Hàng triệu iPhone và iPad dính lỗ hổng bảo mật nghiêm trọng
Hãng bảo mật Mỹ FireEye vừa công bố vừa phát hiện ra một lỗi bảo mật trong iOS có thể khiến hầu hết iPhone và iPad dễ dàng trở thành nạn nhân của những cuộc tấn công từ xa.
Cụ thể,àngtriệuiPhonevàiPaddínhlỗhổngbảomậtnghiêmtrọdbtt hãng thông tấn Reuters sáng ngày 11/11 dẫn lại thông tin từ hãng bảo mật không gian mạng FireEye cho biết các nhà nghiên cứu của họ vừa phát hiện được một lỗi (bug) trong hệ điều hành iOS dành cho điện thoại iPhone và máy tính bảng iPad, mà qua đó có thể khiến hầu hết thiết bị của Apple đứng trước rủi ro cao về khả năng bị tấn công từ xa thông qua một lỗ hổng bảo mật nghiêm trọng.
![]() |
Điện thoại iPhone và máy tính bảng iPad đang đứng trước nguy cơ dễ dàng bị tấn công bảo mật từ xa. |
Trên trang chủ của mình, FireEye cho biết, hồi tháng 7/2014, các nhà nghiên cứu bảo mật trên thiết bị di động tại đây đã phát ra trường hợp một số ứng dụng có nguồn gốc không rõ ràng khi được cài đặt vào máy sẽ cố tình thay thế một ứng dụng "xịn" khác từng được cài đặt trước đó thông qua App Store bởi vì chúng có cùng mã định danh (hay mã nhận dạng).
Ứng dụng giả mạo này về cơ bản có thể xuất hiện dưới một cái tên khá hấp dẫn (đại loại như New Flappy Bird) để dụ người dùng tải về và cài đặt. Tuy nhiên, thực tế là ứng dụng này sẽ thực hiện thêm tác vụ thay thế một ứng dụng khác hiện có trên thiết bị.
Đại diện FireEye cho biết, mọi ứng dụng đều có thể bị thay thế, ngoài trừ các ứng dụng được hệ điều hành iOS cài đặt sẵn chẳng hạn như trình duyệt Safari; và lỗ hổng này tồn tại bởi vì iOS không tiến hành kiểm tra mã chứng thực đối với các ứng dụng có cùng mã định danh.
Lỗ hổng này tồn tại trên các phiên bản iOS 7.1.1, 7.1.2, 8.0, 8.1 và 8.1.1 beta cũng như trên mọi thiết bị "quả táo" bất kể là đã được jailbrake hay chưa.
FireEye cho biết tin tặc có thể khai thác lỗ hổng này thông qua kết nối mạng không dây cũng như thiết bị USB, đồng thời đặt tên cho hình thức tấn công này là Masque Attack và cũng đã gửi thông tin về lỗ hổng bảo mật nói trên cho phía Apple từ hôm 26/7.
Đến đầu tháng 11 này (hôm 6/11), sau khi mã độc mang tên WireLurker được phát hiện, các nhà nghiên cứu tại FireEye tiếp tục nhận thấy loại mã độc này đã bắt đầu tận dụng một khía cạnh rất nhỏ trong phương thức tấn công Masque Attack để tấn công iOS thông qua USB.
Ở góc độ nào đó, có thể khẳng định, Masque Attacks có thể tạo ra nhiều mối đe dọa hơn so với WireLurker bởi Masque Attacks có thể thay thế các ứng dụng "xịn" trên iOS như ứng dụng ngân hàng và trình quản lý email bằng cách sử dụng một malware do tin tặc cài sẵn thông qua kết nối Internet.
Và điều đó cũng có nghĩa là tin tặc có thể đánh cắp thông tin định danh trong các giao dịch ngân hàng trực tuyến bằng cách thay thế một ứng dụng ngân hàng "xịn" bằng một ứng dụng ngân hàng "dỏm" với giao diện người dùng giống hệt.
Được biết, FireEye chính là hãng bảo mật hồi tháng 12 năm ngoái từng đưa ra thông tin tin tặc Trung Quốc đã thâm nhập vào máy tính của 5 ngoại trưởng châu Âu ngay trước thềm Hội nghị Thượng đỉnh G20 diễn ra trong tháng 9/2013.
Theo PCWorldVN
下一篇:Nhận định, soi kèo Rajasthan United vs Delhi FC, 18h00 ngày 28/3: Cửa dưới ‘tạch’
相关文章:
- Nhận định, soi kèo Santos de Guapiles vs Deportivo Saprissa, 9h00 ngày 28/3: Chủ nhà có điểm
- Nhận định, soi kèo AIK Solna vs Mjallby, 20h00 ngày 7/10
- Nhận định, soi kèo Coventry City vs Norwich City, 21h00 ngày 07/10
- Nhận định, soi kèo U23 Uzbekistan vs U23 Hong Kong, 15h00 ngày 7/10
- Nhận định, soi kèo Shenzhen Peng City vs Yunnan Yukun, 19h00 ngày 28/3: Kèo dài mạch thắng lợi
- Nhận định, soi kèo Al Hala vs Najma Manama, 22h59 ngày 6/10
- Nhận định, soi kèo Nữ Atlas vs Nữ Mazatlan, 8h06 ngày 7/10
- Nhận định, soi kèo U Craiova 1948 vs Hermannstadt, 22h00 ngày 6/10
- Nhận định, soi kèo Leverkusen vs Bochum, 2h30 ngày 29/3: 'Virus FIFA' tàn phá
- Nhận định, soi kèo Sandvikens vs Stabaek B, 23h00 ngày 9/10
相关推荐:
- Nhận định, soi kèo Zrinjski Mostar vs Sloboda Tuzla, 22h30 ngày 28/3: Khó có cách biệt
- Nhận định, soi kèo Southampton vs Rotherham, 21h00 ngày 7/10
- Nhận định, soi kèo Al Thaid vs Dubai United, 20h10 ngày 9/10
- Nhận định, soi kèo IFK Goteborg vs Sirius FK, 22h30 ngày 7/10
- Nhận định, soi kèo Samgurali Tskaltubo vs Iberia 1999 Tbilisi, 22h00 ngày 28/3: Chủ nhà sáng giá
- Nhận định, soi kèo Kalmar vs Malmo, 20h00 ngày 8/10
- Nhận định, soi kèo Sunderland vs Middlesbrough, 18h30 ngày 07/10
- Nhận định, soi kèo Riga vs Tukums
- Kèo vàng bóng đá nữ Chelsea vs nữ Man City, 03h00 ngày 28/3: Tạm biệt The Blues
- Nhận định, soi kèo Arema Malang vs Borneo FC Samarinda, 19h00 ngày 06/10
- Nhận định, soi kèo Suwon FMC Nữ vs Changnyeong Nữ, 17h00 ngày 27/3: Tìm lại niềm vui
- Soi kèo góc Sydney FC vs Melbourne City, 13h00 ngày 29/3
- Soi kèo phạt góc Barca vs Osasuna, 03h00 ngày 28/3
- Nhận định, soi kèo Shimizu S
- Siêu máy tính dự đoán Fulham vs Crystal Palace, 19h15 ngày 29/3
- Nhận định, soi kèo Albirex Niigata vs Gamba Osaka, 12h00 ngày 29/3: 3 điểm nhọc nhằn
- Nhận định, soi kèo Kashiwa Reysol vs Tokyo Verdy, 12h00 ngày 29/3: Tin vào chủ nhà
- Nhận định, soi kèo Alajuelense vs San Carlos, 9h00 ngày 28/3: Thắng là đủ
- Nhận định, soi kèo nữ Besiktas vs nữ Fenerbahce, 18h00 ngày 27/3: Cửa trên đáng tin
- Nhận định, soi kèo Kuruvchi Kokand vs Shortan Guzar, 21h30 ngày 27/3: