Lỗ hổng mới khiến người dùng iPhone có thể bị nghe lén
Mới đây, nhà phát triển Guilherme Rambo đã phát hiện ra một lỗ hổng mới trên iOS và macOS, cho phép kẻ gian truy cập Bluetooth để nghe lén các cuộc trò chuyện.
Lỗ hổng được phát hiện lần đầu tiên vào tháng 8-2022 và được đặt tên là SiriSpy (mã định danh CVE-2022-32946).
“Bất kỳ ứng dụng nào có quyền truy cập vào Bluetooth đều có thể ghi lại các cuộc trò chuyện bằng Siri khi bạn sử dụng AirPods hoặc tai nghe Beats”, Rambo cho biết trong một bài viết.
Lỗ hổng được phát hiện bởi Rambo có liên quan đến dịch vụ DoAP trong AirPods, hỗ trợ Siri và Dictation (chuyển văn bản thành giọng nói trên macOS), cho phép các tác nhân độc hại ghi lại âm thanh trong nền.
Trên macOS, việc khai thác có thể bị lạm dụng để qua mặt Transparency, Consent and Control (TCC), có nghĩa là bất kỳ ứng dụng nào cũng có thể ghi lại các cuộc trò chuyện bằng Siri mà không cần yêu cầu bất kỳ quyền nào ngay từ đầu.
Apple nói rằng họ đã nhận thức được vấn đề và phát hành bản vá cho các thiết bị từ iPhone 8 trở lên, iPad Pro (tất cả các kiểu máy), iPad Air 3 trở lên, iPad Gen 5 trở lên và iPad mini 5 trở lên và tất cả các phiên bản macOS hiện còn được hỗ trợ.
Bản cập nhật iOS 16.1 được phát hành vào ngày 24-10-2022 khắc phục khoảng 20 lỗ hổng bảo mật, bao gồm lỗ hổng Kernel (CVE-2022-42827) mà Apple tiết lộ là đang được khai thác tích cực trong tự nhiên.
Minh Thùy (T/h)