Apple phát hành bản vá iOS 18 khẩn cấp để sửa lỗi nghiêm trọng về mật khẩu

Apple vừa phát hành bản vá iOS 18 khẩn cấp để sửa lỗi nghiêm trọng về mật khẩu. Nếu bạn sử dụng các thiết bị Apple chạy iOS 18, bạn nên kiểm tra và cập nhật bảo mật ngay. Bản vá mới giải quyết một số lỗi lớn, bao gồm một lỗ hổng có thể cho phép kẻ tấn công đọc mật khẩu lưu trữ của bạn thông qua tính năng VoiceOver. #iOS18Patch #AppleSecurity

Lỗ hổng này, được đánh dấu chính thức là CVE-2024-44204, dường như liên quan đến một vấn đề logic trong ứng dụng Passwords mới của Apple, và ảnh hưởng đến nhiều iPhone và iPad chạy phiên bản mới nhất của hệ điều hành di động của công ty này. Apple tín nhiệm nhiệm vụ này cho nhà nghiên cứu an ninh Bistrit Dahal. #SecurityFlaw #VulnerabilityFix

Bản vá cũng khắc phục một lỗ hổng bảo mật khác, được phát hiện bởi Michael Jiminez và “một nhà nghiên cứu ẩn danh”, trong đó iPhone 16 có thể bắt đầu ghi âm vài giây trước khi chỉ báo microphone được kích hoạt. Điều này có thể được sử dụng bởi những kẻ xấu để ghi âm âm thanh từ thiết bị của bạn mà không được bạn biết, mặc dù họ đã phải có quyền truy cập từ xa vào thiết bị của bạn trước đó. #PrivacyConcern #iPhoneSecurity

Cập nhật này cũng đã sẵn có cho iPhone XS trở lên, iPad Pro 13-inch, iPad Pro 12.9-inch thế hệ 3 trở lên, iPad Pro 11-inch thế hệ 1 trở lên, iPad Air thế hệ 3 trở lên, iPad thế hệ 7 trở lên, và iPad mini thế hệ 5 trở lên. Điện thoại của bạn có thể đã tải xuống bản cập nhật, hãy đảm bảo không có cập nhật nào khác bằng cách vào Cài đặt -> Chung -> Cập nhật phần mềm. #iOSUpdate #SecurityUpdate

Nguồn: https://hothardware.com/news/apple-urgent-ios-18-patch

hero man hack iphone ai generated image

If you have any Apple devices running iOS 18, you’d better go make sure they have the latest security updates. That’s because Apple has just released fixes for some major flaws, including a bug that could apparently allow an attacker to make your device read your stored password aloud through the VoiceOver accessibility feature.

That bug, known most officially as CVE-2024-44204, seems to come down to a logic problem in Apple’s new Passwords app, and it affects seemingly any iPhone and iPad running the latest version of the fruit company’s mobile operating system. Apple credits security researcher Bistrit Dahal with finding and reporting the issue.

Fixing the problem was apparently pretty easy: perform additional validation of commands being sent either by the Passwords app or to the VoiceOver feature. It’s not quite as bad as it sounds as the attacker does have to get their hands on your phone first, but it could make a serious security situation (a stolen phone) much worse as the attacker would be easily able to access your accounts stored on your phone.
iphone security ai generated image

This update also patches another security vulnerability, discovered by Michael Jiminez and “an anonymous researcher”, where the iPhone 16 might begin capturing a few seconds of audio before the microphone indicator is activated. This could be used by bad actors to quietly record audio from your device without your knowledge, although they would of course already have to have remote access on your device. It’s more likely than you think.

Per Apple, these updates are available for the iPhone XS and later, iPad Pro 13-inch, iPad Pro 12.9-inch 3rd generation and later, iPad Pro 11-inch 1st generation and later, iPad Air 3rd generation and later, iPad 7th generation and later, and iPad mini 5th generation and later. Basically anything that can run iOS 18. Your phone has probably already downloaded the update for you, so just make sure there are no available updates by going to Settings -> General -> Software Update.


[ad_2]

Leave a Reply

Your email address will not be published. Required fields are marked *