Apple phát hành iOS 9.3.5, vá lỗ hổng iPhone bị jailbreak

mitdac1 mitdac1 @mitdac1

Apple phát hành iOS 9.3.5, vá lỗ hổng iPhone bị jailbreak

Apple vừa tung ra bản cập nhật iOS 9.3.5, gần 1 tháng sau khi phát hành bản iOS 9.3.4 và chỉ một vài tuần trước khi chúng ta được nhìn thấy iOS 10.

27/08/2016 08:52 AM
148

  Apple phát hành iOS 9.3.5, vá lỗ hổng iPhone bị jailbreak - Ảnh 1

Bản cập nhật iOS 9.3.5 đã đến.

Apple vừa tung ra bản cập nhật iOS 9.3.5 cho hệ điều hành iOS 9, gần 1 tháng sau khi phát hành bản iOS 9.3.4 và chỉ một vài tuần trước khi chúng ta được nhìn thấy iOS 10, hiện đang ở giai đoạn thử nghiệm.

iOS 9.3.5 hiện đã sẵn sàng cho mọi thiết bị chạy iOS 9 thông qua một bản cập nhật OTA (qua mạng).

iOS 9.3.5 nhiều khả năng là bản cập nhật cuối cùng của hệ điều hành iOS 9, với một số lỗi được khắc phục, một số cải tiến về bảo mật và tối ưu hoá hiệu năng trước khi iOS 9 chính thức về hưu, nhường chỗ cho iOS 10. iOS 9.3.4, bản cập nhật trước đó, đã bao gồm một lỗi bảo mật quan trọng được khắc phục (lỗi jaikbreak iOS 9.3.3 do nhóm hacker Pangu khai thác). iOS 9.3.5 cũng sở hữu nhiều vá lỗi bảo mật lớn như lỗ hổng Zero day và sẽ sớm được cung cấp cho tất cả người dùng iOS tải về.

Theo Thời báo New York, 3 tổn thương đã được vá trong bản cập nhật lần này là các lỗi đã bị khai thác bởi phần mềm gián điệp của một công ty có tên NSO Group tạo ra nhằm chiếm quyền kiểm soát iPhone và chặn giao tiếp.

Trong một mô tả chung về các lỗi nói trên, công ty bảo mật Lookout nói, phần mềm gián điệp của NSO Group, tên Pegasus, rất tinh vi khi nó tự động được cài đặt thông qua một đường link gửi qua một tin nhắn.

Lỗi bảo mật này lần đầu được phát hiện ngày 11/8 sau khi nhà bảo vệ quyền con người Ahmed Mansoor nhận được một đường link đầy nghi vấn và ông gửi nó tới Trung tâm nghiên cứu của Apple, Citizen Lab và Lookout. Click vào đường link này, iPhone sẽ bị chiếm quyền kiểm soát, phần mềm độc hại bị cài đặt và ngăn chặn các cuộc gọi, tin nhắn, FaceTime, email, vv và vv…

Pegasus là loại tấn công tiên tiến nhất mà Lookout được biết, bởi nó có thể tuỳ biến, và theo dõi rất nhiều thứ, sử dụng mật mã mạnh để tránh bị phát hiện. Lookout tin rằng Pegasus đã tồn tại một thời gian trước khi bị phát hiện, với một số bằng chứng từ thời iOS 7.

Như vậy, Pegasus đã được Citizen Lab và Lookout khắc phục nhanh chóng chỉ trong vòng 10 ngày.

Anh Thư theo Macrumors

Hỏi đáp, bình luận, trả bài:
*địa chỉ email của bạn được bảo mật

Hot nhất
Top xink
Bộ sưu tập
Chợ xink
Thanh lý