Đóng quảng cáo

iOS 12 ban đầu được cho là chỉ là phiên bản cải tiến của iOS 11 trước đó, nhưng thực tế có phải như vậy không? Sau khi phát hiện ra một lỗi nghiêm trọng trong cuộc gọi FaceTime nhóm, nơi có thể nghe lén bên kia mà không nhận được cuộc gọi, hai lỗi nữa sắp xuất hiện.

Tin tặc đã cố gắng sử dụng các lỗi được đề cập ngay cả trước khi Apple biết đến chúng. Vâng, ít nhất là với tuyên bố này anh ấy đã đến Chuyên gia bảo mật Google Ben Hawkes, người tuyên bố rằng Apple trong nhật ký thay đổi iOS 12.1.4 đã xác định các lỗi là CVE-2019-7286 và CVE-2019-7287.

Đối với cuộc tấn công, tin tặc đã sử dụng cái gọi là cuộc tấn công zero-day, trong tin học là tên của một cuộc tấn công hoặc mối đe dọa cố gắng lợi dụng các lỗ hổng phần mềm trong hệ thống, vẫn chưa được biết đến rộng rãi và không có biện pháp bảo vệ nào. nó (dưới dạng phần mềm chống vi-rút hoặc cập nhật). Tiêu đề ở đây không cho biết con số hay số ngày nào mà thực tế là người dùng sẽ gặp rủi ro cho đến khi bản cập nhật được phát hành.

Không hoàn toàn rõ ràng các lỗi này được sử dụng để làm gì, nhưng một trong số chúng liên quan đến vấn đề bộ nhớ trong đó iOS cho phép các ứng dụng liên tục đạt được các quyền nâng cao. Lỗi thứ hai liên quan đến chính nhân hệ thống, nhưng các chi tiết khác vẫn chưa được biết. Lỗi này ảnh hưởng đến tất cả các thiết bị Apple có thể cài đặt iOS 12.

iOS 12.1.4 cũng kích hoạt lại và sửa các cuộc gọi nhóm FaceTime, đồng thời cũng sẽ sửa hai lỗi bảo mật này.

iphone-imessage-text-tin nhắn-hack

Ảnh: EverythingApplePro

Nguồn: Diễn

.