Theo tài liệu của Apple: Một cuộc tấn công vật lý có thể vô hiệu hóa chế độ USB Restricted Mode trên thiết bị đang khóa.
USB Restricted Mode là tính năng bảo mật được giới thiệu gần 7 năm trước, từ iOS 11.4.1, ngăn USB tạo kết nối dữ liệu nếu thiết bị bị khóa trong hơn 1 tiếng. Tính năng được thiết kế nhằm chặn phần mềm gián điệp như Graykey và Cellebrite trích xuất dữ liệu từ thiết bị iOS bị khóa.
Tháng 11/2024, Apple giới thiệu một tính năng bảo mật khác có tên “Inactivity Reboot”, tự động khởi động lại iPhone sau thời gian dài không hoạt động để mã hóa lại dữ liệu, khiến phần mềm gián điệp khó trích xuất dữ liệu hơn.
Danh sách thiết bị iOS bị ảnh hưởng từ lỗ hổng bao gồm: iPhone XS trở lên, iPad Pro 13 inch, iPad Pro 12.9 inch thế hệ ba trở lên, iPad Pro 11 inch thế hệ 1 trở lên, iPad Air 3 trở lên, iPad 7 trở lên, iPad mini 5 trở lên; iPad Pro 12.9 inch thế hệ 2, iPad Pro 10.5 inch và iPad 6.
Dù lỗ hổng này dường như chỉ được khai thác trong các cuộc tấn công mục tiêu, bất kỳ người dùng iPhone, iPad nào cũng nên cài đặt bản cập nhật bảo mật để tránh bị tấn công về sau.
M.H
14:00 | 10/03/2025
09:00 | 24/01/2025
14:00 | 28/02/2025
14:00 | 27/12/2024
13:00 | 05/03/2025
10:00 | 26/12/2024
10:00 | 21/03/2025
Apple đã cảnh báo khẩn cấp về một lỗ hổng bảo mật nghiêm trọng có thể ảnh hưởng đến tất cả người dùng iPhone XS và các mẫu máy mới hơn. Bản vá này nhằm bảo vệ khách hàng của Apple khỏi cuộc tấn công khai thác lỗ hổng bảo mật zero-day.
09:00 | 03/02/2025
Nền tảng truyền thông xã hội Bluesky với cách thức hoạt động tương tự X (trước đây là Twitter) hiện đang trở thành sự lựa chọn ngày càng phổ biến trong cộng đồng khoa học.
22:00 | 25/01/2025
Các nhà nghiên cứu an ninh mạng đã trình bày chi tiết về một lỗ hổng bảo mật hiện đã được vá, ảnh hưởng đến bộ giải mã Monkey's Audio (APE) trên điện thoại thông minh Samsung, có thể dẫn đến việc thực thi mã trái phép.
10:00 | 12/12/2024
Bắt đầu từ năm 2025, Samsung CryptoCore - môđun mã hóa của Samsung Electronics sẽ được tích hợp hoàn toàn vào hệ điều hành Smart TV Tizen OS của Samsung, nhằm tăng cường bảo mật cho các sản phẩm chính như TV, màn hình và bảng hiệu kỹ thuật số.
Ngày 07/3/2025, Google đã công bố sẽ trao 11,8 triệu USD tiền thưởng cho 660 nhà nghiên cứu đã báo cáo lỗ hổng bảo mật thông qua các chương trình Bug Bounty của công ty vào năm 2024.
14:00 | 19/03/2025