Một lỗ hổng cho phép kẻ gian truy cập Bluetooth để nghe lén các cuộc trò chuyện của người dùng iPhone, MacBook đã được phát hiện.
|
|
|
9to5Mac đưa tin, một lỗ hổng mới trên iOS và macOS, cho phép kẻ gian truy cập Bluetooth để nghe lén các cuộc trò chuyện, đã được phát hiện bởi nhà phát triển Guilherme Rambo.
Lỗ hổng này được ông phát hiện lần đầu tiên vào tháng 8/2022. Theo Guilherme, bất kỳ ứng dụng nào có quyền truy cập Bluetooth đều có thể ghi âm lại các cuộc trò chuyện của người dùng iPhone với Siri và cả âm thanh từ tính năng đọc chính tả trên bàn phím của iOS khi sử dụng tai nghe AirPods hoặc Beats.

"Mặc dù các ứng dụng không yêu cầu quyền truy cập micrô nhưng bằng một cách nào đó
lỗi bảo mật nghiêm trọng này có thể ghi âm mà không để lại bất kỳ dấu vết nào",
Guilherme cho biết (Ảnh minh hoạ: Hollis Johnson/Business Insider)
Nhà phát triển này đã phát hiện một dịch vụ có tên DoAP, được sử dụng để hỗ trợ Siri và Dictation (chuyển văn bản thành giọng nói trên macOS), cho phép các tác nhân độc hại ghi lại âm thanh trong nền mà không cần yêu cầu bất kỳ quyền nào ngay từ đầu.
Điều này đồng nghĩa, một ứng dụng bất kỳ nào đã có quyền truy cập Bluetooth thì đều có thể thực hiện việc nghe lén, trong khi người dùng không biết điều gì đang âm thầm diễn ra.
Sau khi nhận được cảnh báo từ Guilherm, Apple đã phát hành bản vá cho các thiết bị gồm: iPhone từ 8/8 Plus trở lên, tất cả phiên bản iPad Pro, iPad Air 3 trở lên, iPad Gen 5 trở lên, iPad mini 5 trở lên và tất cả các MacBook hiện còn được hỗ trợ.
![]()
Để hạn chế khả năng bị nghe lén, người dùng iPhone, iPad được khuyến cáo cập nhật thiết bị
lên phiên bản mới nhất (Ảnh minh hoạ: Onur Binay/Unsplash)
Bản cập nhật iOS 16.1 được phát hành vào ngày 24/10 vừa qua còn khắc phục khoảng 20 lỗ hổng bảo mật, bao gồm lỗ hổng Kernel (CVE-2022-42827) mà Apple tiết lộ là đã bị khai thác.
Để hạn chế khả năng bị nghe lén, người dùng iPhone, iPad được khuyến cáo cập nhật thiết bị lên phiên bản mới nhất bằng cách truy cập Settings (Cài đặt) > General (Cài đặt chung) > Software Update (cập nhật phần mềm) > Download and Install (tải về và cài đặt) iOS mới nhất.
Tương tự, nếu đang sử dụng Mac, người dùng hãy mở mục System Settings (Cài đặt hệ thống) > General (Cài đặt chung) > Software Update (cập nhật phần mềm). Để hạn chế tối đa các rủi ro có thể xảy ra, người dùng nên sao lưu lại toàn bộ dữ liệu trước khi cập nhật.
Nguồn: https://ttvn.toquoc.vn/nguoi-dung-iphone-co-the-bi-nghe-len-ma-khong-hay-biet-20221101175245503.htm..
Clip đang được xem nhiều nhất: CLIP: Khoảng khắc xe 'hổ vồ' đè bẹp xe con làm 3 người chết, 1 người bị thương
Việt Nam nhập khẩu trên 171 nghìn ô tô nguyên chiếc trong 10 tháng
Thị trường ô tô Việt khởi sắc, nhiều mẫu xe ghi nhận tăng trưởng mạnh
-
iPhone 17 Pro Max trong công việc văn phòng – Email, họp trực tuyến và đa nhiệm
-
Nên ngồi trong xe khi đang sạc điện, tại sao?
-
Thông báo quan trọng: Hàng chục triệu người dùng Zalo cần chú ý ngay, tránh mất quyền lợi
-
Một chiếc xe ở Việt Nam đi gần 20 năm chạy hơn 30.000 km, vẫn rao bán 7 tỷ đồng, có thể đổi được 7 chiếc Santa Fe
Ngày 19/12, Hà Nội đồng loạt khởi công nhiều dự án trọng điểm
Hát karaoke gây ồn mọi thời điểm đều có thể bị phạt
Hà Nội chi hơn 574 tỷ đồng tặng quà người có công dịp Tết Nguyên đán Bính Ngọ
Ông Johnathan Hạnh Nguyễn được đề nghị tặng danh hiệu Anh hùng Lao động
-
Hà Nội: Người bị thu hồi đất được ưu tiên mua nhà ở xã hội không cần bốc thăm
-
Cảnh sát giao thông mở cao điểm, kiểm tra nồng độ cồn dịp Tết Nguyên đán Bính Ngọ
-
Chậm cấp bằng, Đại học Kinh tế Quốc dân phải bồi thường cho cựu sinh viên 87 triệu đồng
-
Khởi tố đối tượng lái ô tô tông chết người ở Tây Ninh
-
Xe kinh doanh vận tải không bắt buộc phải lắp ghế an toàn cho trẻ em
-
Bắt “tổng tài” chỉ đạo đánh nhân viên quán cà phê vì bị nhắc cấm hút thuốc
-
Chỉ đạo mới của TP.HCM sau vụ cháy 4 người tử vong
-
Bộ Y tế khuyến cáo phòng, chống ảnh hưởng của ô nhiễm không khí tới sức khỏe