iOS dính lỗi bảo mật liên quan tới ảnh đã xoá

Thứ ba, 20/11/2018 07:00 AM - 0 Trả lời

(CLO) Trong cuộc thi hacking Pwn2Own để tìm lỗi của iOS và Android, hai hacker Richard Zhu và Amat Cama đã phát hiện ra lỗi bảo mật của iPhone X với iOS 12.1 cho phép truy cập hình ảnh đã bị xoá trong phần Recent Deleted của máy. Apple đã được thông báo về lỗi bảo mật này, nhưng theo Forbes thì đến thời điểm này hãng vẫn chưa vá nó.

Sự kiện: iOS

Báo Công luận
 Hacker có thể xem được ảnh đã xoá trên 30 ngày.
Richard Zhu và Amat Cama đã nhận được giải thưởng 50.000 USD nhờ phát hiện của mình. Lỗi bảo mật lần này mà iPhone X gặp phải dựa trên lỗ hổng của tính năng just-in-time (JIT), được thiết kế để giúp iPhone thực hiện một số tác vụ nhất định nhanh hơn. Khi kết nối với mạng wifi độc hại, hacker có thể lợi dụng nó để truy cập những file liên quan đến JIT.

Điển hình là việc truy cập và lấy lại hình ảnh trong mục Recently Deleted của ứng dụng Photo, vốn sẽ tạm lưu hình ảnh trong 30 ngày sau khi bị xoá phòng trường hợp người dùng đổi ý. Dĩ nhiên, đó chỉ là một ví dụ và hacker có thể phục hồi những file nhạy cảm hơn với lỗi bảo mật này.

Hiện tại vẫn chưa rõ đến khi nào thì Apple sẽ vá lỗi bảo mật này lại. Nhưng về cơ bản thì bạn nên thận trọng với việc lưu giữ những hình ảnh nhạy cảm trong chiếc iPhone của mình, vì đôi lúc xoá rồi thì vẫn chưa đủ để nó biến mất mãi mãi. 

Hoàng Anh/Theo DPReview


Tags:

Tin khác

Phổ cập blockchain và AI cho 1 triệu lượt người đến năm 2030

Phổ cập blockchain và AI cho 1 triệu lượt người đến năm 2030

(CLO) Viện Công nghệ Blockchain và Trí tuệ Nhân tạo ABAII, trực thuộc Hiệp hội Blockchain Việt Nam, đặt mục tiêu đào tạo, phổ cập blockchain và AI cho 1 triệu lượt người đến năm 2030, trong đó bao gồm 100.000 sinh viên tại 30 trường Đại học trên cả nước.

Sức sống số
Đánh giá bộ sạc nhanh 50W của Samsung sắp ra mắt

Đánh giá bộ sạc nhanh 50W của Samsung sắp ra mắt

(CLO) Samsung, một trong những nhà sản xuất hàng đầu trong lĩnh vực điện thoại di động, đang chuẩn bị ra mắt một sản phẩm mới - bộ sạc nhanh 50W.

Sức sống số
Từng bước hoàn thiện hành lang pháp lý quản lý tài sản ảo theo tiêu chuẩn VASP

Từng bước hoàn thiện hành lang pháp lý quản lý tài sản ảo theo tiêu chuẩn VASP

(CLO) Trong khuôn khổ Lễ kỷ niệm 2 năm thành lập và Diễn đàn thường niên “Blockchain và AI: Cuộc cách mạng tương lai”, ngày 24/4, tại Hà Nội, Hiệp hội Blockchain Việt Nam đã tổ chức buổi tọa đàm khoa học lần thứ 4 nhằm góp ý xây dựng hoàn thiện khung pháp lý VA-VASP.

Sức sống số
Xem trước mẫu Galaxy Z Fold6 ra mắt trong thời gian tới

Xem trước mẫu Galaxy Z Fold6 ra mắt trong thời gian tới

(CLO) Samsung dự kiến sẽ ra mắt mẫu smartphone màn hình gập tiếp theo của họ là Galaxy Z Fold6 trong khoảng 3 tháng tới đây, máy sẽ có ít nhất 5 tùy chọn màu sắc.

Sức sống số
Apple ấn định ngày ra mắt iPad thế hệ mới vào 7/5/2024

Apple ấn định ngày ra mắt iPad thế hệ mới vào 7/5/2024

(CLO) Apple mới đây vừa mang đến một bất ngờ cho người dùng khi công bố một sự kiện đặc biệt vào ngày 7/5/2024 với chủ đề là “Let Loose”.

Sức sống số