Phát hiện lỗi nghiêm trọng trên iOS 12, có thể truy cập vào danh bạ và hình ảnh dù điện thoại đang khóa

iOS 12 đã xuất hiện một lỗi vô cùng nghiêm trọng có thể ảnh hưởng đến những thông tin cá nhân của người sử dụng

Mới đây thì một lỗ hổng qua mã khóa của iOS vừa được phát hiện ra và lỗ hổng này có thể cho phép người khác truy cập vào hình ảnh, danh bạ liên lạc trong một chiecs iPhone đã khóa rồi. Tuy nhiên phương pháp này khá phức tạp và đã được một người dùng có tên  Jose Rodriguez chia sẻ về cách thức hoạt động của lỗ hổng này trên iOS và mong muốn rằng Apple có thể sửa chữa lỗi này trong tương lai.

Một điều đáng nói là theo như Youtuber EverythingApplePro cho biết thì những thao tác phức tạp để tìm ra lỗ hổng này được một người lái xe taxi phát hiện ra khi anh ta tìm thấy một chiếc iPhone bị đánh rơi trong lúc chờ đợi khách hàng.

Lỗ hổng lớn trên iOS 12 cho phép hacker truy cập hình ảnh và danh bạ ngay cả khi iPhone đã khóa - Ảnh 1.

Các thao tác tấn công

Khi truy cập vật lý vào chiếc iPhone bị khóa, đầu tiên những người muốn truy cập vào điện thoại sẽ yêu cầu Siri kích hoạt VoiceOver, để thiết bị vào chế độ sleep với nút bấm cạnh (Side Button), và sau đó sử dụng một thiết bị khác để gọi iPhone. khi màn hình gọi điện hiện lên, kẻ tấn công chạm vào nút bấm Message, chọn vào dòng tạo tin nhắn tùy chỉnh mới (create a custom message), và sau đó chạm biểu tượng dấu cộng (+) ở phía trên cùng bên phải.

Tiếp đó, trên điện thoại khác, người đó sẽ gửi một tin nhắn text hoặc iMessage tới chiếc iPhone mục tiêu. Khi tin nhắn hiện ra trên chiếc iPhone mục tiêu, màn hình của nó sẽ được gõ vào 2 lần (double-tapped). Điều này gây ra một hành vi kỳ lạ trong giao diện người dùng, khi nó làm sáng lên biểu tượng dấu cộng bên dưới.

Sau khi chờ đợi một khoảng ngắn, màn hình trở thành màu trắng và thông báo biến mất, nhưng hộp lựa chọn văn bản của VoiceOver vẫn chạm vào được và giờ có thể sử dụng để truy cập vào giao diện Messages. Sau nhiều lần vuốt màn hình, VoiceOver sẽ nói "Cancel", và hiển thị màn hình Messages ban đầu.

Thêm một người nhận mới vào phần tin nhắn và lựa chọn một số từ bàn phím ảo để sau đó hiện một danh sách các số điện thoại mới gọi đến hay gọi đi gần đây và danh sách liên lạc. Hơn nữa, nếu một trong các số hoặc liên lạc đó có cả một nút info (i), tắt VoiceOver và chạm vào nút (i) để hiển thị thông tin của liên lạc đó. Thực hiện thao tác 3D Touch trên liên lạc đó để hiện ra các tùy chọn cuộc gọi và tin nhắn, bên cạnh các lựa chọn khác như Add to Existing Contact (thêm vào liên lạc hiện tại) và Create New Contact (tạo liên lạc mới).

Lỗ hổng lớn trên iOS 12 cho phép hacker truy cập hình ảnh và danh bạ ngay cả khi iPhone đã khóa - Ảnh 4.

Thực hiện một loạt thao tác phức tạp tương tự như vậy liên quan đến menu người dùng vô hình, người thực hiện hết những thao tác này có thể truy cập được vào Camera Roll trên chiếc iPhone bị khóa và các thư mục khác, để sau đó có thể sử chúng nhằm bổ sung hình ảnh profile vào danh bạ liên lạc.

Phương pháp qua mặt mã khóa này hoạt động trên mọi chiếc iPhone, bao gồm cả dòng iPhone XS, nhưng có vẻ Apple chưa cho thấy mình đã sửa lỗ hổng đó trên bản iOS 12.1 beta. Tuy nhiên, tất cả những thao tác trên có thể bị ngăn chặn dễ dàng bằng cách tắt truy cập Siri từ màn hình khóa.

Những người dùng lo lắng có thể làm như vậy bằng cách điều hướng từ Settings > Face ID & Passcode (sẽ là Touch ID và Passcode trên iPhone có hỗ trợ Touch ID) và tắt Siri ở mục "Allow access when locked".

Tham khảo MacRumors

Bài liên quan

Bài đọc nhiều nhất

Bài mới trong ngày

Tư duy đột phá của cha đẻ "Dr. STONE": Hãy coi người đọc truyện lậu là "khách hàng tiềm năng", đừng lên án họ!

Tư duy đột phá của cha đẻ "Dr. STONE": Hãy coi người đọc truyện lậu là "khách hàng tiềm năng", đừng lên án họ!

hoanlagvnDũng Nhỏ TT

Quan điểm đầy tính gợi mở này của Boichi không chỉ khiến cộng đồng Otaku ngỡ ngàng mà còn buộc các nhà làm chiến lược xuất bản phải suy ngẫm lại về phương pháp tiếp cận thị trường. Ông đã bóc tách vấn đề bản quyền dưới một lăng kính thực tế, đa chiều, vượt ra khỏi những cuộc tranh luận đạo đức khô khan thông thường.

Giải trí
"Huyền thoại bị lãng quên" thức tỉnh: Siêu phẩm sinh tồn PSYREN tung trailer, chốt lịch chuyển thể trọn vẹn vào tháng 10/2026

"Huyền thoại bị lãng quên" thức tỉnh: Siêu phẩm sinh tồn PSYREN tung trailer, chốt lịch chuyển thể trọn vẹn vào tháng 10/2026

hoanlagvnDũng Nhỏ TT

Sau gần 20 năm nằm im trong sự tiếc nuối khôn nguôi của nhiều thế hệ độc giả, "PSYREN" — một trong những bộ truyện tranh hành động, sinh tồn đỉnh cao của nhà Shueisha — đã chính thức xác nhận hồi sinh bằng một dự án Anime truyền hình. Đoạn trailer mới toanh vừa tung ra không chỉ chốt lịch lên sóng vào mùa thu năm nay, mà còn mang đến một lời cam kết đanh thép: Phim sẽ chuyển thể hoàn chỉnh toàn bộ nội dung từ trang truyện gốc.

Giải trí
Cú "bơ" đẹp thế kỷ: Nhóm hacker tống tiền Nintendo 52 tỷ đồng nhưng chỉ nhận lại sự im lặng đến đáng sợ

Cú "bơ" đẹp thế kỷ: Nhóm hacker tống tiền Nintendo 52 tỷ đồng nhưng chỉ nhận lại sự im lặng đến đáng sợ

hoanlagvnDũng Nhỏ TT

Hãng game huyền thoại Nintendo vừa trở thành tâm điểm của một vụ tống tiền công nghệ cao từ một nhóm hacker sừng sỏ. Tuy nhiên, thay vì hoảng loạn thỏa hiệp như nhiều doanh nghiệp khác, động thái phản hồi đầy lạnh lùng và minh bạch của "ông lớn" này đã biến chiến dịch hoành tráng của những kẻ tội phạm mạng thành một trò hề công nghệ không hơn không kém.

Giải trí
Lên đầu trang