CÔNG NGHỆ

Lỗ hổng iPhone: Có nên lo lắng về việc vô hiệu hóa iMessage?

Một lỗ hổng Zero-day trên iPhone trị giá 2 triệu USD đã được đưa ra trên Dark Web, tuy nhiên có khả năng đó chỉ là một chiêu trò lừa đảo của tin tặc.

Theo một bài viết trên X được đăng bởi Trust Wallet, họ đã phát hiện ra bằng chứng đáng tin cậy liên quan đến một hoạt động khai thác lỗ hổng Zero-day có nguy cơ cao nhắm vào người dùng iMessage. Theo thông tin, việc khai thác lỗ hổng có thể thực hiện trên iPhone mà không cần người dùng nhấp vào bất kỳ liên kết nào.

Để tránh rủi ro, Trust Wallet khuyến nghị người dùng iPhone, đặc biệt là những người có vị trí quan trọng, nên tắt tính năng iMessage cho đến khi Apple sửa chữa vấn đề.

Tuy vậy, theo báo cáo mới nhất của mình, trang TechCrunch đã nhấn mạnh rằng hiện tại không có bằng chứng rõ ràng nào về việc khai thác lỗ hổng. "Bằng chứng" chỉ đến từ một quảng cáo trên Dark Web về "Khai thác iMessage". Quảng cáo cho biết sản phẩm này có thể thực thi mã từ xa (RCE) mà không cần sự tương tác từ bên ngoài. Nó được cho là hoạt động trên phiên bản iOS mới nhất.

CodeBreach Lab, một tổ chức bán lỗ hổng, được cho là đang đòi hỏi 2 triệu đô la Bitcoin. Tính đến thời điểm hiện tại, chưa có ai mua công cụ khai thác lỗ hổng này.

Lỗ hổng iPhone: Có nên lo lắng về việc vô hiệu hóa iMessage?

CodeBreach Lab đã công bố quảng cáo bán công cụ khai thác lỗ hổng Zero-day.

Mặc dù mối đe dọa này có thể đã bị phóng đại, nhưng nếu không phải là một trò lừa đảo hoàn toàn, một điều quan trọng cần biết rằng những hành vi như vậy đáng được xem xét nghiêm túc. Trong thời gian gần đây, nhiều người không còn tin vào khả năng iPhone "không thể bị nhiễm phần mềm độc hại". Mặc dù iPhone hiếm khi bị nhiễm phần mềm độc hại, nhưng những kẻ tấn công vẫn có thể lợi dụng các lỗ hổng 0-day và khai thác zero-click để lây nhiễm vào thiết bị của người dùng. Tuy nhiên, những loại tấn công này thường tốn kém và khó thực hiện do yêu cầu mức độ phức tạp cao.

Cùng Chuyên Mục

A.I quét bãi rác để tìm nửa tỷ đô la Bitcoin bị mất
CÔNG NGHỆ

A.I quét bãi rác để tìm nửa tỷ đô la Bitcoin bị mất

Năm 2022, James Howells được hội đồng thành phố chấp nhận thực hiện chiến dịch bới rác để tìm Bitcoin.

Nên mua iPhone 11 Pro Max năm 2024 với giá 7 triệu đồng không?
CÔNG NGHỆ

Nên mua iPhone 11 Pro Max năm 2024 với giá 7 triệu đồng không?

iPhone 11 Pro Max có phải là lựa chọn đáng giá trong tầm giá 7 triệu đồng không?

Tai nghe không dây JBL Soundgear Sense, thiết kế mở độc đáo, pin 24 giờ
CÔNG NGHỆ

Tai nghe không dây JBL Soundgear Sense, thiết kế mở độc đáo, pin 24 giờ

Tai nghe không dây True Wireless SoundPEATS TrueFree Plus là sự lựa chọn hoàn hảo cho những người yêu thích nghe nhạc và thường xuyên sử dụng trong các hoạt động vận động như chạy bộ. Với thiết kế nhỏ gọn, thoải mái và chất âm tốt, chiếc tai nghe này sẽ mang đến trải nghiệm âm nhạc tuyệt vời mà không gây khó chịu khi sử dụng trong thời gian dài. Ngoài ra, với công nghệ kết nối Bluetooth 5.0 và khả năng chống nước IPX5, SoundPEATS TrueFree Plus còn đảm bảo sự ổn định và chất lượng âm thanh tốt trong mọi điều kiện.

Apple gỡ 2 ứng dụng của Meta khỏi App Store Trung Quốc
CÔNG NGHỆ

Apple gỡ 2 ứng dụng của Meta khỏi App Store Trung Quốc

Apple đã loại bỏ hai ứng dụng lớn của Meta khỏi App Store Trung Quốc sau khi nhận được yêu cầu từ chính phủ.

Elon Musk tin rằng A.I sẽ vượt mặt con người trong vòng 2 năm
CÔNG NGHỆ

Elon Musk tin rằng A.I sẽ vượt mặt con người trong vòng 2 năm

Theo ông chủ của Twitter/X, A.I sẽ sớm vượt qua con người trong tương lai gần.

OpenAI thông báo nâng cấp DALL-E 3 và ngưng hỗ trợ DALL-E 2
CÔNG NGHỆ

OpenAI thông báo nâng cấp DALL-E 3 và ngưng hỗ trợ DALL-E 2

DALL-E 2 đã chính thức khởi đầu một kỉ nguyên mới với công nghệ độc đáo và tiên tiến.