<?xml version="1.0" encoding="UTF-8"?><feed
	xmlns="http://www.w3.org/2005/Atom"
	xmlns:thr="http://purl.org/syndication/thread/1.0"
	xml:lang="vi"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	>
	<title type="text">hack iphone &#8211; BlogAnChoi</title>
	<subtitle type="text">Blog giải trí về du lịch, làm đẹp, quán ngon dành cho giới trẻ.</subtitle>

	<updated>2019-09-07T01:44:37Z</updated>

	<link rel="alternate" type="text/html" href="https://bloganchoi.com" />
	<id>https://bloganchoi.com/feed/atom/</id>
	<link rel="self" type="application/atom+xml" href="https://bloganchoi.com/tag/hack-iphone/feed/atom/" />

	
	<entry>
		<author>
			<name>Nguyễn Ngọc</name>
					</author>

		<title type="html"><![CDATA[Apple cáo buộc Google &#8216;thổi phòng&#8217; lỗi bảo mật của iPhone]]></title>
		<link rel="alternate" type="text/html" href="https://bloganchoi.com/apple-cao-buoc-google-thoi-phong-loi-bao-mat-cua-iphone/" />

		<id>https://bloganchoi.com/?p=190839</id>
		<updated>2019-09-07T01:44:37Z</updated>
		<published>2019-09-07T01:44:37Z</published>
		<category scheme="https://bloganchoi.com" term="Bảo mật" /><category scheme="https://bloganchoi.com" term="android" /><category scheme="https://bloganchoi.com" term="apple" /><category scheme="https://bloganchoi.com" term="Apple cáo buộc Google &#039;thổi phòng&#039; lỗi bảo mật của iPhone" /><category scheme="https://bloganchoi.com" term="Google" /><category scheme="https://bloganchoi.com" term="hack iphone" /><category scheme="https://bloganchoi.com" term="hệ điều hành iOS" /><category scheme="https://bloganchoi.com" term="ios 10" /><category scheme="https://bloganchoi.com" term="ios 12" /><category scheme="https://bloganchoi.com" term="IOS11" /><category scheme="https://bloganchoi.com" term="smartphone Android" /><category scheme="https://bloganchoi.com" term="smartphone iOS" /><category scheme="https://bloganchoi.com" term="thủ thuật iOS" />
		<summary type="html"><![CDATA[Apple cáo buộc Google &#8216;thổi phòng&#8217; lỗi bảo mật của iPhone. Nhà sản xuất iPhone cho rằng không phải tất cả các thiết bị của hãng đều bị dính lỗi như Google thông báo. &#8220;Cuộc tấn công chỉ diễn ra ở phạm vi nhỏ khoảng 10 trang web&#8221; The Verge đưa tin, Apple tỏ ra không]]></summary>

					<content type="html" xml:base="https://bloganchoi.com/apple-cao-buoc-google-thoi-phong-loi-bao-mat-cua-iphone/"><![CDATA[<p><strong>Apple cáo buộc Google &#8216;thổi phòng&#8217; lỗi <strong><a href="https://bloganchoi.com/tin/cong-nghe/bao-mat/"  target="_bank"   title="bảo mật">bảo mật</a></strong> của iPhone. Nhà sản xuất iPhone cho rằng không phải tất cả các thiết bị của hãng đều bị dính lỗi như Google thông báo.</strong></p>
<p><span id="more-190839"></span></p>
<h2><strong>&#8220;Cuộc tấn công chỉ diễn ra ở phạm vi nhỏ khoảng 10 trang web&#8221;</strong></h2>
<p><em>The Verge</em> đưa tin, Apple tỏ ra không hài lòng về cách gần đây mà Google tiết lộ lỗ hổng bảo mật lớn của iPhone. Tuy Apple không bác bỏ các nghiên cứu, nhưng công ty cho rằng cáo buộc từ phía Google đã gây ra nỗi sợ hãi cho tất cả người dùng iPhone. Nhà sản xuất iPhone cho rằng trong bài đăng trên blog của Google, một số chi tiết chính đã bị lược bớt.</p>
<figure id="attachment_190843" aria-describedby="caption-attachment-190843" style="width: 1456px" class="wp-caption aligncenter"><img class="size-full wp-image-190843" src="https://bloganchoi.com/wp-content/uploads/2019/09/iphone-xs-max-front.jpg" alt="iphone-xs-max-front" width="1456" height="921" srcset="https://bloganchoi.com/wp-content/uploads/2019/09/iphone-xs-max-front.jpg 1456w, https://bloganchoi.com/wp-content/uploads/2019/09/iphone-xs-max-front-300x190.jpg 300w, https://bloganchoi.com/wp-content/uploads/2019/09/iphone-xs-max-front-768x486.jpg 768w, https://bloganchoi.com/wp-content/uploads/2019/09/iphone-xs-max-front-1024x648.jpg 1024w, https://bloganchoi.com/wp-content/uploads/2019/09/iphone-xs-max-front-696x440.jpg 696w, https://bloganchoi.com/wp-content/uploads/2019/09/iphone-xs-max-front-1068x676.jpg 1068w, https://bloganchoi.com/wp-content/uploads/2019/09/iphone-xs-max-front-664x420.jpg 664w" sizes="(max-width: 1456px) 100vw, 1456px" /><figcaption id="caption-attachment-190843" class="wp-caption-text">Apple cho rằng lỗi bảo mật chỉ diễn ra trong phạm vi rất nhỏ và đã nhanh chóng được sửa. Ảnh: PhoneDog.</figcaption></figure>
<p>&#8220;Cuộc tấn công tinh vi chỉ diễn ra tập trung trong phạm vi hẹp, chứ không phải là bị khai thác rộng rãi trên iPhone như mô tả. Cuộc tấn công chỉ ảnh hưởng đến khoảng 10 trang web tập trung vào nội dung liên quan đến cộng đồng người Duy Ngô Nhĩ&#8221;, Apple giải thích.</p>
<p>Các báo cáo của nhóm bảo mật Project Zero từ Google sau đó tiết lộ thêm rằng các trang web này cũng nhắm tới người dùng Windows và Android. Tuy nhiên, phía Google không đề cập chi tiết các khía cạnh của cuộc tấn công.</p>
<p>&#8220;Tất cả bằng chứng đều chỉ ra rằng những cuộc tấn công trang web này chỉ diễn ra trong một thời gian ngắn khoảng 2 tháng, chứ không phải 2 năm như Google đề cập&#8221;, Apple cho biết.</p>
<p>Apple tiết lộ đã sửa các lỗ hổng này hồi tháng 2, chỉ 10 ngày sau khi công ty phát hiện các vấn đề bảo mật. &#8220;Khi Google tiếp cận chúng tôi, quá trình sửa các lỗ hổng đã được diễn ra&#8221;, Apple nói.</p>
<h2><strong>Liệu Google có &#8220;thổi phồng&#8221; để giấu nhẹm sự thật chính Android cũng bị hack ?</strong></h2>
<p>Thêm vào đó, Apple còn bóng gió liệu Google có cố tình giấu nhẹm thông tin rằng các trang web trên cũng từng cố gắng để hack các thiết bị Android hay không. Ngoài ra, phía Google cũng không tiết lộ cuộc tấn công quy mô nhỏ này như Apple từng thừa nhận.</p>
<figure id="attachment_190842" aria-describedby="caption-attachment-190842" style="width: 1200px" class="wp-caption aligncenter"><img loading="lazy" class="size-full wp-image-190842" src="https://bloganchoi.com/wp-content/uploads/2019/09/ho-kawabata722-2-4.jpg" alt="ho-kawabata722-2" width="1200" height="800" srcset="https://bloganchoi.com/wp-content/uploads/2019/09/ho-kawabata722-2-4.jpg 1200w, https://bloganchoi.com/wp-content/uploads/2019/09/ho-kawabata722-2-4-300x200.jpg 300w, https://bloganchoi.com/wp-content/uploads/2019/09/ho-kawabata722-2-4-768x512.jpg 768w, https://bloganchoi.com/wp-content/uploads/2019/09/ho-kawabata722-2-4-1024x683.jpg 1024w, https://bloganchoi.com/wp-content/uploads/2019/09/ho-kawabata722-2-4-696x464.jpg 696w, https://bloganchoi.com/wp-content/uploads/2019/09/ho-kawabata722-2-4-1068x712.jpg 1068w, https://bloganchoi.com/wp-content/uploads/2019/09/ho-kawabata722-2-4-630x420.jpg 630w" sizes="(max-width: 1200px) 100vw, 1200px" /><figcaption id="caption-attachment-190842" class="wp-caption-text">Các phiên bản iOS 10-12 đều bị ảnh hưởng bởi những lỗ hổng trong ít nhất hai năm. Ảnh: The Verge.</figcaption></figure>
<p>&#8220;Bảo mật là một cuộc hành trình không có hồi kết và những người dùng có thể tin tưởng cách mà chúng tôi xử lý nó. Các nhóm bảo mật sản phẩm của chúng tôi trên khắp thế giới đã liên tục giới thiệu các biện pháp bảo vệ mới và vá những lỗ hổng bảo mật ngay khi bị phát hiện ra. Chúng tôi sẽ không bao giờ ngừng làm việc để bảo đảm sự bảo mật cho người dùng&#8221;, Apple tuyên bố.</p>
<p>Trước phản ứng của Apple, Google cho biết họ vẫn giữ nguyên quan điểm trong báo cáo. &#8220;Project Zero đăng các nghiên cứu kỹ thuật để nâng cao hiểu biết về những lỗ hổng bảo mật. Điều này sẽ giúp ích cho công tác bảo mật tốt hơn. Chúng tôi vẫn sẽ tiếp tục hợp tác với Apple và những công ty hàng đầu khác để giúp mọi người an toàn khi trực tuyến&#8221;, Google cho biết với <em>The Verge.</em></p>
<p>Trước đó, vào ngày 30/8, nhóm Project Zero của Google cho biết họ đã phát hiện ra một số lỗi bảo mật chưa từng được tiết lộ trước đây có thể tấn công bất kỳ chiếc iPhone nào truy cập các trang web bị dính lỗi.</p>
<p><em>Motherboard</em> cho biết cuộc tấn công này có thể là một trong những vụ lớn nhất từng được xảy ra với người dùng iPhone. Một khi thiết bị người dùng truy cập các trang web độc hại , những tệp cá nhân, tin nhắn và dữ liệu vị trí thời gian thực sẽ ngay lập tức bị đánh cắp. Sau khi báo cáo được tung ra, nhà sản xuất iPhone cho biết họ đã vá các lỗ hổng này hồi đầu năm.</p>
<p>Các nhà nghiên cứu đã phát hiện ra tổng cộng 14 lỗ hổng trên 5 chuỗi khai thác khác nhau với một lỗ hổng chưa được vá vào thời điểm các nhà nghiên cứu phát hiện ra. Phiên bản iOS từ 10-12 đều bị ảnh hưởng bởi những lỗ hổng và các nhà nghiên cứu cho biết thêm, hacker đã cố gắng hack người dùng trong ít nhất 2 năm.</p>
<p>&nbsp;</p>]]></content>
		
					<link rel="replies" type="text/html" href="https://bloganchoi.com/apple-cao-buoc-google-thoi-phong-loi-bao-mat-cua-iphone/#comments" thr:count="0" />
			<link rel="replies" type="application/atom+xml" href="https://bloganchoi.com/apple-cao-buoc-google-thoi-phong-loi-bao-mat-cua-iphone/feed/atom/" thr:count="0" />
			<thr:total>0</thr:total>
			</entry>
		<entry>
		<author>
			<name>Nguyễn Ngọc</name>
					</author>

		<title type="html"><![CDATA[Tài khoản Facebook bị hack bằng công cụ mới được ra mắt này]]></title>
		<link rel="alternate" type="text/html" href="https://bloganchoi.com/tai-khoan-facebook-bi-hack-bang-cong-cu-moi-duoc-ra-mat-nay/" />

		<id>https://bloganchoi.com/?p=180269</id>
		<updated>2019-07-20T04:49:48Z</updated>
		<published>2019-07-20T04:17:17Z</published>
		<category scheme="https://bloganchoi.com" term="Bảo mật" /><category scheme="https://bloganchoi.com" term="Amazon" /><category scheme="https://bloganchoi.com" term="apple" /><category scheme="https://bloganchoi.com" term="Facebook" /><category scheme="https://bloganchoi.com" term="Google" /><category scheme="https://bloganchoi.com" term="hack facebook" /><category scheme="https://bloganchoi.com" term="hack iphone" /><category scheme="https://bloganchoi.com" term="Microsoft" /><category scheme="https://bloganchoi.com" term="smartphone iPhone" /><category scheme="https://bloganchoi.com" term="tài khoản facebook bị hack" /><category scheme="https://bloganchoi.com" term="thủ thuật facebook" />
		<summary type="html"><![CDATA[Nỗi lo về việc tài khoản Facebook bị hack đang trở thành hiện thực khi một công ty phần mềm ở Israel đang tạo nên một &#8220;cơn sốt&#8221; bằng tuyên bố có thể hack mọi dữ liệu cá nhân của Amazon, Apple, Facebook, Google và Microsoft. Hiểm họa tiềm tàng Theo một báo cáo mới]]></summary>

					<content type="html" xml:base="https://bloganchoi.com/tai-khoan-facebook-bi-hack-bang-cong-cu-moi-duoc-ra-mat-nay/"><![CDATA[<p><strong>Nỗi lo về việc tài khoản Facebook bị hack đang trở thành hiện thực khi một công ty phần mềm ở Israel đang tạo nên một &#8220;cơn sốt&#8221; bằng tuyên bố có thể hack mọi dữ liệu cá nhân của Amazon, Apple, Facebook, Google và Microsoft.</strong></p>
<p><span id="more-180269"></span></p>
<h2><strong>Hiểm họa tiềm tàng</strong></h2>
<p>Theo một báo cáo mới từ The Financial Times, tập đoàn bảo mật công nghệ cao từ Israel, NSO Group đã tuyên bố &#8220;người mua công nghệ của chúng tôi có thể xâm nhập và lấy đi tất cả dữ liệu cá nhân người dùng từ các máy chủ của Apple, Google, Facebook, Amazon và Microsoft&#8221;.</p>
<figure id="attachment_180277" aria-describedby="caption-attachment-180277" style="width: 2048px" class="wp-caption aligncenter"><img loading="lazy" class="size-full wp-image-180277" src="https://bloganchoi.com/wp-content/uploads/2019/07/amazon-madsadanchester-big.jpg" alt="amazon-madsadanchester-big" width="2048" height="1152" srcset="https://bloganchoi.com/wp-content/uploads/2019/07/amazon-madsadanchester-big.jpg 2048w, https://bloganchoi.com/wp-content/uploads/2019/07/amazon-madsadanchester-big-300x169.jpg 300w, https://bloganchoi.com/wp-content/uploads/2019/07/amazon-madsadanchester-big-768x432.jpg 768w, https://bloganchoi.com/wp-content/uploads/2019/07/amazon-madsadanchester-big-1024x576.jpg 1024w, https://bloganchoi.com/wp-content/uploads/2019/07/amazon-madsadanchester-big-696x392.jpg 696w, https://bloganchoi.com/wp-content/uploads/2019/07/amazon-madsadanchester-big-1068x601.jpg 1068w, https://bloganchoi.com/wp-content/uploads/2019/07/amazon-madsadanchester-big-747x420.jpg 747w" sizes="(max-width: 2048px) 100vw, 2048px" /><figcaption id="caption-attachment-180277" class="wp-caption-text">Pegasus, phần mềm gián điệp có thể khai thác dữ liệu cá nhân của các &#8220;ông lớn&#8221; như Apple, Google, Facebook, Amazon và Microsoft. Ảnh: Financial Times</figcaption></figure>
<p>Nguồn tin từ The Financial Times sau khi tiếp xúc với những khách hàng đã sử dụng sản phẩm, NSO Group có thể bí mật đánh cắp dữ liệu từ máy chủ của các &#8220;gã khổng lồ&#8221; công nghệ trên để khai thác thông tin cá nhân, hình ảnh hoặc tin nhắn của một người.</p>
<p>Nguồn tin dựa trên các báo cáo về những người đã tham dự một cuộc trình diễn sản phẩm gần đây của công ty Israel này. Vẫn chưa rõ liệu có bao nhiêu tài khoản trên các nền tảng điện toán đám mây như Azure, Google, iCloud có thể đã bị nhắm làm mục tiêu bởi phần mềm này.</p>
<p>Tuy nhiên, người phát ngôn của NSO sau đó đã cho biết: &#8220;chúng tôi không cung cấp và tiếp thị bất kỳ loại khả năng hack hoặc thu thập hàng loạt dữ liệu cho bất kỳ ứng dụng, dịch vụ hoặc cơ sở hạ tầng đám mây nào&#8221;.</p>
<p>Trước đây, NSO Group đã nổi tiếng trong giới bảo mật với phần mềm độc hại Pegasus. Phần mềm này thậm chí còn được chính các cơ quan tình báo sử dụng để lấy dữ liệu riêng tư từ điện thoại thông minh của người dân.</p>
<p>Pegasus và NSO Group hồi đầu năm cho biết họ đã khai thác lỗ hổng nghiêm trọng trong WhatsApp, cho phép Pegasus lây nhiễm tới điện thoại iPhone của người dùng bằng cách gọi WhatsApp. Một khi đã bị lây nhiễm, phần mềm sẽ có toàn quyền kiểm soát và truy cập mọi thứ trong điện thoại. Trong đó, bao gồm các tin nhắn đã được mã hóa, dữ liệu vị trí, micrô và máy ảnh của người dùng.</p>
<p>WhatsApp sau đó đã đưa ra một tuyên bố trong đó họ thừa nhận rằng cuộc tấn công thật sự đã diễn ra. Hiện WhatsApp đã đóng lỗ hổng này và Bộ Tư pháp Hoa Kỳ đang tiến hành điều tra.</p>
<p>Công ty nghiên cứu an ninh mạng có trụ sở tại Canada, Citizen Lab, công ty đã giúp phát hiện ra phần mềm của NSO, mô tả Pegasus cũng như NSO là &#8220;một phần mềm gián điệp điển hình&#8221; và &#8220;được thiết kế để giám sát từ xa thiết bị điện thoại di động. Khi đã vào thâm nhập, đối tượng khai thác sẽ có toàn quyền kiểm soát và truy cập mọi thứ trong điện thoại, bao gồm tin nhắn, bộ phận ghi âm và camera của người dùng&#8221;.</p>
<h2><strong>Pegasus hoạt động như thế nào?</strong></h2>
<p>Khác với phiên bản Pegasus hồi đầu năm, phần mềm này đã có những sự &#8220;tiến hóa&#8221; nhất định. Kỹ thuật mới được cho là sao chép khóa xác thực của các dịch vụ như Google Drive, Messenger của Facebook và iCloud. Sau đó, từ một chiếc điện thoại bị lây nhiễm, nó sẽ cho phép tạo ra một máy chủ riêng biệt để mạo danh điện thoại, bao gồm cả vị trí của nó.</p>
<figure id="attachment_180278" aria-describedby="caption-attachment-180278" style="width: 700px" class="wp-caption aligncenter"><img loading="lazy" class="size-full wp-image-180278" src="https://bloganchoi.com/wp-content/uploads/2019/07/http-com-ft-imagepublish-upp-prod-us-s3-amazonaws.jpg" alt="http-com-ft-imagepublish-upp-prod-us-s3-amazonaws" width="700" height="620" srcset="https://bloganchoi.com/wp-content/uploads/2019/07/http-com-ft-imagepublish-upp-prod-us-s3-amazonaws.jpg 700w, https://bloganchoi.com/wp-content/uploads/2019/07/http-com-ft-imagepublish-upp-prod-us-s3-amazonaws-300x266.jpg 300w, https://bloganchoi.com/wp-content/uploads/2019/07/http-com-ft-imagepublish-upp-prod-us-s3-amazonaws-696x616.jpg 696w, https://bloganchoi.com/wp-content/uploads/2019/07/http-com-ft-imagepublish-upp-prod-us-s3-amazonaws-474x420.jpg 474w" sizes="(max-width: 700px) 100vw, 700px" /><figcaption id="caption-attachment-180278" class="wp-caption-text">Cách thức hoạt động của Pegasus. Ảnh: Financial Times.</figcaption></figure>
<p>Theo một tài liệu, điều này sẽ cấp quyền truy cập vào dữ liệu điện toán đám mây của các ứng dụng trên mà không cần dính phải giao thức xác minh 2 lớp hoặc email cảnh báo trên thiết bị của chủ nhân.</p>
<p>Cũng theo tài liệu trên, Pegasus có thể hoạt động và lây nhiễm trên mọi thiết bị, bao gồm các dòng smartphone iPhone, Android mới nhất và cho phép truy cập liên tục vào dữ liệu được tải lên các dịch vụ lưu trữ đám mây từ tất cả thiết bị điện tử ngay cả khi Pegasus đã bị xóa.</p>
<p>Một tài liệu từ công ty mẹ của NSO, Q-Cyber, được chuẩn bị cho chính phủ Nhật Bản hồi đầu năm, đã giới thiệu về khả năng của Pegasus &#8220;nhận khóa xác minh để mở kho dữ liệu cá nhân&#8221; và sau đó &#8220;trích xuất dữ liệu&#8221;.</p>
<p>Điểm đáng sợ của Pegasus là khả năng truy cập vào &#8220;cloud endpoint&#8221; (một giải pháp điểm nút mới để lưu trữ mọi thông tin quan trọng về hạ tầng mạng và kinh doanh). Điều này có nghĩa là những kẻ hacker có thể tiếp cận được với các nội dung trên điện thoại thông minh và ở một phạm vi rất xa, cho phép thu thập các thông tin từ nhiều ứng dụng và dịch vụ được &#8220;cuộn&#8221; về một mục tiêu. Vẫn chưa rõ liệu chính phủ Nhật Bản có ra giá và đấu thầu dịch vụ này với chi phí hàng triệu USD hay không.</p>]]></content>
		
					<link rel="replies" type="text/html" href="https://bloganchoi.com/tai-khoan-facebook-bi-hack-bang-cong-cu-moi-duoc-ra-mat-nay/#comments" thr:count="0" />
			<link rel="replies" type="application/atom+xml" href="https://bloganchoi.com/tai-khoan-facebook-bi-hack-bang-cong-cu-moi-duoc-ra-mat-nay/feed/atom/" thr:count="0" />
			<thr:total>0</thr:total>
			</entry>
	</feed>