iOS 11.1 bị các chuyên gia bảo mật bẻ khóa một cách nhanh chóng

Trong cuộc thi Mobile Pwn2Own của Trend Micro tại Tokyo, Nhật Bản, các nhà nghiên cứu bảo mật đã tìm thấy 2 lỗ hổng trong trình duyệt Safari trên iOS 11.1.

Ảnh minh họa.

Chỉ mất vài giây để chuyên gia đến từ Tencent Keen Security Lab khai thác lỗi, một trong trình duyệt và một trong dịch vụ hệ thống, cho phép cấy ứng dụng độc hại trong khi reboot. Một lỗi khác trong Safari cho phép chuyên gia xâm nhập sandbox trong trình duyệt và triển khai mã độc.Nhờ sự phát hiện này, các nhà nghiên cứu đã được nhận thưởng 70.000 USD. Tuy nhiên, chi tiết cụ thể về lỗ hổng sẽ không được công khai cho đến khi Apple vá xong lỗi hoặc khi hết thời hạn 3 tháng theo điều khoản trách nhiệm. Không rõ khi nào Apple sẽ vá các lỗi trong iOS 11.1.iOS 11.1 là phiên bản hệ điều hành mới nhất của Apple dành cho iPhone[/b], iPad và iPod touch. Nó được phát hành hôm 31/10 với vài tính năng, emoji mới và cả các bản vá bảo mật, trong đó có bản vá cho lỗ hổng trong giao thức Wi-Fi để ngăn tấn công Krack.

Theo ICTNews

TIN LIÊN QUAN

Vừa ra mắt, phiên bản iOS 11.1 mới nhất đã bị hack thành công

Các nhà nghiên cứu bảo mật luôn cố gắng tìm kiếm lỗ hổng phần mềm để khắc phục trước các hacker có ý đồ xấu. Và các cuộc thi như Mobile Pwn2Own luôn là cơ hội tuyệt vời nhất để họ có thể vừa kiếm tiền và hỗ trợ các hãng công nghệ tìm ra lỗ hổng nguy

Phoenhex Dev Team công bố lỗ hổng bảo mật được khai thác từ Safari trên iOS 11.3.1

Quá trình khai thác lỗ hổng bảo mật được thực hiện thành công từ trình duyệt Safari trên iPhone 8 sử dụng phiên bản iOS 11.3.1, kết hợp giữa lỗi VFS của @Ian Beer và WebKit CVE-2018-4233 do @Samuel Groß, thành viên nhóm nghiên cứu bảo mật của Trend

Ngày đầu Pwn2Own 2018: Trình duyệt Safari của Apple bị các hacker hạ gục đầu tiên

Bắt đầu từ năm 2007, Pwn2Own là một cuộc thi thường niên do chương trình Sáng kiến Zero Day của HP cùng một số nhà nghiên cứu bảo mật, hacker mũ trắng tài trợ với mục đích nhằm tạo sân chơi cho các hacker trên khắp thế giới. Trong cuộc thi, các

Jailbreak iOS 10– 10.3.3 trên iPhone, iPad, iPod touch 64bit trực tiếp bằng Safari

Giống như cái tên lạ hoắc được nhà phát triển đặt cho nó, công cụ Jailbreak này sử dụng lỗi pwn_i8.js (dựa trên lỗ hổng CVE-2018-4233 được công bố trước đây) và lỗi v0rtex. Ngoài ra, nhà phát triển còn tích hợp thêm KPP-bypass để hỗ trợ những thiết

Apple phát hành Safari Technology Preview 176 với các bản sửa lỗi và cải tiến hiệu suất

Safari Technology Preview được Apple giới thiệu lần đầu vào tháng 3 năm 2016. Hôm nay (9/8), Apple đã phát hành bản cập nhật mới cho trình duyệt thử nghiệm này. Safari Technology Preview‌ ra đời nhằm mục đích kiểm tra các tính năng có thể được đưa

iOS 12 gặp lỗi bảo mật cho phép truy cập vào các tệp đã bị xóa

Mới đây hai hacker đã hack thành công một chiếc iPhone X và phát hiện lỗi trên hệ điều hành iOS mới nhất.

Keen Security Lab đã jailbreak thành công iOS 11, nhưng khả năng lớn họ sẽ chia sẻ nó với Apple

Theo nội dung chia sẻ trong video thì công cụ jailbreak do Liang Chen và các cộng sự thuộc nhóm bảo mật Keen Lab phát triển hoạt động tốt trên iOS 12, bên cạnh đó Cydia cũng được cài đặt sẵn trên thiết bị sau khi quá trình jailbreak hoàn tất. Tuy

Xuất hiện mã độc buộc hệ điều hành của iPhone và iPad phải tắt và khởi động lại để tránh mất dữ liệu

Đoạn mã độc CSS này có thể gây hại đến bất kỳ ứng dụng iOS và macOS nào sử dụng công cụ WebKit của Apple để hiển thị trang web HTML. Lỗ hổng có thể đã bị khai thác khi người dùng tải trang HTML sử dụng mã CSS được tạo thủ công theo cách đặc biệt.

THỦ THUẬT HAY

5 tính năng ẩn tuyệt vời trên iPhone mà bạn chưa biết tới

5 tính năng ẩn tuyệt vời trên iPhone mà bạn chưa biết tới iPhone luôn có những tính năng ẩn mà dù bạn là một iFan kì cựu cũng chưa chắc đã từng sử dụng nó. Tuy không có hệ điều hành mở như các smartphone Android nhưng

7 URL YouTube giúp bạn trở thành "hacker" video YouTube thực thụ

YouTube là một trong những trang web trực tuyến chia sẻ video lớn nhất trên thế giới hiện nay. Tuy nhiên một số tính năng và thủ thuật ẩn trên YouTube lại được rất ít người biết đến và sử dụng. Trong bài viết dưới đây

Tự động xóa Cookies khi thoát trình duyệt Google Chrome

Mặc dù bạn có thể xóa bộ nhớ cache, cookies và lịch sử của Chrome theo cách thủ công nhưng sẽ rất dễ quên, vì thế, trong bài viết này, Quản Trị Mạng sẽ hướng dẫn bạn cách tự động xóa cookies trình duyệt trên máy tính

Cách sắp xếp thư trong Gmail, phân loại thư Gmail

Mail sẽ được phân loại theo tính chất hoặc theo cá nhân, tổ chức gửi, mail quan trọng cần lưu, mail công việc cần kiểm tra thường xuyên... Tất cả sẽ được chia ra và sắp xếp vào những mục

Gỡ rối khi tệp tin văn bản Excel bị lỗi hoặc Virus phá hỏng

Với phần mềm SysTools Excel Recovery, bạn có thể nhanh chóng khôi phục lại được những file định dạng Exel bị lỗi trong tức thì.

ĐÁNH GIÁ NHANH

Trên tay Nokia G20: Hiệu năng đủ dùng, được nâng cấp về camera, đi kèm mức giá bán hấp dẫn

Nokia G20 thuộc dòng G Series là smartphone tầm trung mới nhất của Nokia. Sản phẩm sở hữu thiết kế giọt nước quen thuộc, hiệu năng đủ dùng, đồng thời được cải tiến về cụm camera và đi kèm đó là mức giá cả vô cùng hấp

Đánh giá camera Zenfone Max Pro M2: Chơi game ngon, chụp có đẹp?

Khi ra mắt, Zenfone Max Pro M2 được định hình là smartphone chơi game tầm trung dành cho những ai không có điều kiện sắm ROG Phone. Bên cạnh cấu hình tối ưu cho việc chơi game thì Max Pro M2 còn được trang bị cụm camera

Đập hộp LG G7+ ThinQ: Sự sáng tạo, tính đột phá đang dần mất đi

So với G6, ngoại hình của LG G7+ ThinQ khác biệt khá nhiều và có phần giống một số sản phẩm đến từ Trung Quốc ra mắt trước đó. Điểm kế thừa duy nhất từ G6 chỉ còn lại là chất liệu hoàn thiện vẫn trung thành với khung