时间:2025-03-15 13:35:23 来源:网络整理 编辑:Ngoại Hạng Anh
Một nhóm các chuyên gia bảo mật đã cảnh báo Apple về lỗ hổng trong iOS và OS X có thể làm lộ mật khẩmón ngon mỗi ngàymón ngon mỗi ngày、、
Một nhóm các chuyên gia bảo mật đã cảnh báo Apple về lỗ hổng trong iOS và OS X có thể làm lộ mật khẩu của người dùng. Tuy nhiên,àmngơtrướclỗhổngđedọangườidùmón ngon mỗi ngày nhà sản xuất iPhone, iPad im lặng.
Trong báo cáo mới công bố, nhóm nghiên cứu giải thích họ đã thử nghiệm một loạt cuộc tấn công để qua mặt biện pháp kiểm tra bảo mật, đánh cắp mật khẩu và thậm chí cả dữ liệu ứng dụng quan trọng. Lỗ hổng tồn tại trên các thiết bị Apple như iPhone, iPad, Mac. Theo báo cáo, dựa trên phương thức Apple phát triển để các phần mềm tương tác với nhau, nhóm có thể “đánh cắp thông tin tối mật như mật khẩu iCloud, email, ngân hàng, token của Evernote”.
Về cơ bản, nhóm viết một mã độc tải lên App Store dưới dạng ứng dụng thông thường, sau đó lấy đi thông tin quan trọng từ các ứng dụng có sẵn trên điện thoại. Các thông tin này bao gồm mật khẩu và các dữ liệu quý giá khác của phần mềm.
Luyi Xing, trưởng nhóm nghiên cứu, cho biết nhóm của anh có thể “giành quyền truy cập trái phép đến dữ liệu nhạy cảm trên các ứng dụng khác như mật khẩu, token từ iCloud, Mail và tất cả mật khẩu web lưu trên Google Chrome”. Theo trang Register, Xing và nhóm đã thông báo cho Apple từ tháng 10/2014 song công ty xin 6 tháng để xử lý. Thời hạn 6 tháng đã trôi qua nhưng đến nay, lỗ hổng vẫn chưa được giải quyết.
Nhóm thử loại tấn công này với lượng lớn mẫu ứng dụng trên App Store và phát hiện “hơn 88,6%” không an toàn. Trong số này, có cả các tên tuổi nổi tiếng như công cụ quản lý mật khẩu 1Password hay Google Chrome.
Báo cáo kết luận hậu quả của các cuộc tấn công là vô cùng nghiêm trọng, bao gồm lộ mật khẩu người dùng, token và tất cả tài liệu nhạy cảm. Lỗ hổng có thể nhanh chóng biến thành “thảm họa” cho Apple nếu kẻ xấu lợi dụng nó và không có cách nào để biết đã có cuộc tấn công nào sử dụng phương thức này chưa. Về phần Apple, công ty cần tìm ra cách vá lỗ hổng trên cả iOS và Mac OS X.
Theo ICTnews/BI
Nhận định, soi kèo Arsenal vs PSV, 03h00 ngày 13/3: Chủ nhà dưỡng sức2025-03-15 13:35
Sao Việt 23/9: Quỳnh Kool, Chi Pu áo trễ vai quyến rũ mọi góc nhìn2025-03-15 13:22
Google lại làm Microsoft bẽ mặt2025-03-15 13:19
Thông tin mới nhất về tuyển sinh vào Trường ĐH Kinh tế quốc dân năm 20182025-03-15 13:14
Nhận định, soi kèo Lion City vs Sanfrecce Hiroshima, 19h00 ngày 12/3: Ngược dòng bất đắc dĩ2025-03-15 13:06
Thiết bị mạng giá rẻ và phần mềm lậu đang 'tiếp tay” cho tội phạm mạng2025-03-15 12:51
Những hot girl Trung Quốc bị tẩy chay vì ảnh phản cảm2025-03-15 12:45
Vợ chồng ca sĩ Jaykii tranh cãi với người bán hàng rong2025-03-15 12:18
Soi kèo góc Atletico Madrid vs Real Madrid, 3h00 ngày 13/32025-03-15 11:50
Đề xuất học sinh các khối lớp ở TP.HCM học trực tiếp từ ngày 3/1/20222025-03-15 11:44
Nhận định, soi kèo Qaradag Lokbatan vs Karvan FK, 18h00 ngày 13/3: Cứ ngỡ ngon ăn2025-03-15 12:58
Lễ trao giải Cánh diều vàng 2023: Phương Oanh mặc váy cut2025-03-15 12:56
Phương Oanh 'Quỳnh búp bê' gợi cảm với mốt không nội y2025-03-15 12:56
'Coi nhẹ giáo dục thường xuyên không phải là ứng xử đúng đắn'2025-03-15 12:11
Nhận định, soi kèo Rostov vs Zenit Saint Petersburg, 22h15 ngày 12/3: Cửa trên ‘tạch’2025-03-15 11:49
MC Thanh Mai chia sẻ bí quyết có vòng eo 58cm2025-03-15 11:33
Doanh nghiệp Việt trong 'vòng xoáy' đổi mới sáng tạo mở hay là 'chết'2025-03-15 11:20
Apple bi quan với doanh số kỳ nghỉ lễ, iPhone 15 không phải nguyên nhân chính2025-03-15 11:14
Nhận định, soi kèo Persik vs PSM Makassar, 20h30 ngày 11/3: Chia điểm?2025-03-15 11:04
Hoa hậu Siêu Quốc gia Việt Nam 2022 bắt đầu vòng sơ khảo2025-03-15 10:53