-
Sự thật đằng sau huyền thoại "Sơn Đông tốc độ" và clip máy bay rượt đuổi trên không -
Clip màn lươn lẹo của Bùi Đình Khánh tại tòa, lộ đoạn ghi âm máu lạnh trước khi bắn chiến sĩ công an -
Những bộ phim Việt "chết yểu" vì nghệ sĩ vướng scandal và lao lý -
Hơn 1.700 người kẹt trên du thuyền vì dịch bệnh bí ẩn mới sau một ca tử vong -
Sở Văn hóa và Thể thao TP.HCM lên tiếng về thông tin liên quan ca sĩ Miu Lê -
Hóa ra đây chính là nguyên nhân MẤT TIỀN của 12 con giáp -
VinFast VF MPV 7 – mẫu xe cho gia đình gây chú ý: Rộng rãi như Carnival, chạy tiết kiệm hơn xe xăng -
Tóc Tiên đón tuổi mới cực "cháy" bên dàn sao Vbiz, hé lộ cuộc sống tự do hậu ly hôn -
Tình trạng hiện tại của Phương Oanh sau hơn nửa năm Shark Bình gặp biến cố, 2 con song sinh ra sao? -
Cách tùy chỉnh bộ hình nền Pride Luminance mới trên iPhone
Công nghệ
21/05/2018 18:52Lỗ hổng app của iOS khiến hàng triệu iPhone có thể bị hack

Pangu Lab, nhóm chuyên gia bẻ khóa iPhone đã tình cờ phát hiện một lỗ hổng bảo mật nghiêm trọng tồn tại trong ứng dụng iOS. Nếu không may tải về, hàng triệu iPhone có thể gặp nguy hiểm nếu hacker lợi dụng lỗ hổng và tấn công người dùng.
Theo Softpedia, lỗ hổng có tên ZipperDown, tồn tại trong khoảng 10% các ứng dụng iOS hiện có trên App Store hiện nay. Lỗ hổng này cho phép hacker có thể ghi đè dữ liệu hoặc chạy các mã nguy hiểm trên ứng dụng.
Sau khi quét tổng cộng 168.951 ngàn ứng dụng iOS, Pangu đã phát hiện thấy có khoảng 15.978 ứng dụng tồn tại lỗ hổng. Hiện tại, các nhà phát triển muốn biết ứng dụng của mình có đang chứa lỗ hổng hay không, họ cần liên hệ với nhóm Pangu để xác minh và tìm hướng giải quyết.
Một số ứng dụng có khả năng chịu ảnh hưởng gồm có Instagram, Amazon, Twitter và Dropbox, trong khi các ứng dụng như Weibo, MOMO, NetEase Music, QQ Music và Kwai,…gần như đã chứa lỗ hổng từ lâu. Đây đều là những ứng dụng có lượng tải về cao và số người dùng trên 100 triệu người.

Cách hacker tấn công và khai thác lỗ hổng có thể thay đổi phụ thuộc vào từng ứng dụng. Tuy nhiên nhóm Pangu tiết lộ, các chiêu trò phổ biến bao gồm chiếm đoạt và giả mạo lưu lượng truy cập. Ngoài ra, kẻ xấu còn có thể kiểm soát mạng Wi-Fi và chạy mã độc trên máy.
Tuy người dùng có nguy cơ cao bị tấn công nếu hacker khai thác lỗ hổng này nhưng Pangu khẳng định, công cụ sandbox mà Apple giăng ra sẽ giúp giới hạn các tác động của lỗ hổng. Ngoài ra, nhóm Pangu cũng tiết lộ về một lỗi tương tự xuất hiện trên Android nhưng không nêu chi tiết.
Ở khía cạnh người dùng, bạn cần hết sức cẩn thận khi cài đặt các ứng dụng ngay cả khi đó là nền tảng iOS có độ bảo mật cao. Tốt nhất hãy luôn cập nhật ứng dụng lên phiên bản mới nhất và theo dõi các phản hồi từ phía nhà phát triển.
Theo Tiến Thanh (Vnreview.vn)
- Hai công nhân người Việt bị bắt vì đột nhập hiện trường vụ thảm án chấn động Nhật Bản (26 phút trước)
- Triệt phá cơ sở sản xuất 10 tấn cà phê giả từ bột bắp và hóa chất (42 phút trước)
- Phường đầu tiên ở TP.HCM thí điểm thu phí vỉa hè qua ứng dụng từ ngày 15/5 (57 phút trước)
- Việt Nam phản đối hành động xâm phạm chủ quyền của Trung Quốc và Philippines tại quần đảo Trường Sa (1 giờ trước)
- Các đối tượng được tặng 1 triệu đồng nhân dịp kỷ niệm 50 năm TP HCM mang tên Bác (1 giờ trước)
- Khởi tố thầy cúng giả danh, xâm hại tình dục nạn nhân tại điện thờ ở Bắc Ninh (1 giờ trước)
- Thủ tướng Latvia tuyên bố từ chức sau sự cố UAV Ukraine xâm nhập không phận (1 giờ trước)
- Quảng Trị: Điều tra vụ tai nạn trên cao tốc Cam Lộ - La Sơn khiến 2 người tử vong (1 giờ trước)
- Sự thật đằng sau huyền thoại "Sơn Đông tốc độ" và clip máy bay rượt đuổi trên không (2 giờ trước)
- Vợ bật khóc khi chồng muốn dùng toàn bộ tiền làm IVF để gánh nợ cho gia đình (2 giờ trước)