iOS 16 vẫn chưa vá được lỗ hổng bảo mật 2 năm tuổi
Lỗ hổng bảo mật VPN hơn 2 năm tuổi trên các thiết bị chạy iOS vẫn bị Apple ngó lơ.
iOS 16 vẫn còn lỗ hổng bảo mật từ 2 năm trước. Ảnh: NextPit.
Từ năm 2020, Proton VPN đã tiết lộ một lỗ hổng bảo mật trên các thiết bị chạy iOS có thể gây rò rỉ dữ liệu hoặc làm lộ địa chỉ IP của người dùng cho dùng đã dùng mạng riêng ảo (Virtual Private Network, hay còn gọi là VPN).
Thông thường khi sử dụng VPN, các kết nối Internet hiện có sẽ bị ngắt, sau đó thiết lập lại thông qua kết nối VPN có mã hóa. Nhưng iOS lại không ngắt các kết nối đã có từ trước.
Video đang HOT
Cùng thời điểm Mullvad VPN cũng đưa ra cảnh báo tương tự. Khi đó lỗ hổng xuất hiện trên phiên bản iOS 13.3.1.
Cách đây 2 tháng, nhà nghiên cứu bảo mật Michael Horowitz cho biết lỗ hổng này vẫn còn trên phiên bản iOS 15.6.1.
Bây giờ, các chuyên gia cho biết lỗ hổng bảo mật VPN vẫn còn trên iOS 16, phiên bản hệ điều hành di động mới nhất của Apple.
Cụ thể, công ty bảo mật Mysk đã chứng minh rằng iOS 16 giao tiếp với các dịch vụ phần mềm của Apple bên ngoài kết nối VPN đang hoạt động trên thiết bị.
“Các dịch vụ của Apple không đi qua kết nối VPN bao gồm Health, Maps, Wallet. Tệ hơn, iOS 16 còn làm rò rỉ các yêu cầu DNS”, Mysk viết trên Twitter.
Dữ liệu bị rò rỉ không được mã hóa có thể làm lộ địa chỉ IP thực và các thông tin nhạy cảm khác. Người dùng VPN thường là những người có nhu cầu đặc biệt về quyền riêng tư như nhà báo, nhà bất đồng chính kiến và nhà hoạt động chính trị. Nhóm này gặp rủi ro nếu thông tin truy cập Internet của họ bị rò rỉ.
Tệ hơn, tình trạng rò rỉ dữ liệu này vẫn tiếp diễn ngay cả khi bật Lockdown Mode, chế độ được Apple quảng cáo là tăng bảo mật thiết bị cho những nhóm người dùng nhạy cảm.
Proton VPN gợi ý cách “vá víu” tạm thời cho người dùng iOS. Người dùng kết nối với VPN, sau đó bật chế độ máy bay để ngắt tất cả kết nối Internet, rồi tắt chế độ máy bay. Bằng cách này, tất cả các kết nối Internet được thiết lập lại có khả năng sẽ đi qua kết nối VPN.
Tuy nhiên cách này không đảm bảo có tác dụng, Proton VPN lưu ý.
Chrome phát hiện 303 lỗ hổng bảo mật, là trình duyệt dễ bị tấn công nhất thế giới
Các bạn nên cập nhật Chrome liên tục để sử dụng phiên bản mới nhất.
Hãng cung cấp dịch vụ VPN hàng đầu thế giới là Atlas vừa công bố số liệu về lỗ hổng bảo mật trên các trình duyệt Internet hiện hành. Theo đó, Chrome là trình duyệt dễ bị tấn công nhất năm 2022 với 303 lỗ hổng bảo mật.
Hai cái tên tiếp theo đứng sau Chrome là Mozilla Firefox (117 lỗ hổng) và Microsoft Edge (103 lỗ hổng). Như vậy, so với các vị trí kế cận, Chrome mất an toàn hơn gần gấp 3 lần. Tính tổng cộng từ khi ra mắt, Chrome đã phát hiện được 3159 lỗ hổng bảo mật, nhiều nhất trong lịch sử Internet thế giới. Nói cách khác, người dùng Chrome đang rất dễ bị tấn công mạng.
Thống kê cho thấy trình duyệt Safari có số lượng lỗ hổng bảo mật thấp nhất với 26 lỗ hổng được ghi nhận trong 9 tháng đầu năm 2022. Trình duyệt của Apple đã giữ vững thành tích này liên tục trong nhiều năm. Trong đó tổng lỗ hổng tích lũy của Safari là 1.139.
Một nguyên nhân khiến cho Chrome dễ bị tấn công là trình duyệt này được phát triển dựa trên mã nguồn mở Chromium. Với sự phổ biến và lượng người dùng cao nhất thế giới hiện nay, Chrome luôn là mục tiêu để các tin tặc nhắm tới.
Để khắc phục vấn đề bảo mật, Google đã liên tục đưa ra các bản cập nhật cho Chrome. Để bảo vệ tài khoản cũng như máy tính của mình, nhà phát hành khuyên người dùng nên cập nhật trình duyệt lên phiên bản mới nhất. Việc cập nhật có thể sẽ tốn của bạn một chút thời gian, tuy nhiên mức độ bảo mật cao hơn sẽ giúp bạn yên tâm sử dụng các dịch vụ trên không gian mạng.
Những lỗ hổng bảo mật nào đang làm gia tăng tấn công mạng? Các cuộc tấn công mạng vẫn có thể được ngăn chặn trước khi kẻ tấn công xâm nhập vào mạng nội bộ. Việc giám sát mối đe dọa giúp các tổ chức có thể hành động kịp thời và vô hiệu hóa tấn công một cách hiệu quả trước khi chúng có thể khai thác các lỗ hổng hiện có và gây ảnh...
Tiêu điểm
Tin đang nóng
Tin mới nhất

Google Chrome sẽ tự động thay đổi mật khẩu khi phát hiện xâm phạm

Tin tức giả về One UI 8 tràn lan trên web

Hướng dẫn cách liên kết WhatsApp với Facebook nhanh chóng

Keysight mở rộng hỗ trợ tiêu chuẩn USB

Cách ẩn tin nhắn trên Telegram nhanh chóng, tiện lợi

Hướng dẫn cách ghi âm trên Macbook nhanh chóng và tiện lợi

Công cụ AI NotebookLM mạnh mẽ đã có trên iOS và Android

Hệ điều hành 'cổ' vẫn âm thầm vận hành bệnh viện và xe lửa toàn cầu

Hai lỗ vuông trên đầu nối USB có tác dụng gì?

Nguy cơ camera smartphone bị hư hại do tia laser

Người dùng Galaxy đang 'điên đầu' vì One UI 7 làm pin tụt nhanh

Apple sắp cho Siri 'về vườn' sau hơn một thập kỷ?
Có thể bạn quan tâm

Lý do Lisa quỳ dưới chân người đàn ông sexy nhất thế giới
Nhạc quốc tế
13:59:46 23/05/2025
Elon Musk tuyên bố sẽ giữ vị trí CEO của Tesla "cho tới chết"
Thế giới
13:58:24 23/05/2025
Mẹ con cô 6 học 'lỏm' Hồng Loan làm từ thiện, tích cực xây dựng hình ảnh?
Sao việt
13:55:43 23/05/2025
Ca sĩ "mỏ hỗn" nhất Vbiz lại mắng fan, 1 khoảnh khắc để lộ khoảng cách thế hệ khiến netizen "chết cười"
Nhạc việt
13:53:48 23/05/2025
5 lý do bạn nên thêm matcha vào chế độ chăm sóc da hàng ngày
Làm đẹp
13:42:26 23/05/2025
Triệu Lệ Dĩnh khiến dân tình dậy sóng hành động táo bạo, nhan sắc gây tranh cãi!
Sao châu á
13:30:25 23/05/2025
Bị chê "hết thời" doanh số Vios vẫn vô đối!
Ôtô
13:22:35 23/05/2025
"Cô dâu Thu Sao" live ăn uống, diện mạo hiện tại sốc nặng, hết tiền căng da?
Netizen
13:19:22 23/05/2025
Galaxy Z Flip7 được xác nhận dùng chip Exynos 2500
Đồ 2-tek
13:12:33 23/05/2025
Hồ Văn Cường công khai ảnh cưới
Sao thể thao
13:05:21 23/05/2025