Trước đó các nhà điều tra của Mỹ đã phát hiện một công ty có tên là NSO Group tại Israel phát triển 1 phần mềm có thể khai thác và theo dõi các cuộc gọi điện thoại, tin nhắn văn bản, Face Time, email, và nhiều thông tin khác nữa.
Và bản cập nhật bảo mật iOS 9.3.5 này đã ra đời như là câu trả lời của Apple về những lỗ hổng mà nhóm hacker Israel, công ty NSO đã khai thác.
Tuy nhiên, sau khi Apple tung ra bản sửa lỗi, một hacker chuyên gia khai thác các lỗ hổng để bán cho bên thứ 3, Chaouki Bekrar, cho rằng vẫn còn lỗi trong bản cập nhật của Apple.

Một hacker đăng tải tweet: “Có vẻ chương trình của NSO vẫn khiến trình duyệt của thiết bị iOS treo/ hoặc văng ra sau khi khai thác lỗ hỏng bảo mật. Và Apple vẫn chưa sửa chữa được? Nghiêm túc à?”

Người đứng đầu nhóm hacker Bekrar khai thác được lỗ hỏng trên iOS 9.3.5 mới nhất.

Chaouki Bekrar là người sáng lập kiêm người đứng đầu Zerodium, nhóm các hacker trong một công ty bảo mật đến từ Pháp, có tên Vupen. Trước đó, công ty từng từ chối khoản tiền thưởng 60.000 USD dành cho người tìm và phân tích lỗi bảo mật trên trình duyệt Chrome của Google, thay vào đó họ giữ riêng thông tin lỗi đó để bán cho bên thứ 3.

Bekrar khẳng định “Google có bỏ ra 1 triệu USD để lấy thông tin về lỗ hỏng này đi nữa thì tôi cũng từ chối. Chúng tôi chỉ chỉ cung cấp thông tin này cho chính khách hàng của mình”. Những “khách hàng” mà Bekkrar đề cập thường là cơ quan chính phủ các nước, họ tìm mua các thông tin về lỗ hổng để có thể truy tìm thông tin tội phạm và tình báo.

Có vẻ như iOS 9.3.5 mới nhất không giải quyết được những vấn đề nghiêm trọng này, và phía Apple vẫn chưa có phản hồi chính thức.

 

Pangu: Jailbreak iOS 9.2 – 9.3.3 sắp được tung ra, hãy “F5” liên tục!

(Techz.vn) Trên trang chủ của Pangu, những thông tin về Jailbreak iOS 9 đã lấp ló xuất hiện.rn