Lỗ hổng iMessage làm lộ lịch sử tin nhắn
Hình thức tấn công này chủ yếu nhắm đến dịch vụ iMessage trên máy tính Mac dùng hệ điều hành OS X. Tuy nhiên, tin nhắn trên iPhone cũng có nguy cơ bị lộ nếu người dùng kích hoạt tính năng chuyển tiếp SMS.
Ban đầu, hacker gửi một đường link đến địa chỉ iMessage của nạn nhân. Sau khi người dùng bấm vào, kẻ tấn công đã có thể khai thác các cuộc trò chuyện bao gồm tin nhắn văn bản, hình ảnh hay tin nhắn bằng giọng nói.
Lỗi trên được phát hiện bởi nhà nghiên cứu Joe DeMesy và Shubham Shah, với sự giúp đỡ của Matt Bryant từ đội bảo mật của Uber - người đã báo cáo với Apple về lỗ hổng này trước khi công bố chi tiết phương thức hack. Công ty công nghệ Mỹ đã vá lỗi trên và chưa có báo cáo thiệt hại nào do lỗ hổng này gây ra.
Video khai thác lỗ hổng iMessage để đọc tin nhắn trên máy nạn nhân: