Nhóm tin tặc có tên Unc0ver đã phát hành phiên bản mới nhất của công cụ bẻ khóa (jailbreak) vào đầu tháng 03/2021 và cho biết nó có thể bẻ khóa thành công các hệ điều hành từ iOS 11 (iPhone 5s trở lên) đến iOS 14.3 (được Apple phát hành vào tháng 12/2020).
Bẻ khóa là một trò chơi "mèo vờn chuột" giữa các nhà nghiên cứu bảo mật và Apple. Các nhà nghiên cứu muốn kiểm soát và tùy chỉnh điện thoại tốt hơn, trong khi Apple cho biết họ khóa iPhone vì lý do bảo mật. Tin tặc xây dựng các công cụ bẻ khóa bằng cách tìm và khai thác các lỗ hổng có thể vượt qua một số hạn chế mà Apple đặt ra, chẳng hạn như cài đặt ứng dụng bên ngoài cửa hàng ứng dụng App Store, điều đã quen thuộc với hầu hết người dùng hệ điều hành Android.
Trong một bài đăng trên Twitter, nhóm tin tặc cho biết đã sử dụng cách khai thác riêng của mình đối với lỗ hổng CVE-2021-1782 - một lỗ hổng trong nhân mà Apple cho rằng là một trong ba lỗ hổng mà có thể đã bị tin tặc tích cực khai thác trong thực tế. Bằng cách nhắm vào nhân, tin tặc có thể xâm nhập sâu vào lõi hệ điều hành.
Apple đã vá lỗ hổng trong phiên bản iOS 14.4, được phát hành vào cuối tháng 01/2021, điều này cũng ngăn việc bẻ khóa trên các phiên bản sau. Dù Apple hiếm khi thừa nhận iPhone bị tin tặc tấn công tích cực trong thực tế, nhưng hãng từ chối tiết lộ danh tính tin tặc cũng như mục tiêu bị nhắm tới. Apple cũng cấp quyền ẩn danh cho nhà nghiên cứu đã báo cáo lỗ hổng này cho họ.
Bản bẻ khóa iPhone trước đó của nhóm tin tặc hoạt động đối với phiên bản từ iOS 11 đến iOS 13.5 đã được khắc phục trong vài ngày từ năm 2020. Apple đã gấp rút tìm hiểu và sửa chữa các lỗ hổng được tìm thấy bởi các nhóm bẻ khóa, do những lỗ hổng tương tự như vậy có thể bị khai thác một cách nguy hiểm.
Các chuyên gia bảo mật khuyến cáo người dùng iPhone không nên bẻ khóa vì nó khiến thiết bị dễ bị tấn công hơn. Mặc dù việc cập nhật điện thoại có thể vá lỗ hổng bảo mật loại bỏ bẻ khóa, nhưng đó vẫn là một trong những cách tốt nhất để giữ an toàn cho thiết bị.
Đỗ Đoàn Kết
(Theo Tech Crunch)
15:00 | 01/07/2020
13:00 | 10/06/2020
11:00 | 29/07/2021
15:06 | 26/05/2014
10:00 | 25/10/2021
10:00 | 02/10/2024
Trong tháng 9, Microsoft, Adobe và SAP đã phát hành bản vá cho các sản phẩm của mình. Người dùng cần khẩn trương cài đặt bản vá để phòng tránh rủi ro mất an toàn thông tin.
15:00 | 30/09/2024
Dell đang tiến hành điều tra sau khi một tin tặc tuyên bố đã đánh cắp dữ liệu nhân viên của công ty.
07:00 | 27/09/2024
Microsoft chính thức thông báo, dịch vụ Windows Server Update Services (WSUS) hiện đã ngừng hoạt động, nhưng hãng vẫn có kế hoạch duy trì chức năng hiện tại và tiếp tục phát hành các bản cập nhật thông qua kênh này.
08:00 | 22/07/2024
Nền tảng DevOps GitLab phát hành bản cập nhật bảo mật quan trọng để giải quyết 6 lỗ hổng trong GitLab Community Edition (CE) và Enterprise Edition (EE), bao gồm một lỗ hổng được đánh giá là nghiêm trọng.
Báo cáo của Kaspersky về Bối cảnh an ninh mạng cho các hệ thống điều khiển công nghiệp (ICS) trong quý 2 năm 2024 cho thấy các cuộc tấn công bằng mã độc tống tiền tăng 20% so với quý trước. Báo cáo nhấn mạnh mối đe dọa ngày càng gia tăng đối với các lĩnh vực cơ sở hạ tầng quan trọng trên toàn thế giới, trong đó mã độc tống tiền (ransomware) và phần mềm gián điệp gây ra những rủi ro đáng kể nhất.
13:00 | 25/10/2024