-
Nguy cơ ung thư và bỏng nặng từ "cơn sốt" đồ chơi bánh bao squishy giả -
Tháng 7 là đỉnh điểm mùa bão, cơ quan khí tượng phát cảnh báo về nhiều hình thái thiên tai nguy hiểm -
Sự thật thông tin phát hiện "tôm khô làm từ cao su non" ở Cà Mau, công an vào cuộc -
Ăn trứng mỗi ngày: Chế biến thế nào để gặt hái tối đa dinh dưỡng cho sức khỏe? -
Cụ bà 97 tuổi bị yêu cầu lên phường làm thủ tục: Xuất thân danh giá, nguyên Tổng Biên tập tờ báo lớn -
Siêu bão Mekkhala thêm áp thấp nhiệt đới mới xuất hiện: Việt Nam có bị ảnh hưởng trong vài ngày tới? -
Vụ tai nạn khiến 2 chị em ruột tử vong tại chỗ khi về quê ngoại chơi, người dân quyên góp lo hậu sự -
Nguyên Phó chủ tịch UBND TP.HCM Bùi Xuân Cường giữ chức Bí thư phường Sài Gòn -
Thực hư tin đồn hai con Từ Hy Viên bị mẹ kế hot girl cô lập, cấm cửa vì sợ tranh giành quyền lợi -
Suýt mất mạng vì "cơn bão thần kinh" bất ngờ ở tuổi 27
Công nghệ
21/05/2018 18:52Lỗ hổng app của iOS khiến hàng triệu iPhone có thể bị hack

Pangu Lab, nhóm chuyên gia bẻ khóa iPhone đã tình cờ phát hiện một lỗ hổng bảo mật nghiêm trọng tồn tại trong ứng dụng iOS. Nếu không may tải về, hàng triệu iPhone có thể gặp nguy hiểm nếu hacker lợi dụng lỗ hổng và tấn công người dùng.
Theo Softpedia, lỗ hổng có tên ZipperDown, tồn tại trong khoảng 10% các ứng dụng iOS hiện có trên App Store hiện nay. Lỗ hổng này cho phép hacker có thể ghi đè dữ liệu hoặc chạy các mã nguy hiểm trên ứng dụng.
Sau khi quét tổng cộng 168.951 ngàn ứng dụng iOS, Pangu đã phát hiện thấy có khoảng 15.978 ứng dụng tồn tại lỗ hổng. Hiện tại, các nhà phát triển muốn biết ứng dụng của mình có đang chứa lỗ hổng hay không, họ cần liên hệ với nhóm Pangu để xác minh và tìm hướng giải quyết.
Một số ứng dụng có khả năng chịu ảnh hưởng gồm có Instagram, Amazon, Twitter và Dropbox, trong khi các ứng dụng như Weibo, MOMO, NetEase Music, QQ Music và Kwai,…gần như đã chứa lỗ hổng từ lâu. Đây đều là những ứng dụng có lượng tải về cao và số người dùng trên 100 triệu người.

Cách hacker tấn công và khai thác lỗ hổng có thể thay đổi phụ thuộc vào từng ứng dụng. Tuy nhiên nhóm Pangu tiết lộ, các chiêu trò phổ biến bao gồm chiếm đoạt và giả mạo lưu lượng truy cập. Ngoài ra, kẻ xấu còn có thể kiểm soát mạng Wi-Fi và chạy mã độc trên máy.
Tuy người dùng có nguy cơ cao bị tấn công nếu hacker khai thác lỗ hổng này nhưng Pangu khẳng định, công cụ sandbox mà Apple giăng ra sẽ giúp giới hạn các tác động của lỗ hổng. Ngoài ra, nhóm Pangu cũng tiết lộ về một lỗi tương tự xuất hiện trên Android nhưng không nêu chi tiết.
Ở khía cạnh người dùng, bạn cần hết sức cẩn thận khi cài đặt các ứng dụng ngay cả khi đó là nền tảng iOS có độ bảo mật cao. Tốt nhất hãy luôn cập nhật ứng dụng lên phiên bản mới nhất và theo dõi các phản hồi từ phía nhà phát triển.
Theo Tiến Thanh (Vnreview.vn)
- Châu Âu: 80% hộ gia đình không lắp điều hòa giữa các đợt nắng nóng kỷ lục (11:11)
- Nguy cơ ung thư và bỏng nặng từ "cơn sốt" đồ chơi bánh bao squishy giả (11:06)
- Tháng 7 là đỉnh điểm mùa bão, cơ quan khí tượng phát cảnh báo về nhiều hình thái thiên tai nguy hiểm (28 phút trước)
- Minh Tú lên tiếng về thời gian vắng bóng (29 phút trước)
- Mazda CX-5 thế hệ mới: Đạt doanh số kỷ lục, bùng nổ lượng đơn đặt hàng (32 phút trước)
- Sự thật thông tin phát hiện "tôm khô làm từ cao su non" ở Cà Mau, công an vào cuộc (35 phút trước)
- Giá vàng trong nước sáng nay (24/6) tiếp tục giảm mạnh, quay đầu về mốc 147 triệu đồng (39 phút trước)
- Mỹ mở đường ngoại giao mới, tuyên bố đàm phán trực tiếp với chính phủ Lebanon (45 phút trước)
- Xét xử đường dây mua bán thận gần 1 tỷ đồng: Kẻ bán nhận "bèo bọt", nhóm môi giới ăn chia chênh lệch khủng (50 phút trước)
- HLV Ghana nghi ngờ VAR "không hoạt động", nói tuyển Anh thoát thua nhờ may mắn (53 phút trước)