-
Tất cả người dân chú ý: Hàng triệu xe máy đối mặt với bộ quy chuẩn nghiêm ngặt từ cuối tháng 6 -
Đón tín hiệu vui từ xăng E10: Dự báo giảm sâu gần 1.500 đồng/lít và hướng tới cơ chế giá độc lập -
Xót xa vụ bé trai 11 tuổi tử vong nghi do mẹ kế bạo hành: Cả xóm ngỡ ngàng vì "chưa từng biết sự tồn tại của em" -
Dự báo điểm chuẩn lớp 10 tại TP.HCM: Đề "dễ thở", sức nóng cạnh tranh tăng cao -
Người mẹ bế 2 con nhỏ đi bộ dưới nắng nóng, từ chối mọi hỗ trợ đã đồng ý quay về Hải Phòng sau cuộc gặp này -
Cha chết lặng khi con gái báo tin "Bố ơi, mẹ và em cùng anh chị chết đuối rồi": Tiếng khóc của người ở lại -
Vụ nữ du khách kể chuyện "tâm linh" khi du lịch Ninh Bình: Người đăng có thể bị xử lý hình sự? -
Xe tải lật nghiêng sau cú tông mạnh vào trạm cân, quốc lộ 5 tê liệt nhiều giờ -
Hà Nội tạm cấm, hạn chế nhiều tuyến đường trong hai ngày 7-8/6 -
Vợ Thiếu tá công an hy sinh khi truy bắt "cát tặc" được tuyển dụng vào lực lượng Công an nhân dân
Công nghệ
21/05/2018 18:52Lỗ hổng app của iOS khiến hàng triệu iPhone có thể bị hack

Pangu Lab, nhóm chuyên gia bẻ khóa iPhone đã tình cờ phát hiện một lỗ hổng bảo mật nghiêm trọng tồn tại trong ứng dụng iOS. Nếu không may tải về, hàng triệu iPhone có thể gặp nguy hiểm nếu hacker lợi dụng lỗ hổng và tấn công người dùng.
Theo Softpedia, lỗ hổng có tên ZipperDown, tồn tại trong khoảng 10% các ứng dụng iOS hiện có trên App Store hiện nay. Lỗ hổng này cho phép hacker có thể ghi đè dữ liệu hoặc chạy các mã nguy hiểm trên ứng dụng.
Sau khi quét tổng cộng 168.951 ngàn ứng dụng iOS, Pangu đã phát hiện thấy có khoảng 15.978 ứng dụng tồn tại lỗ hổng. Hiện tại, các nhà phát triển muốn biết ứng dụng của mình có đang chứa lỗ hổng hay không, họ cần liên hệ với nhóm Pangu để xác minh và tìm hướng giải quyết.
Một số ứng dụng có khả năng chịu ảnh hưởng gồm có Instagram, Amazon, Twitter và Dropbox, trong khi các ứng dụng như Weibo, MOMO, NetEase Music, QQ Music và Kwai,…gần như đã chứa lỗ hổng từ lâu. Đây đều là những ứng dụng có lượng tải về cao và số người dùng trên 100 triệu người.

Cách hacker tấn công và khai thác lỗ hổng có thể thay đổi phụ thuộc vào từng ứng dụng. Tuy nhiên nhóm Pangu tiết lộ, các chiêu trò phổ biến bao gồm chiếm đoạt và giả mạo lưu lượng truy cập. Ngoài ra, kẻ xấu còn có thể kiểm soát mạng Wi-Fi và chạy mã độc trên máy.
Tuy người dùng có nguy cơ cao bị tấn công nếu hacker khai thác lỗ hổng này nhưng Pangu khẳng định, công cụ sandbox mà Apple giăng ra sẽ giúp giới hạn các tác động của lỗ hổng. Ngoài ra, nhóm Pangu cũng tiết lộ về một lỗi tương tự xuất hiện trên Android nhưng không nêu chi tiết.
Ở khía cạnh người dùng, bạn cần hết sức cẩn thận khi cài đặt các ứng dụng ngay cả khi đó là nền tảng iOS có độ bảo mật cao. Tốt nhất hãy luôn cập nhật ứng dụng lên phiên bản mới nhất và theo dõi các phản hồi từ phía nhà phát triển.
Theo Tiến Thanh (Vnreview.vn)
- Tất cả người dân chú ý: Hàng triệu xe máy đối mặt với bộ quy chuẩn nghiêm ngặt từ cuối tháng 6 (22:00)
- Xiaomi Việt Nam chính thức lên tiếng sau khi nhận án phạt hành chính 290 triệu đồng (15 phút trước)
- Tổng thống Mỹ Donald Trump hé lộ ý định trực tiếp gặp Lãnh tụ Tối cao Iran (31 phút trước)
- Đón tín hiệu vui từ xăng E10: Dự báo giảm sâu gần 1.500 đồng/lít và hướng tới cơ chế giá độc lập (1 giờ trước)
- Xót xa vụ bé trai 11 tuổi tử vong nghi do mẹ kế bạo hành: Cả xóm ngỡ ngàng vì "chưa từng biết sự tồn tại của em" (1 giờ trước)
- Dự báo điểm chuẩn lớp 10 tại TP.HCM: Đề "dễ thở", sức nóng cạnh tranh tăng cao (1 giờ trước)
- Đào móng xây dựng khiến nhà hàng xóm nghiêng lún, hàng chục hộ dân phải sơ tán, chủ nhà lên tiếng (2 giờ trước)
- Bước ngoặt vụ nữ sinh bị sát hại "ngẫu nhiên" tại Hàn Quốc: Lật tẩy động cơ đê hèn của hung thủ (2 giờ trước)
- Chân dung nữ Chủ tịch CCV Group: Từ “để tôi vẽ hộ tương lai cho mọi người” đến lừa đảo nghìn tỷ (3 giờ trước)
- Hoa hậu Thùy Tiên có đủ điều kiện hưởng đặc xá năm 2026 hay không? (3 giờ trước)