Lỗ hổng nguy hiểm của iCloud giúp hacker ăn cắp ảnh nóng?

Các chuyên gia an ninh mạng khẳng định hệ thống iCloud của Apple có lỗ hổng nguy hiểm giúp hacker ăn cắp ảnh nóng của các ngôi sao, dù trước đó Apple tuyên bố iCloud rất an toàn.
Lỗ hổng nguy hiểm của iCloud giúp hacker ăn cắp ảnh nóng?
Lỗ hổng nguy hiểm của iCloud giúp hacker ăn cắp ảnh nóng? - anh 1

Lập trình viên Nga Vladimir Katalov, người viết phần mềm có khả năng xâm nhập hệ thống iCloud của Apple - Ảnh: ElcomSoft

Theo BBC, sau vụ tin tặc truy cập tài khoản iCloud của hơn 100 ngôi sao giải trí Mỹ và tung hình ảnh nhạy cảm của họ lên mạng, Apple đã lên tiếng đổ lỗi cho người sử dụng không cài mật mã an toàn và thực hiện chức năng chứng thực hai lớp.

Apple khẳng định hệ thống iCloud của hãng vẫn an toàn. Tuy nhiên hàng loạt chuyên gia bình luận Apple đã “tạo cảm giác an toàn giả tạo” cho người tiêu dùng.

Tạp chí công nghệ Wired đưa tin trước đó trên một số trang mạng, hacker đã thảo luận cách sử dụng phần mềm của hãng công nghệ Nga ElcomSoft để xâm nhập tài khoản iCloud.

Lập trình viên Nga Vladimir Katalov, người viết phần mềm trên, cho biết đây là công cụ duy nhất có thể xâm nhập dữ liệu trong các tài khoản iCloud mà không cần đánh cắp iPhone và iPad của người sử dụng. Trước đó ElcomSoft đã bán phần mềm này cho một số cơ quan luật pháp nước ngoài.

BBC dẫn lời chuyên gia an ninh mạng Mikko Hypponen cho biết chức năng chứng thực hai lớp của Apple chỉ có thể bảo vệ các thông tin như thẻ tín dụng, chứ không ngăn chặn được tin tặc ăn cắp hình ảnh trong tài khoản iCloud.

Chuyên gia David Emm thuộc hãng Kaspersky cho biết việc Apple khẳng định chức năng chứng thực hai lớp sẽ bảo vệ mọi thông tin trong tài khoản iCloud là đánh lạc hướng dư luận. ”Có những điểm yếu trong tấm áo giáp này để tin tặc khai thác” - ông Emm nhấn mạnh.

Chuyên gia Emm cho biết ông rất lo ngại với việc phần mềm của ElcomSoft đã có mặt trên thị trường từ năm 2012 và tin tặc có thể sử dụng chúng để đánh cắp nhiều thông tin từ iCloud. Ông mô tả việc Apple không tăng cường an ninh để đối phó với phần mềm này là “điều đáng ngạc nhiên”.

Giáo sư an ninh mạng Alan Woodward thuộc ĐH Surrey khẳng định những lỗ hổng trong hệ thống chứng thực hai lớp của Apple là “lỗi an ninh cơ bản”, giống như “khóa cửa chính nhưng lại mở toang cửa sổ nhà bạn”.

Khi nguồn lực xã hội cùng tham gia gìn giữ di sản quốc gia
Khi nguồn lực xã hội cùng tham gia gìn giữ di sản quốc gia
(Ngày Nay) - Bảo vật quốc gia thường được hình dung là các hiện vật quý hiếm được lưu giữ trong những bảo tàng lớn, bảo quản nghiêm ngặt và ít khi xuất hiện trước công chúng. Tuy nhiên, câu chuyện vừa diễn ra tại TP Hồ Chí Minh cho thấy một xu hướng đang ngày càng rõ nét: Nhiều di sản đặc biệt của quốc gia không chỉ được bảo tồn trong các thiết chế công lập, mà được gìn giữ, phát huy từ chính nguồn lực xã hội.
Mỹ có thể kết thúc xung đột Trung Đông bằng "đòn quyết định" vào kho uranium bí ẩn của Iran?
Mỹ có thể kết thúc xung đột Trung Đông bằng "đòn quyết định" vào kho uranium bí ẩn của Iran?
(Ngày Nay) - Một câu hỏi lớn được đặt ra: liệu Washington có thể kết thúc cuộc chiến bằng cách kiểm soát lượng uranium làm giàu gần cấp độ vũ khí - loại có hàm lượng U-235 rất cao, chỉ còn một bước ngắn nữa là đạt mức có thể dùng để chế tạo bom hạt nhân - mà Iran đang nắm giữ.
Sáng 15/3, hơn 6 triệu cử tri của Thủ đô Hà Nội hoà cùng hơn 78,9 triệu cử tri trên cả nước tiến hành bỏ phiếu bầu cử đại biểu Quốc hội khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026-2031.
Tinh thần, trách nhiệm cao của cử tri Thủ đô
(Ngày Nay) - Theo báo cáo nhanh của Ủy ban Bầu cử thành phố Hà Nội, tính đến 19 giờ cùng ngày, tỷ lệ cử tri đi bỏ phiếu trên toàn thành phố đạt 99,46%, thể hiện tinh thần trách nhiệm và ý thức chính trị cao.
Nga phát triển AI phát hiện bão và lốc xoáy chỉ trong nửa giờ
Nga phát triển AI phát hiện bão và lốc xoáy chỉ trong nửa giờ
(Ngày Nay) - Các nhà khoa học Nga đã huấn luyện trí tuệ nhân tạo (AI) để phát hiện các cơn bão và lốc xoáy chỉ trong vòng 15-30 phút sau khi hình thành, mở ra khả năng cảnh báo sớm và dự báo chính xác hơn. Với bước phát triển này, việc xử lý dữ liệu thủ công để phát hiện những hiện tượng này trước đây có thể mất hàng tháng, trong khi AI có thể hoàn thành trong vài phút.