Lý do vì sao bạn cần cập nhật ngay iOS 16.1 mới nhất cho thiết bị của mình

Apple mới đây đã phát hành iOS 16.1, iPadOS 16.1 và macOS Ventura cho tất cả người dùng. Bên cạnh các tính mới được Apple cho ra mắt thì 1 lý do mà người dùng nên cập nhật ngay lên iOS 16.1 chính là để vá lỗi bảo mật nguy hiểm đang tồn tại trên các thiết bị, hãy cùng 24h Công nghệ tìm hiểu nha.

Cụ thể, "SiriSpy" là tên của một lỗi bảo mật nguy hiểm đã được tìm thấy bởi nhà phát triển indie kiêm cộng tác viên của 9to5Mac - Guilherme Rambo.
Theo Guilherme chia sẻ: “Bất kỳ ứng dụng nào có quyền truy cập bluetooth đều có thể ghi âm lại các cuộc trò chuyện của bạn với Siri và cả âm thanh từ tính năng đọc chính tả trên bàn phím của iOS khi sử dụng tai nghe AirPods hoặc Beats. Mặc dù các ứng dụng không yêu cầu quyền truy cập micrô nhưng bằng một cách nào đó lỗi bảo mật nghiêm trọng này có thể ghi âm mà không để lại bất kỳ dấu vết nào”.

Rambo đã phát hiện ra rằng một dịch vụ có tên DoAP, được sử dụng để hỗ trợ Siri và Dictation, trên thực tế DoAP có thể nghe những gì anh ấy nói thông qua AirPods mà không cần phải nói “Hey Siri”. Để kiểm chứng vấn đề này có thực sự xảy ra hay không thì ông Guilherme đã tạo ra một ứng dụng của riêng mình. Sau đây là cách mà Guilherme Rambo kiểm chứng lỗi bảo mật nghiêm trọng:
Yêu cầu quyền Bluetooth.
Tìm thiết bị Bluetooth LE được kết nối có dịch vụ DoAP.
Kết nối các thiết bị đặc điểm đó, khi dữ liệu âm thanh đến truyền đến thì ứng dụng này bắt đầu ghi lại.
Khi quá trình âm thanh truyền tới bắt đầu, tạo một tệp .wav mới, sau đó thu thập các gói Opus được gửi đến từ AirPods vào một bộ giải mã và rồi ghi âm thanh lại vào tệp.
Khi quá trình phát âm thanh dừng lại, đóng tệp .wav, sau đó gửi thông báo đẩy (push notification) nội bộ để chứng minh rằng ứng dụng đã ghi lại âm thanh thành công của người dùng trong nền.

Trong tình huống thực tế, một ứng dụng bất kỳ nào đã có quyền truy cập Bluetooth thì đều có thể thực hiện điều này, người dùng sẽ không biết điều gì đang diễn ra âm thầm.
Lý do người dùng không biết mình đang bị nghe lén có thể là do thiết bị không hiện thông báo yêu cầu truy cập micrô, ngay cả trong Cài đặt có mục “Siri & Dictation” nhưng mà không có nút để tắt micro, vì thế các ứng dụng có thể lợi dụng "kẽ hở" bằng cách ghi âm AirPods qua Bluetooth LE.

Bên cạnh đó, lỗ hổng bảo mật SiriSpy này cũng ảnh hưởng đến người dùng macOS. Apple có thể đã khắc phục sự cố này thông qua bản cập nhật hệ điều hành - macOS 13 Ventura.
Rambo cho biết anh đã phát hiện ra lỗ hổng này vào tháng 8/2022. Sau đó, anh ấy đã thông báo cho Apple và công ty cũng đang điều tra. Với hệ điều hành iOS 16.1 vừa ra mắt, Nhà Táo cũng đã tung ra một bản vá bảo mật kèm theo.
Đừng quên cập nhật thiết bị Apple của bạn lên hệ điều hành mới nhất, cung cấp bản vá lỗi có thể theo dõi các cuộc trò chuyện của người dùng với Siri thông qua AirPods.
Bạn nghĩ sao về lỗi bảo mật SiriSpy này?
Hiện tại, Thế Giới Di Động đang bán iPhone 14 Series chính hãng giá tốt. Để bạn có thể nhanh chóng sở hữu được siêu phẩm công nghệ này thì hãy ấn vào sản phẩm bên dưới để tham khảo và chọn cho mình thiết bị mong muốn nha.
Online giá rẻ quá
16.990.000₫ -18%
Xem đặc điểm nổi bật
- Chip Apple A15 Bionic
- RAM: 6 GB
- Dung lượng: 128 GB
- Camera sau: 2 camera 12 MP
- Camera trước: 12 MP
- Pin 3279 mAh, Sạc 20 W
Hết hàng tạm thời
19.590.000₫ -10%
Xem đặc điểm nổi bật
- Chip Apple A15 Bionic
- RAM: 6 GB
- Dung lượng: 128 GB
- Camera sau: 2 camera 12 MP
- Camera trước: 12 MP
- Pin 4325 mAh, Sạc 20 W
Hết hàng tạm thời
26.590.000₫ -7%
Xem đặc điểm nổi bật
- Chip Apple A16 Bionic
- RAM: 6 GB
- Dung lượng: 128 GB
- Camera sau: Chính 48 MP & Phụ 12 MP, 12 MP
- Camera trước: 12 MP
- Pin 3200 mAh, Sạc 20 W
Hết hàng tạm thời
28.890.000₫ -8%
Xem đặc điểm nổi bật
- Chip Apple A16 Bionic
- RAM: 6 GB
- Dung lượng: 128 GB
- Camera sau: Chính 48 MP & Phụ 12 MP, 12 MP
- Camera trước: 12 MP
- Pin 4323 mAh, Sạc 20 W
Nguồn: BGR
Xem thêm:
- Apple xác nhận sẽ sử dụng cổng Type-C trên iPhone mới
- iOS 16 lỗi bàn phím tiếng Việt, đây là 5 cách sửa siêu hiệu quả
- Cách hiển thị phần trăm pin trên iPhone, một tính năng mới siêu tiện
ĐĂNG NHẬP
Hãy đăng nhập để comment, theo dõi các hồ sơ cá nhân và sử dụng dịch vụ nâng cao khác trên trang Tin Công Nghệ của
Thế Giới Di Động
Tất cả thông tin người dùng được bảo mật theo quy định của pháp luật Việt Nam. Khi bạn đăng nhập, bạn đồng ý với Các điều khoản sử dụng và Thoả thuận về cung cấp và sử dụng Mạng Xã Hội.