User Tag List

Hiện kết quả từ 1 tới 2 của 2
Chủ đề: Là "kẻ thù" nhưng Google giúp Apple phát hiện lỗ hổng bảo mật nghiêm trọng trên iOS
Quét Mã QR
http://thegioitinhoc.vn/showthread.php?t=420119
  1. #1
    maihoangphuctk đang offline Gà công nghiệp
    Tham gia ngày
    27-02-2016
    Bài gửi
    1.270
    Cảm ơn
    174
    Được cảm ơn 319 lần trong 250 bài

    Mặc định Là "kẻ thù" nhưng Google giúp Apple phát hiện lỗ hổng bảo mật nghiêm trọng trên iOS

    Là "kẻ thù" nhưng Google giúp Apple phát hiện lỗ hổng bảo mật nghiêm trọng trên iOS

    Google và Apple có thể là hai “kẻ thù không đội trời chung” trên thị trường smartphone, tuy nhiên, trên lĩnh vực bảo mật, Google và Apple lại hợp tác chặt chẽ với nhau để chống lại tin tặc. Bằng chứng là Google đã giúp Apple phát hiện và vá lại kịp thời một lỗ hổng bảo mật nghiêm trọng trên nền tảng iOS của Apple.

    Nhắc đến một trong những “cuộc chiến” căng thẳng nhất trong giới công nghệ, không thể không nhắc đến cuộc cạnh tranh giữa Android và iOS trên thị trường smartphone. Lúc còn sống, CEO Steve Jobs của Apple cũng đã không ít lần chỉ trích và thậm chí khẳng định sẽ tiến hành “chiến tranh hạt nhân” để tiêu diệt Android vì cho rằng nền tảng này đã sao chép giao diện và các tính năng của iOS.

    Điều đó cho thấy mối quan hệ và sự cạnh tranh căng thẳng giữa Google và Apple trên thị trường smartphone. Tuy nhiên, ở lĩnh vực bảo mật, Google và Apple đã có sự hợp tác để cùng nhau chống lại tin tặc, những kẻ xấu lợi dụng các lỗ hổng bảo mật để tấn công người dùng.

    Nhấn để phóng to ảnh
    Google đã giúp Apple phát hiện lỗ hổng bảo mật nghiêm trọng tồn tại trên nền tảng iOS hơn 2 năm qua

    Cụ thể, nhóm nghiên cứu bảo mật Project Zero của Google đã phát hiện được 12 lỗ hổng bảo mật nghiêm trọng trên nền tảng iOS của Apple, chủ yếu nằm trên trình duyệt Safari của thiết bị. Với các lỗ hổng bảo mật này, các tin tặc có thể chèn mã độc vào các trang web và khi người dùng thiết bị chạy iOS (bao gồm iPhone và iPad) truy cập vào các trang web này, mã độc sẽ khai thác lỗ hổng bảo mật trên nền tảng iOS để tấn công và xâm nhập vào thiết bị.

    Mã độc sau đó sẽ lấy cắp các thông tin trên thiết bị, như danh sách liên lạc, hình ảnh, thông tin địa GPS và thậm chí dữ liệu của các ứng dụng bên thứ 3 như Instagram, Gmail hay WhatsApp... sau đó sẽ gửi các dữ liệu này ra một máy chủ đặt ở bên ngoài do tin tặc kiểm soát. Dữ liệu được gửi đi sau mỗi 60 giây để có thể lấy cắp những dữ liệu mới nhất từ thiết bị của nạn nhân.

    Nhóm nghiên cứu bảo mật của Google không tiết lộ thông tin chi tiết về các trang web có chứa mã độc, tuy nhiên, tiết lộ rằng các trang web có “hàng ngàn lượt truy cập mỗi tuần”.
    Điều đáng chú ý là các lỗ hổng bảo mật đã tồn tại khoảng 2 năm trước khi được phát hiện, ảnh hưởng từ phiên bản iOS 10 đến iOS 12, điều này đồng nghĩa với việc hàng triệu thiết bị chạy iOS có nguy cơ bị ảnh hưởng. Điều đáng lo ngại đó là theo các chuyên gia của Google, tin tặc đã khai thác lỗ hổng bảo mật này để tấn công người dùng trước khi nó được phát hiện.

    Sau khi phát hiện loạt lỗ hổng bảo mật nghiêm trọng, Google đã nhanh chóng thông báo đến Apple. “Quả táo” đã nhanh chóng phát hành bản cập nhật trên iOS để vá lỗi các lỗ hổng bảo mật nghiêm trọng này, đồng thời đã gửi một khoản tiền thưởng đến nhóm bảo mật Project Zero của Google vì phát hiện và cảnh báo về lỗ hổng bảo mật trên nền tảng iOS.

    Đây cũng không phải là lần đầu tiên nhóm nghiên cứu bảo mật Project Zero phát hiện lỗ hổng bảo mật tồn tại trên sản phẩm của các hãng công nghệ khác và nhanh chóng thông báo với các hãng này để kịp thời vá lại các lỗ hổng bảo mật này.

    Nguồn Dân Trí


    Chủ đề tương tự:

  2. # ADS
    Quảng cáo Liên hệ: 0981.234.234
    Tham gia ngày
    Always
    Bài gửi
    Many
     
  3. #2
    Avatar của Supernovae
    Supernovae đang online Gà con
    Tham gia ngày
    07-01-2019
    Bài gửi
    408
    Cảm ơn
    26
    Được cảm ơn 108 lần trong 86 bài

    Mặc định


    Chuyên gia an ninh mạng Google cảnh báo Apple về một vụ tin tặc quy mô lớn chưa từng thấy.

    Hôm 29/08/2019, các chuyên gia an ninh mạng của Google thông báo phát hiện cuộc xâm nhập điện thoại Iphone quy mô lớn chưa từng thấy, kéo dài từ hai năm nay. Thông qua một mã độc, tin tặc đã kiểm soát được ít nhất hàng nghìn điện thoại Iphone, được coi là loại điện thoại an toàn nhất trên thị trường hiện nay.

    Thông tín viên Eric de Salve tường trình từ San Francisco :
    « Đây chắc chắn là đợt tin tặc lớn chưa từng thấy nhắm vào điện thoại Iphone. Theo các chuyên gia về an toàn mạng của Google, những người đã phanh phui được vụ này, thì chỉ cần một cú click vào một trang web bị nhiễm virus là đủ để điện thoại bị dính mã độc.
    Chỉ trong một vài giây, tin tặc có thể truy cập được gần như toàn bộ các thông tin riêng tư nhất của người dùng điện thoại, từ ảnh cho đến dịch vụ xác định vị trí trực tiếp, danh sách số điện thoại, cũng như các thư nhận và gửi từ hộp thư điện tử như Gmail, Imessage và thậm chí cả các dịch vụ nhắn tin được mã hóa như WhatsApp, Signal và Telegram.
    Tin tặc thậm chí có thể chiếm đoạt toàn bộ các mật khẩu lưu trên điện thoại. Tin tặc cũng có thể nhắm vào một số cộng đồng chưa được Google nhận dạng. Hiện Google không đưa ra con số các nạn nhân, mà chắc chắc rất đông, bởi các trang mạng nhiễm virus có hàng nghìn truy cập mỗi tuần.
    Một ẩn số khác : Các nhà nghiên cứu của Google không đưa ra thông tin gì về nguồn gốc của virus. Tuy nhiên, tất cả các chuyên gia đều thống nhất ở một điểm : Cuộc tấn công kéo dài và rất công phu như thế này chỉ có thể do một Nhà nước tiến hành, chỉ vì lý do chi phí ước tính lên đến hàng chục triệu đô la. Tuy nhiên đây ắt hẳn cũng là một Nhà nước mới vào nghề tin tặc. Theo Google, tác giả của các vụ tấn công đã phạm sai lầm, khi để quên địa chỉ IP trên virus, cho phép nhận dạng được thủ phạm ». (RFI)


Người dùng tìm thấy trang này bằng các từ khóa

Chưa có kết quả tìm kiếm nào!

Tag cho chủ đề này

Đánh dấu

Quyền viết bài

  • Bạn không thể gửi chủ đề mới
  • Bạn không thể gửi trả lời
  • Bạn không thể gửi file đính kèm
  • Bạn không thể sửa bài viết của mình
  •