Phát hiện lỗ hổng bảo mật nghiêm trọng trên iOS 12

Phát hiện lỗ hổng bảo mật nghiêm trọng trên iOS 12
Tạp chí Nhịp sống số - Hai chuyên gia bảo mật phát hiện lỗ hổng cho phép hack thành công iPhone X và xem ảnh đã bị xóa trên thiết bị.

Theo tạp chí Forbes, trong cuộc thi Mobile Pwn20wn tổ chức tại Tokyo (Nhật Bản), hai hacker Richard Yu và Amat Cama đã lập đội Fluoroacetate và tìm ra lỗ hổng cho phép họ xem các file đã xóa trên thiết bị chạy iOS 12. Lỗi là do điểm yếu trong trình duyệt Safari phiên bản mới nhất. Lỗi đã được thông báo cho Apple và hacker được thưởng 50.000 USD. Apple đang tìm cách khắc phục.

Lỗ hổng có thể bị khai thác để lấy được nhiều nội dung hơn, không dừng lại ở ảnh bị xóa. Nó được phát hiện trong trình biên dịch Javascript JIT (just-in-time compiler). Đây không phải chuyện hiếm gặp vì bản thân nó rất phức tạp. Dù lập trình viên liên tục vá lỗi, không có gì bảo đảm lỗ hổng mới không xuất hiện.  

Hacker có thể khai thác JIT compiler bằng điểm truy cập Wi-Fi độc hại. Tuy nhiên, Apple không phải công ty duy nhất có lỗi. Bộ đôi hacker đã khai thác lỗ hổng tương tự trên thiết bị Android, bao gồm Samsung Galaxy S9 và Xiaomi Mi 6. Hai hacker này giành giải Master of Pwn nhờ khám phá lỗ hổng iPhone cùng một số lỗ hổng khác.

Có thể bạn quan tâm

Ngày 28/5/2026, tại Lễ Vinh danh Giải thưởng Sao Khuê và Công bố Bản đồ Giải pháp Công nghệ số Việt Nam 2026 do Hiệp hội Phần mềm và Dịch vụ CNTT Việt Nam (VINASA) tổ chức, Trung tâm Công nghệ thông tin MobiFone (MobiFone IT) đã ghi dấu ấn mạnh mẽ khi giải pháp Nền tảng Agentic và Trợ lý ảo MobiGenius được trao Giải thưởng Sao Khuê 2026 tại nhóm Công nghệ đột phá thuộc lĩnh vực Trí tuệ nhân tạo (AI).