT Software mở văn phòng tại Mexico, vào cuộc đua nước rút đạt 1 tỷ USD cuối năm 2023

Văn phòng mới của FPT Software (thuộc Tập đoàn FPT) đặt tại thành phố Guadalajara – được mệnh danh là Silicon Valley của Mexico. Dự kiến văn phòng sẽ đạt 500 nhân sự vào năm 2025 và trung tâm phát triển phần mềm đầu tiên tại Châu Mỹ Latinh của công ty.

Apple sẽ không tăng giá đối với iPhone 15 Pro?

Một trong những tin đồn được đề cập nhiều nhất trong những tháng gần đây là khả năng tăng giá của iPhone 15 Pro, với mức tăng 100 USD tại Mỹ. Nhưng điều đó có xảy ra với iPhone 15 thông thường?

Ra mắt thiết bị chơi game cầm tay Lenovo Legion Go và phụ kiện kết nối không dây với PC Gaming

Lenovo vừa công bố Lenovo Legion Go, thiết bị chơi game cầm tay Windows đầu tiên của hãng. Thêm hai tân binh màn hình Legion Glasses micro-OLED và tai nghe gaming Legion E510 7.1 RGB góp phần vào hành trình mở rộng quan trọng của hệ sinh thái Lenovo Legion.

Apple lao đao trước lệnh cấm sử dụng iPhone của Trung Quốc đối với nhân viên chính phủ

Lệnh cấm iPhone đối với các quan chức chính phủ có thể là sự trả đũa đối với những động thái tương tự của Mỹ, chống lại công nghệ Trung Quốc, và nó có thể gây ra tác động nghiêm trọng đối với Apple, và các thương hiệu lớn nước ngoài khác mong muốn có sự hiện diện lâu dài ở quốc gia tỷ dân này.

Google Cloud Next ’23: Tối ưu cho các mô hình AI hỗ trợ ngôn ngữ bản địa

Các doanh nghiệp ở Đông Nam Á hiện có thể xây dựng các ứng dụng AI tạo sinh (generative AI) phục vụ tốt hơn người dùng trong nước, với tiếng Trung giản thể, tiếng Trung phồn thể, tiếng Indonesia, tiếng Thái và tiếng Việt được tích hợp sẵn trong PaLM 2 cho Text và Chat.

MediaTek phát triển thành công chip sử dụng tiến trình TSMC 3nm, dự kiến sản xuất hàng loạt vào năm 2024

MediaTek vừa thông báo đã thành công trong việc phát triển vi mạch đầu tiên của mình bằng công nghệ tiên tiến 3nm của TSMC, hiện đã hoàn tất thiết kế cho SoC Dimensity flagship này, dự kiến sẽ sản xuất hàng loạt vào năm sau.

Apple đang chi hàng triệu USD mỗi ngày cho đối thủ ChatGPT

Khi cuộc đua về AI đàm thoại ngày càng gay gắt, Apple được cho là đang chi hàng triệu USD mỗi ngày để xây dựng một số mô hình chatbot AI.